Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\scd1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\scd2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\scd3.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\scd4.ocx
- <Текущая директория>\8f401000
- <PATH_SAMPLE>.xls
- 'we###ulta.com':443
- 'x1.#.lencr.org':80
- 'in####pconsult.com':443
- 'ch###master.com':443
- 'pr###find.com':80
- http://x1.#.lencr.org/
- http://pr###find.com/my_pictures/doh/
- 'we###ulta.com':443
- 'in####pconsult.com':443
- 'ch###master.com':443
- DNS ASK we###ulta.com
- DNS ASK x1.#.lencr.org
- DNS ASK in####pconsult.com
- DNS ASK ch###master.com
- DNS ASK pr###find.com
- '<SYSTEM32>\regsvr32.exe' /S ..\scd1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\scd2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\scd3.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\scd4.ocx' (со скрытым окном)