Техническая информация
- %TEMP%\ebd7.tmp
- из <Полный путь к файлу> в <PATH_SAMPLE>.docx
- DNS ASK ne###.##ficeapps.live.com
- '%TEMP%\ebd7.tmp' --ping<Полный путь к файлу> F92CA7F993DFFB55A8543B4BAE49A3796241978354498BE43855F5038B8C73B58354CA74936928A96923D53F84126CB3D12D444ABF3A4FDEFD7FC6C725F727BA
- '%ProgramFiles(x86)%\microsoft office\office16\winword.exe' /n "<PATH_SAMPLE>.docx" /o ""
- '%TEMP%\ebd7.tmp' --ping<Полный путь к файлу> F92CA7F993DFFB55A8543B4BAE49A3796241978354498BE43855F5038B8C73B58354CA74936928A96923D53F84126CB3D12D444ABF3A4FDEFD7FC6C725F727BA (со скрытым окном)