Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\hhwe1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\hhwe2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\hhwe3.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\hhwe4.ocx
- <Текущая директория>\1bee0000
- <PATH_SAMPLE>.xls
- 'ag#######einternationale.com':80
- 'ag#######einternationale.com':443
- 'al####merzamora.com':443
- 'x1.#.lencr.org':80
- 'r3.#.lencr.org':80
- http://ag#######einternationale.com/wp-admin/SUhUrUBrK42N/
- http://x1.#.lencr.org/
- http://r3.#.lencr.org/MFMwUTBPME0wSzAJBgUrDgMCGgUABBRI2smg%2ByvTLU%2Fw3mjS9We3NfmzxAQUFC6zF7dYVsuuUAlA5h%2BvnYsUwsYCEgQ%2B13dWWDfWjAZKQsVjzzTk0g%3D%3D
- 'ag#######einternationale.com':443
- 'al####merzamora.com':443
- DNS ASK ag#######einternationale.com
- DNS ASK al####merzamora.com
- DNS ASK x1.#.lencr.org
- DNS ASK r3.#.lencr.org
- DNS ASK ip##.#et.phtemp.com
- '<SYSTEM32>\regsvr32.exe' /S ..\hhwe1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\hhwe2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\hhwe3.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\hhwe4.ocx' (со скрытым окном)