Техническая информация
- %TEMP%\1e3.tmp
- %APPDATA%\microsoft\crypto\rsa\s-1-5-21-3150914307-1777937420-491476919-1000\83aa4cc77f591dfc2374580bbd95f6ba_d99ef00b-ccd3-4f1d-9980-90ac453b0b47
- %LOCALAPPDATA%low\sun\java\deployment\security\securitypack.jar
- %LOCALAPPDATA%low\sun\java\deployment\security\update.securitypack.timestamp
- из <Полный путь к файлу> в <PATH_SAMPLE>.docx
- http://oc##.#igicert.com/
- 'ja#######d-secure.oracle.com':443
- DNS ASK ja#######d-secure.oracle.com
- '%TEMP%\1e3.tmp' --ping<Полный путь к файлу> F408E6F9428B588CF2CF144C4EA8EF6922E547E263BD5146BAE71C3A867D86AE4B521113B1060EC6161D63BC3EA7DD633DB0207967D56F27DF82BD926CA2DE00
- '%ProgramFiles%\microsoft office\office14\winword.exe' /n "<PATH_SAMPLE>.docx"
- '%TEMP%\1e3.tmp' --ping<Полный путь к файлу> F408E6F9428B588CF2CF144C4EA8EF6922E547E263BD5146BAE71C3A867D86AE4B521113B1060EC6161D63BC3EA7DD633DB0207967D56F27DF82BD926CA2DE00 (со скрытым окном)