Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\shxui1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\shxui2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\shxui3.ocx
- <Текущая директория>\448f0000
- <PATH_SAMPLE>.xls
- 'wp###won.com':443
- 'x1.#.lencr.org':80
- 'r3.#.lencr.org':80
- 'wa#####roupglobal.com':80
- 'wa#####roupglobal.com':443
- 'we###othing.com':80
- http://x1.#.lencr.org/
- http://r3.#.lencr.org/MFMwUTBPME0wSzAJBgUrDgMCGgUABBRI2smg%2ByvTLU%2Fw3mjS9We3NfmzxAQUFC6zF7dYVsuuUAlA5h%2BvnYsUwsYCEgPa3OGpdRZtEJRFtMvLLMw34Q%3D%3D
- http://wa#####roupglobal.com/cgi-bin/hwCu/
- http://we###othing.com/cgi-bin/LAXoaAufu/
- 'wp###won.com':443
- 'wa#####roupglobal.com':443
- DNS ASK wp###won.com
- DNS ASK x1.#.lencr.org
- DNS ASK r3.#.lencr.org
- DNS ASK wa#####roupglobal.com
- DNS ASK we###othing.com
- '<SYSTEM32>\regsvr32.exe' /S ..\shxui1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\shxui2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\shxui3.ocx' (со скрытым окном)