Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\elv1.ooocccxxx
- '<SYSTEM32>\regsvr32.exe' /S ..\elv2.ooocccxxx
- '<SYSTEM32>\regsvr32.exe' /S ..\elv3.ooocccxxx
- '<SYSTEM32>\regsvr32.exe' /S ..\elv4.ooocccxxx
- <Текущая директория>\2ef31000
- <PATH_SAMPLE>.xls
- 'da###nistic.com':80
- 'cu###egg.asia':80
- 'ce####lcnc.co.uk':443
- http://cu###egg.asia/assets/hAr6tUluhw785R/
- 'ce####lcnc.co.uk':443
- DNS ASK da###nistic.com
- DNS ASK ka#####tukrakyat.com
- DNS ASK cu###egg.asia
- DNS ASK ce####lcnc.co.uk
- '<SYSTEM32>\regsvr32.exe' /S ..\elv1.ooocccxxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\elv2.ooocccxxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\elv3.ooocccxxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\elv4.ooocccxxx' (со скрытым окном)