Техническая информация
- %TEMP%\e1da.tmp
- из <Полный путь к файлу> в <PATH_SAMPLE>.docx
- DNS ASK ne###.##ficeapps.live.com
- '%TEMP%\e1da.tmp' --ping<Полный путь к файлу> 31FDD5D20EE789F293F35551569305BD18B1831BE6EF296E1FAEA4FB75D62BF59C885B1035919A60CC7042FF76370EA5979A68BBC05DD08D9EA6ABF1F2E262C6
- '%ProgramFiles(x86)%\microsoft office\office16\winword.exe' /n "<PATH_SAMPLE>.docx" /o ""
- '%TEMP%\e1da.tmp' --ping<Полный путь к файлу> 31FDD5D20EE789F293F35551569305BD18B1831BE6EF296E1FAEA4FB75D62BF59C885B1035919A60CC7042FF76370EA5979A68BBC05DD08D9EA6ABF1F2E262C6 (со скрытым окном)