Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv1.ooccxx
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv2.ooccxx
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv3.ooccxx
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv4.ooccxx
- <Текущая директория>\b5cf0000
- <PATH_SAMPLE>.xls
- 'up###lymail.com':80
- 'ak#####si.itny.ac.id':443
- 'pk#.goog':80
- 'sw###webbox.com':80
- http://up###lymail.com/cgi-bin/gBYmfqRi2utIS2n/
- http://pk#.goog/gsr1/gsr1.crt
- http://sw###webbox.com/cgi-bin/vNqoMtQilpysJYRwtGu/
- 'ak#####si.itny.ac.id':443
- DNS ASK ap#####conmireia.com
- DNS ASK up###lymail.com
- DNS ASK ak#####si.itny.ac.id
- DNS ASK pk#.goog
- DNS ASK sw###webbox.com
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv1.ooccxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv2.ooccxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv3.ooccxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv4.ooccxx' (со скрытым окном)