Техническая информация
- %TEMP%\196a.tmp
- из <Полный путь к файлу> в <PATH_SAMPLE>.docx
- DNS ASK ne###.##ficeapps.live.com
- '%TEMP%\196a.tmp' --ping<Полный путь к файлу> C452E6658AA691D1CCBFD9A364CBACD2ED68F6B6A97DD4291B110B4A762DE145199D2C52E1E82E84535864A4A10D17651D42882E21D762CCB3C6852CD0A7704E
- '%ProgramFiles(x86)%\microsoft office\office16\winword.exe' /n "<PATH_SAMPLE>.docx" /o ""
- '%TEMP%\196a.tmp' --ping<Полный путь к файлу> C452E6658AA691D1CCBFD9A364CBACD2ED68F6B6A97DD4291B110B4A762DE145199D2C52E1E82E84535864A4A10D17651D42882E21D762CCB3C6852CD0A7704E (со скрытым окном)