Техническая информация
- %TEMP%\7858.tmp
- из <Полный путь к файлу> в <PATH_SAMPLE>.docx
- DNS ASK ne###.##ficeapps.live.com
- '%TEMP%\7858.tmp' --ping<Полный путь к файлу> CB432C0B7113719A0387438C28084912853433FAF599FD3D32CE9966C9F5D08D0CC7CCC54497E9BB3171434BF23C6754D15ABD23359FB9E6AFC6B4E18C728E96
- '%ProgramFiles(x86)%\microsoft office\office16\winword.exe' /n "<PATH_SAMPLE>.docx" /o ""
- '%TEMP%\7858.tmp' --ping<Полный путь к файлу> CB432C0B7113719A0387438C28084912853433FAF599FD3D32CE9966C9F5D08D0CC7CCC54497E9BB3171434BF23C6754D15ABD23359FB9E6AFC6B4E18C728E96 (со скрытым окном)