Техническая информация
- %TEMP%\ba9.tmp
- из <Полный путь к файлу> в <PATH_SAMPLE>.docx
- DNS ASK ne###.##ficeapps.live.com
- '%TEMP%\ba9.tmp' --ping<Полный путь к файлу> F056A271C955F5D86EF29D4C9546525AE6A9B68138F623C9F834D8F16F68C31ABAF3965F396483ED8016B2786F0722DD09A2E2D5A4D387260DD3DD187C2A39E3
- '%ProgramFiles(x86)%\microsoft office\office16\winword.exe' /n "<PATH_SAMPLE>.docx" /o ""
- '%TEMP%\ba9.tmp' --ping<Полный путь к файлу> F056A271C955F5D86EF29D4C9546525AE6A9B68138F623C9F834D8F16F68C31ABAF3965F396483ED8016B2786F0722DD09A2E2D5A4D387260DD3DD187C2A39E3 (со скрытым окном)