Техническая информация
- '%WINDIR%\syswow64\regsvr32.exe' -s ..\xcah.dll
- %HOMEPATH%\xcah.dll
- <Текущая директория>\65cd0000
- <PATH_SAMPLE>.xls
- 'fl##eco.net':443
- 'er####dyator.com.tr':80
- 'hr.##vsrm.com':80
- http://er####dyator.com.tr/Areas/wilcCqSEs6cEM3D/
- http://hr.##vsrm.com/wp-content/Jk6gOcQOpRWGwL/
- http://hr.##vsrm.com/cgi-sys/suspendedpage.cgi
- 'fl##eco.net':443
- DNS ASK fl##eco.net
- DNS ASK er####dyator.com.tr
- DNS ASK et####sailles.net
- DNS ASK te####iversonly.com
- DNS ASK hr.##vsrm.com
- '%WINDIR%\syswow64\regsvr32.exe' -s ..\xcah.dll' (со скрытым окном)