Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\elv1.ooocccxxx
- '<SYSTEM32>\regsvr32.exe' /S ..\elv2.ooocccxxx
- '<SYSTEM32>\regsvr32.exe' /S ..\elv3.ooocccxxx
- '<SYSTEM32>\regsvr32.exe' /S ..\elv4.ooocccxxx
- <Текущая директория>\ac341000
- <PATH_SAMPLE>.xls
- 'bo##y.com':443
- 'na##lin.com':80
- 'na##lin.com':443
- 'db.##kaz.tech':80
- http://na##lin.com/autopoisonous/4fZQW/
- http://db.##kaz.tech/lCx76IlkrBtEsqNFA7/zPYJzpOnzstNOiRHob/
- 'bo##y.com':443
- 'na##lin.com':443
- DNS ASK bo##y.com
- DNS ASK na##lin.com
- DNS ASK as####.garudaputih.com
- DNS ASK db.##kaz.tech
- '<SYSTEM32>\regsvr32.exe' /S ..\elv1.ooocccxxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\elv2.ooocccxxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\elv3.ooocccxxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\elv4.ooocccxxx' (со скрытым окном)