Техническая информация
- %TEMP%\9575.tmp
- из <Полный путь к файлу> в <PATH_SAMPLE>.docx
- DNS ASK ne###.##ficeapps.live.com
- '%TEMP%\9575.tmp' --ping<Полный путь к файлу> F0932191583CAFF37F1716C6BBB2B90094D1371F4B5BF0E8B1B12E0C33576E87C3C0D111E011393FB0F738AD6AA8BDF0D7CDA3291C89E8F241D49A70942AF029
- '%ProgramFiles(x86)%\microsoft office\office16\winword.exe' /n "<PATH_SAMPLE>.docx" /o ""
- '%TEMP%\9575.tmp' --ping<Полный путь к файлу> F0932191583CAFF37F1716C6BBB2B90094D1371F4B5BF0E8B1B12E0C33576E87C3C0D111E011393FB0F738AD6AA8BDF0D7CDA3291C89E8F241D49A70942AF029 (со скрытым окном)