āĻ¸āĻžāĻŽā§āĻĒā§āĻ°āĻ¤āĻŋāĻ āĻŦāĻāĻ°āĻā§āĻ˛āĻŋāĻ¤ā§, āĻŽā§āĻŦāĻžāĻāĻ˛ āĻā§āĻ°ā§āĻāĻžāĻ¨āĻā§āĻ˛āĻŋ āĻ¸āĻā§āĻ°āĻŋāĻ¯āĻŧāĻāĻžāĻŦā§ āĻŦā§āĻ¯āĻā§āĻ¤āĻŋāĻāĻ¤ āĻāĻŽā§āĻĒāĻŋāĻāĻāĻžāĻ°ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻā§āĻ°ā§āĻāĻžāĻ¨āĻā§āĻ˛āĻŋāĻā§ āĻĒā§āĻ°āĻ¤āĻŋāĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°āĻā§, āĻ¤āĻžāĻ āĻāĻžāĻ˛ āĻĒā§āĻ°āĻžāĻ¨ā§ "āĻāĻžāĻĄāĻŧāĻŋāĻā§āĻ˛āĻŋāĻ°" āĻāĻ¨ā§āĻ¯ āĻ¨āĻ¤ā§āĻ¨ āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧāĻžāĻ°ā§āĻ° āĻāĻŦāĻŋāĻ°ā§āĻāĻžāĻŦ āĻāĻŦāĻ āĻ¸āĻžāĻāĻŦāĻžāĻ° āĻ
āĻĒāĻ°āĻžāĻ§ā§āĻĻā§āĻ° āĻĻā§āĻŦāĻžāĻ°āĻž āĻ¤āĻžāĻĻā§āĻ° āĻ¸āĻā§āĻ°āĻŋāĻ¯āĻŧ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°, āĻ¯āĻĻāĻŋāĻ āĻ
āĻĒā§āĻ°ā§āĻ¤āĻŋāĻāĻ°, āĻāĻāĻ¨āĻ āĻāĻāĻāĻŋ āĻāĻāĻ¨āĻžāĨ¤ āĻ¸āĻŽā§āĻĒā§āĻ°āĻ¤āĻŋ, CERT Group-IB-āĻāĻ° 24/7 āĻ¤āĻĨā§āĻ¯ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻāĻāĻ¨āĻž āĻĒā§āĻ°āĻ¤āĻŋāĻā§āĻ°āĻŋāĻ¯āĻŧāĻž āĻā§āĻ¨ā§āĻĻā§āĻ° āĻāĻāĻāĻŋ āĻ
āĻ¸ā§āĻŦāĻžāĻāĻžāĻŦāĻŋāĻ āĻĢāĻŋāĻļāĻŋāĻ āĻāĻŽā§āĻ˛ āĻ¸āĻ¨āĻžāĻā§āĻ¤ āĻāĻ°ā§āĻā§ āĻ¯āĻž āĻāĻāĻāĻŋ āĻ¨āĻ¤ā§āĻ¨ āĻĒāĻŋāĻ¸āĻŋ āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻ˛ā§āĻāĻŋāĻ¯āĻŧā§ āĻ°ā§āĻā§āĻāĻŋāĻ˛ āĻ¯āĻž āĻā§āĻ˛āĻāĻžāĻ° āĻāĻŦāĻ āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄāĻ¸ā§āĻāĻŋāĻ˛āĻžāĻ°ā§āĻ° āĻĢāĻžāĻāĻļāĻ¨āĻā§āĻ˛āĻŋāĻā§ āĻāĻāĻ¤ā§āĻ°āĻŋāĻ¤ āĻāĻ°ā§ā§ˇ āĻāĻāĻāĻŋ āĻāĻ¨āĻĒā§āĻ°āĻŋāĻ¯āĻŧ āĻāĻ¯āĻŧā§āĻ¸ āĻŽā§āĻ¸ā§āĻā§āĻāĻžāĻ° āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻāĻžāĻ°ā§āĻ° āĻŽā§āĻļāĻŋāĻ¨ā§ āĻ¸ā§āĻĒāĻžāĻāĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻā§āĻāĻžāĻŦā§ āĻĒā§āĻ°āĻŦā§āĻļ āĻāĻ°ā§āĻā§ āĻ¸ā§āĻĻāĻŋāĻā§ āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻāĻĻā§āĻ° āĻĻā§āĻˇā§āĻāĻŋ āĻāĻāĻ°ā§āĻˇāĻŖ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛āĨ¤ āĻāĻ˛āĻŋāĻ¯āĻŧāĻž āĻĒā§āĻŽā§āĻ°āĻžāĻ¨ā§āĻ¤āĻ¸ā§āĻ, CERT Group-IB-āĻāĻ° āĻāĻāĻāĻ¨ āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖ āĻŦāĻŋāĻļā§āĻˇāĻā§āĻ, āĻŦā§āĻ¯āĻžāĻā§āĻ¯āĻž āĻāĻ°ā§āĻā§āĻ¨ āĻā§āĻāĻžāĻŦā§ āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻāĻžāĻ āĻāĻ°ā§, āĻā§āĻ¨ āĻāĻāĻŋ āĻŦāĻŋāĻĒāĻā§āĻāĻ¨āĻ, āĻāĻŽāĻ¨āĻāĻŋ āĻ¸ā§āĻĻā§āĻ° āĻāĻ°āĻžāĻā§ āĻāĻ° āĻ¸ā§āĻˇā§āĻāĻŋāĻāĻ°ā§āĻ¤āĻžāĻā§āĻ āĻā§āĻāĻā§ āĻĒāĻžāĻāĻ¯āĻŧāĻž āĻ¯āĻžāĻ¯āĻŧāĨ¤
āĻ¸ā§āĻ¤āĻ°āĻžāĻ, āĻāĻ° āĻā§āĻ°āĻŽ āĻ¯āĻžāĻ¨. āĻāĻāĻāĻŋ āĻ¸āĻāĻ¯ā§āĻā§āĻ¤āĻŋāĻ° āĻāĻĻā§āĻŽāĻŦā§āĻļā§, āĻāĻ āĻāĻžāĻ¤ā§āĻ¯āĻŧ āĻāĻāĻāĻŋ āĻāĻŋāĻ āĻŋāĻ¤ā§ āĻāĻāĻāĻŋ āĻāĻŦāĻŋ āĻ°āĻ¯āĻŧā§āĻā§, āĻ¯āĻž āĻā§āĻ˛āĻŋāĻ āĻāĻ°āĻžāĻ° āĻĒāĻ°ā§ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻāĻžāĻ°ā§āĻā§ āĻ¸āĻžāĻāĻā§ āĻ¨āĻŋāĻ¯āĻŧā§ āĻ¯āĻžāĻāĻ¯āĻŧāĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛ cdn.discordapp.com, āĻāĻŦāĻ āĻ¸ā§āĻāĻžāĻ¨ āĻĨā§āĻā§ āĻāĻāĻāĻŋ āĻĻā§āĻˇāĻŋāĻ¤ āĻĢāĻžāĻāĻ˛ āĻĄāĻžāĻāĻ¨āĻ˛ā§āĻĄ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛āĨ¤
āĻāĻāĻāĻŋ āĻĢā§āĻ°āĻŋ āĻāĻ¯āĻŧā§āĻ¸ āĻāĻŦāĻ āĻā§āĻā§āĻ¸āĻ āĻŽā§āĻ¸ā§āĻā§āĻāĻžāĻ° āĻĄāĻŋāĻ¸āĻāĻ°ā§āĻĄ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻŦā§āĻļ āĻ āĻĒā§āĻ°āĻāĻ˛āĻŋāĻ¤āĨ¤ āĻ¸āĻžāĻ§āĻžāĻ°āĻŖāĻ¤, āĻ āĻ¨ā§āĻ¯āĻžāĻ¨ā§āĻ¯ āĻ¤āĻžāĻ¤ā§āĻā§āĻˇāĻŖāĻŋāĻ āĻŦāĻžāĻ°ā§āĻ¤āĻžāĻŦāĻžāĻšāĻ āĻŦāĻž āĻ¸āĻžāĻŽāĻžāĻāĻŋāĻ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻāĻā§āĻ˛āĻŋ āĻāĻ āĻāĻĻā§āĻĻā§āĻļā§āĻ¯ā§ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻšāĻ¯āĻŧāĨ¤
āĻāĻ°āĻ āĻŦāĻŋāĻļāĻĻ āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖā§āĻ° āĻ¸āĻŽāĻ¯āĻŧ, āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧāĻžāĻ°ā§āĻ° āĻāĻāĻāĻŋ āĻĒāĻ°āĻŋāĻŦāĻžāĻ° āĻāĻŋāĻšā§āĻ¨āĻŋāĻ¤ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛āĨ¤ āĻāĻāĻŋ āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻŦāĻžāĻāĻžāĻ°ā§ āĻāĻāĻāĻ¨ āĻ¨āĻŦāĻžāĻāĻ¤ āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻĒāĻ°āĻŋāĻŖāĻ¤ āĻšāĻ¯āĻŧā§āĻā§ - 404 āĻā§āĻ˛āĻāĻžāĻ°.
āĻāĻāĻāĻŋ keylogger āĻŦāĻŋāĻā§āĻ°āĻ¯āĻŧā§āĻ° āĻāĻ¨ā§āĻ¯ āĻĒā§āĻ°āĻĨāĻŽ āĻŦāĻŋāĻā§āĻāĻžāĻĒāĻ¨ āĻĒā§āĻ¸ā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛ āĻšā§āĻ¯āĻžāĻāĻĢā§āĻ°āĻžāĻŽ 404 āĻāĻāĻ¸ā§āĻā§ "8 āĻā§āĻĄāĻžāĻ°" āĻĄāĻžāĻāĻ¨āĻžāĻŽā§āĻ° āĻ āĻ§ā§āĻ¨ā§ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻāĻžāĻ°ā§ āĻĻā§āĻŦāĻžāĻ°āĻžāĨ¤
āĻ¸ā§āĻā§āĻ° āĻĄā§āĻŽā§āĻ¨āĻāĻŋ āĻŦā§āĻļ āĻ¸āĻŽā§āĻĒā§āĻ°āĻ¤āĻŋ āĻ¨āĻŋāĻŦāĻ¨ā§āĻ§āĻŋāĻ¤ āĻšāĻ¯āĻŧā§āĻā§ - āĻ¸ā§āĻĒā§āĻā§āĻŽā§āĻŦāĻ° 7, 2019 āĻāĨ¤
āĻĄā§āĻā§āĻ˛āĻĒāĻžāĻ°āĻ°āĻž āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻā§ āĻŦāĻ˛ā§āĻā§ 404 āĻĒā§āĻ°āĻāĻ˛ā§āĻĒ [.]xyz, 404 āĻā§āĻŽā§āĻĒāĻžāĻ¨āĻŋāĻā§āĻ˛āĻŋāĻā§ āĻ¤āĻžāĻĻā§āĻ° āĻā§āĻ°āĻžāĻšāĻāĻĻā§āĻ° āĻāĻžāĻ°ā§āĻ¯āĻāĻ˛āĻžāĻĒ (āĻ¤āĻžāĻĻā§āĻ° āĻ
āĻ¨ā§āĻŽāĻ¤āĻŋ āĻ¨āĻŋāĻ¯āĻŧā§) āĻŦāĻž āĻ¯āĻžāĻ°āĻž āĻ¤āĻžāĻĻā§āĻ° āĻŦāĻžāĻāĻ¨āĻžāĻ°āĻŋāĻā§ āĻŦāĻŋāĻĒāĻ°ā§āĻ¤ āĻĒā§āĻ°āĻā§āĻļāĻ˛ āĻĨā§āĻā§ āĻ°āĻā§āĻˇāĻž āĻāĻ°āĻ¤ā§ āĻāĻžāĻ¯āĻŧ āĻ¤āĻžāĻĻā§āĻ° āĻ¸āĻŽā§āĻĒāĻ°ā§āĻā§ āĻāĻžāĻ¨āĻ¤ā§ āĻ¸āĻžāĻšāĻžāĻ¯ā§āĻ¯ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻĄāĻŋāĻāĻžāĻāĻ¨ āĻāĻ°āĻž āĻāĻāĻāĻŋ āĻā§āĻ˛ā§ˇ āĻ¸āĻžāĻŽāĻ¨ā§āĻ° āĻĻāĻŋāĻā§ āĻ¤āĻžāĻāĻŋāĻ¯āĻŧā§, āĻļā§āĻˇ āĻāĻžāĻ¸ā§āĻ āĻĻāĻŋāĻ¯āĻŧā§āĻ āĻŦāĻ˛āĻŋ 404 āĻ¨āĻŋāĻļā§āĻāĻŋāĻ¤āĻāĻžāĻŦā§ āĻŽāĻžāĻ¨āĻŋāĻ¯āĻŧā§ āĻ¨ā§āĻ¯āĻŧ āĻ¨āĻžāĨ¤
āĻāĻŽāĻ°āĻž āĻāĻāĻāĻŋ āĻĢāĻžāĻāĻ˛ āĻāĻ˛ā§āĻāĻžāĻ¨ā§āĻ° āĻ¸āĻŋāĻĻā§āĻ§āĻžāĻ¨ā§āĻ¤ āĻ¨āĻŋāĻ¯āĻŧā§āĻāĻŋ āĻāĻŦāĻ "BEST SMART KEYLOGGER" āĻā§ āĻ¤āĻž āĻĒāĻ°ā§āĻā§āĻˇāĻž āĻāĻ°ā§ āĻĻā§āĻāĻŦā§ˇ
āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻāĻā§āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽ
āĻ˛ā§āĻĄāĻžāĻ° 1 (AtillaCrypter)
āĻ¸ā§āĻ°ā§āĻ¸ āĻĢāĻžāĻāĻ˛āĻāĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻ¸ā§āĻ°āĻā§āĻˇāĻŋāĻ¤ EaxObfuscator āĻāĻŦāĻ āĻĻā§āĻŦāĻŋ-āĻĒāĻĻāĻā§āĻˇā§āĻĒ āĻ˛ā§āĻĄāĻŋāĻ āĻ¸āĻā§āĻāĻžāĻ˛āĻ¨ āĻāĻ°ā§ AtProtect āĻ¸āĻŽā§āĻĒāĻĻ āĻŦāĻŋāĻāĻžāĻ āĻĨā§āĻā§āĨ¤ VirusTotal-āĻ āĻĒāĻžāĻāĻ¯āĻŧāĻž āĻ āĻ¨ā§āĻ¯āĻžāĻ¨ā§āĻ¯ āĻ¨āĻŽā§āĻ¨āĻžāĻā§āĻ˛āĻŋāĻ° āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖā§āĻ° āĻ¸āĻŽāĻ¯āĻŧ, āĻāĻāĻŋ āĻ¸ā§āĻĒāĻˇā§āĻ āĻšāĻ¯āĻŧā§ āĻāĻ ā§ āĻ¯ā§ āĻāĻ āĻĒāĻ°ā§āĻ¯āĻžāĻ¯āĻŧāĻāĻŋ āĻŦāĻŋāĻāĻžāĻļāĻāĻžāĻ°ā§ āĻ¨āĻŋāĻā§āĻ āĻ¸āĻ°āĻŦāĻ°āĻžāĻš āĻāĻ°ā§āĻ¨āĻ¨āĻŋ, āĻ¤āĻŦā§ āĻ¤āĻžāĻ° āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻ āĻĻā§āĻŦāĻžāĻ°āĻž āĻ¯ā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛āĨ¤ āĻĒāĻ°ā§ āĻāĻāĻŋ āĻ¨āĻŋāĻ°ā§āĻ§āĻžāĻ°āĻŖ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛ āĻ¯ā§ āĻāĻ āĻŦā§āĻāĻ˛ā§āĻĄāĻžāĻ°āĻāĻŋ AtillaCrypter āĻāĻŋāĻ˛āĨ¤
āĻŦā§āĻāĻ˛ā§āĻĄāĻžāĻ° 2 (AtProtect)
āĻĒā§āĻ°āĻā§āĻ¤āĻĒāĻā§āĻˇā§, āĻāĻ āĻ˛ā§āĻĄāĻžāĻ°āĻāĻŋ āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°ā§āĻ° āĻāĻāĻāĻŋ āĻ āĻŦāĻŋāĻā§āĻā§āĻĻā§āĻ¯ āĻ āĻāĻļ āĻāĻŦāĻ āĻŦāĻŋāĻāĻžāĻļāĻāĻžāĻ°ā§āĻ° āĻ āĻāĻŋāĻĒā§āĻ°āĻžāĻ¯āĻŧ āĻ āĻ¨ā§āĻ¯āĻžāĻ¯āĻŧā§, āĻāĻžāĻāĻ¨ā§āĻāĻžāĻ°āĻŋāĻ āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖā§āĻ° āĻāĻžāĻ°ā§āĻ¯āĻāĻžāĻ°āĻŋāĻ¤āĻž āĻā§āĻ°āĻšāĻŖ āĻāĻ°āĻž āĻāĻāĻŋāĻ¤āĨ¤
āĻ¯āĻžāĻāĻšā§āĻ, āĻŦāĻžāĻ¸ā§āĻ¤āĻŦā§, āĻ¸ā§āĻ°āĻā§āĻˇāĻž āĻŦā§āĻ¯āĻŦāĻ¸ā§āĻĨāĻžāĻā§āĻ˛āĻŋ āĻ
āĻ¤ā§āĻ¯āĻ¨ā§āĻ¤ āĻāĻĻāĻŋāĻŽ, āĻāĻŦāĻ āĻāĻŽāĻžāĻĻā§āĻ° āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽāĻā§āĻ˛āĻŋ āĻ¸āĻĢāĻ˛āĻāĻžāĻŦā§ āĻāĻ āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻ¸āĻ¨āĻžāĻā§āĻ¤ āĻāĻ°ā§ā§ˇ
āĻĒā§āĻ°āĻ§āĻžāĻ¨ āĻŽāĻĄāĻŋāĻāĻ˛ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻ˛ā§āĻĄ āĻāĻ°āĻž āĻšāĻ¯āĻŧ āĻĢā§āĻ°ā§āĻ¯āĻžāĻā§āĻāĻŋ āĻļā§āĻ˛āĻā§āĻĄ āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻ¸āĻāĻ¸ā§āĻāĻ°āĻŖāĨ¤ āĻ¯āĻžāĻāĻšā§āĻ, āĻāĻŽāĻ°āĻž āĻŦāĻžāĻĻ āĻĻāĻŋāĻ āĻ¨āĻž āĻ¯ā§ āĻ āĻ¨ā§āĻ¯āĻžāĻ¨ā§āĻ¯ āĻŦāĻŋāĻāĻ˛ā§āĻĒāĻā§āĻ˛āĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻ¯ā§āĻ¤ā§ āĻĒāĻžāĻ°ā§, āĻāĻĻāĻžāĻšāĻ°āĻŖāĻ¸ā§āĻŦāĻ°ā§āĻĒ, RunPE.
āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ°ā§āĻļāĻ¨ āĻĢāĻžāĻāĻ˛
āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽā§ āĻāĻāĻ¤ā§āĻ°ā§āĻāĻ°āĻŖ
āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽā§ āĻāĻāĻ¤ā§āĻ°ā§āĻāĻ°āĻŖ āĻŦā§āĻāĻ˛ā§āĻĄāĻžāĻ° āĻĻā§āĻŦāĻžāĻ°āĻž āĻ¨āĻŋāĻļā§āĻāĻŋāĻ¤ āĻāĻ°āĻž āĻšāĻ¯āĻŧ AtProtect, āĻ¯āĻĻāĻŋ āĻ¸āĻāĻļā§āĻ˛āĻŋāĻˇā§āĻ āĻĒāĻ¤āĻžāĻāĻž āĻ¸ā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧāĨ¤
- āĻĢāĻžāĻāĻ˛ āĻĒāĻžāĻĨ āĻŦāĻ°āĻžāĻŦāĻ° āĻ āĻ¨ā§āĻ˛āĻŋāĻĒāĻŋ āĻāĻ°āĻž āĻšāĻ¯āĻŧ %AppData%GFqaakZpzwm.exe.
- āĻĢāĻžāĻāĻ˛ āĻ¤ā§āĻ°āĻŋ āĻšāĻ¯āĻŧ %AppData%GFqaakWinDriv.url, āĻ˛āĻā§āĻ āĻšāĻā§āĻā§ Zpzwm.exe.
- āĻ¸ā§āĻ¤ā§āĻ¯āĻŧ āĻāĻāĻāĻā§āĻ¸āĻŋāĻāĻ¸āĻĢāĻāĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°āĻŽāĻžāĻāĻā§āĻ°ā§āĻ¸āĻĢāĻ āĻāĻāĻ¨ā§āĻĄā§āĻ¸ āĻāĻ°ā§āĻ¨āĻžāĻ° āĻāĻžāĻ°ā§āĻ¸āĻ¨āĻ°ā§āĻ¨ āĻāĻāĻāĻŋ āĻ¸ā§āĻāĻžāĻ°ā§āĻāĻāĻĒ āĻā§ āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻž āĻšāĻ¯āĻŧ WinDriv.url.
C&C āĻāĻ° āĻ¸āĻžāĻĨā§ āĻŽāĻŋāĻĨāĻ¸ā§āĻā§āĻ°āĻŋāĻ¯āĻŧāĻž
āĻ˛ā§āĻĄāĻžāĻ° AtProtect
āĻāĻĒāĻ¯ā§āĻā§āĻ¤ āĻĒāĻ¤āĻžāĻāĻž āĻāĻĒāĻ¸ā§āĻĨāĻŋāĻ¤ āĻĨāĻžāĻāĻ˛ā§, āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻāĻāĻāĻŋ āĻ˛ā§āĻāĻžāĻ¨ā§ āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻž āĻāĻžāĻ˛ā§ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§ iexplorer āĻāĻŦāĻ āĻ¸āĻĢāĻ˛ āĻ¸āĻāĻā§āĻ°āĻŽāĻŖ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻā§ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ°āĻā§ āĻ āĻŦāĻšāĻŋāĻ¤ āĻāĻ°āĻ¤ā§ āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻ āĻ˛āĻŋāĻā§āĻ āĻ āĻ¨ā§āĻ¸āĻ°āĻŖ āĻāĻ°ā§āĻ¨āĨ¤
āĻĄā§āĻāĻž āĻ¸ā§āĻāĻŋāĻ˛āĻžāĻ°
āĻ¯ā§ āĻĒāĻĻā§āĻ§āĻ¤āĻŋāĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻšā§āĻ āĻ¨āĻž āĻā§āĻ¨, āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻ¯ā§āĻāĻžāĻ¯ā§āĻ āĻļā§āĻ°ā§ āĻšāĻ¯āĻŧ āĻ¸āĻŽā§āĻĒāĻĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻļāĻŋāĻāĻžāĻ°ā§āĻ° āĻŦāĻžāĻšā§āĻ¯āĻŋāĻ āĻāĻāĻĒāĻŋ āĻĒāĻžāĻāĻ¯āĻŧāĻžāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§āĨ¤ [http]://checkip[.]dyndns[.]org/.
āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻāĻžāĻ°ā§-āĻāĻā§āĻ¨ā§āĻ: Mozilla/4.0 (āĻ¸āĻžāĻŽāĻā§āĻāĻ¸ā§āĻ¯āĻĒā§āĻ°ā§āĻŖ; MSIE 6.0; Windows NT 5.2; .NET CLR1.0.3705;)
āĻŦāĻžāĻ°ā§āĻ¤āĻžāĻ° āĻ¸āĻžāĻ§āĻžāĻ°āĻŖ āĻāĻžāĻ āĻžāĻŽā§ āĻāĻāĻāĨ¤ āĻšā§āĻĄāĻžāĻ° āĻāĻĒāĻ¸ā§āĻĨāĻŋāĻ¤
|ââ- 404 āĻā§āĻ˛āĻāĻžāĻ° â {āĻāĻžāĻāĻĒ} ââ-|āĻ¯ā§āĻāĻžāĻ¨ā§ {āĻāĻžāĻāĻĒ} āĻĒā§āĻ°ā§āĻ°āĻŋāĻ¤ āĻ¤āĻĨā§āĻ¯ā§āĻ° āĻĒā§āĻ°āĻāĻžāĻ°ā§āĻ° āĻ¸āĻžāĻĨā§ āĻŽāĻŋāĻ˛ā§ āĻ¯āĻžāĻ¯āĻŧāĨ¤
āĻ¨āĻŋāĻŽā§āĻ¨āĻ˛āĻŋāĻāĻŋāĻ¤ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻā§ āĻ¤āĻĨā§āĻ¯:
_______ + āĻāĻŋāĻāĻāĻŋāĻŽ āĻ¤āĻĨā§āĻ¯ + _______
IP: {āĻŦāĻšāĻŋāĻ°āĻžāĻāĻ¤ IP}
āĻŽāĻžāĻ˛āĻŋāĻā§āĻ° āĻ¨āĻžāĻŽ: {āĻāĻŽā§āĻĒāĻŋāĻāĻāĻžāĻ° āĻ¨āĻžāĻŽ}
OS āĻ¨āĻžāĻŽ: {OS Name}
OS āĻ¸āĻāĻ¸ā§āĻāĻ°āĻŖ: {OS āĻ¸āĻāĻ¸ā§āĻāĻ°āĻŖ}
āĻāĻāĻ¸ āĻĒā§āĻ˛ā§āĻ¯āĻžāĻāĻĢāĻ°ā§āĻŽ: {āĻĒā§āĻ˛ā§āĻ¯āĻžāĻāĻĢāĻ°ā§āĻŽ}
RAM āĻ¸āĻžāĻāĻ: {RAM size}
______________________________
āĻāĻŦāĻ āĻ āĻŦāĻļā§āĻˇā§, āĻĒā§āĻ°ā§āĻ°āĻŋāĻ¤ āĻ¤āĻĨā§āĻ¯.
SMTP āĻāĻ°
āĻāĻŋāĻ āĻŋāĻ° āĻŦāĻŋāĻˇāĻ¯āĻŧ āĻ¨āĻŋāĻŽā§āĻ¨āĻ°ā§āĻĒ: 404 āĻā§ | {āĻŦāĻžāĻ°ā§āĻ¤āĻžāĻ° āĻ§āĻ°āĻ¨} | āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻā§āĻ° āĻ¨āĻžāĻŽ: {āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻāĻžāĻ°ā§āĻ° āĻ¨āĻžāĻŽ}.
āĻŽāĻāĻžāĻ° āĻŦā§āĻ¯āĻžāĻĒāĻžāĻ° āĻšāĻ˛, āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻā§āĻ° āĻāĻžāĻā§ āĻāĻŋāĻ āĻŋ āĻĒā§āĻāĻā§ āĻĻā§āĻāĻ¯āĻŧāĻž 404 āĻā§āĻ˛āĻāĻžāĻ° āĻĄā§āĻā§āĻ˛āĻĒāĻžāĻ°āĻĻā§āĻ° SMTP āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻšāĻ¯āĻŧāĨ¤
āĻāĻāĻŋ āĻāĻŋāĻā§ āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻ āĻāĻŦāĻ āĻ¸ā§āĻāĻ¸āĻžāĻĨā§ āĻŦāĻŋāĻāĻžāĻļāĻāĻžāĻ°ā§āĻĻā§āĻ° āĻāĻāĻāĻ¨ā§āĻ° āĻāĻŽā§āĻ˛ āĻ¸āĻ¨āĻžāĻā§āĻ¤ āĻāĻ°āĻž āĻ¸āĻŽā§āĻāĻŦ āĻāĻ°ā§āĻā§āĨ¤
FTP- āĻ°
āĻāĻ āĻĒāĻĻā§āĻ§āĻ¤āĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ, āĻ¸āĻāĻā§āĻšā§āĻ¤ āĻ¤āĻĨā§āĻ¯ āĻāĻāĻāĻŋ āĻĢāĻžāĻāĻ˛ā§ āĻ¸āĻāĻ°āĻā§āĻˇāĻŖ āĻāĻ°āĻž āĻšāĻ¯āĻŧ āĻāĻŦāĻ āĻ¸ā§āĻāĻžāĻ¨ āĻĨā§āĻā§ āĻ āĻŦāĻŋāĻ˛āĻŽā§āĻŦā§ āĻĒāĻĄāĻŧāĻž āĻšāĻ¯āĻŧāĨ¤
āĻāĻ āĻāĻ°ā§āĻŽā§āĻ° āĻĒāĻŋāĻāĻ¨ā§ āĻ¯ā§āĻā§āĻ¤āĻŋ āĻ¸āĻŽā§āĻĒā§āĻ°ā§āĻŖāĻ°ā§āĻĒā§ āĻĒāĻ°āĻŋāĻˇā§āĻāĻžāĻ° āĻ¨āĻ¯āĻŧ, āĻ¤āĻŦā§ āĻāĻāĻŋ āĻāĻāĻ°āĻŖāĻāĻ¤ āĻ¨āĻŋāĻ¯āĻŧāĻŽ āĻ˛ā§āĻāĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ āĻ
āĻ¤āĻŋāĻ°āĻŋāĻā§āĻ¤ āĻļāĻŋāĻ˛ā§āĻĒāĻāĻ°ā§āĻŽ āĻ¤ā§āĻ°āĻŋ āĻāĻ°ā§āĨ¤
%HOMEDRIVE%%HOMEPATH%āĻĄāĻā§āĻŽā§āĻ¨ā§āĻāĻ¸āĻ{āĻāĻ°āĻŦāĻŋāĻā§āĻ°āĻžāĻ°āĻŋ āĻ¨āĻŽā§āĻŦāĻ°}.txt
Pastebin
āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖā§āĻ° āĻ¸āĻŽāĻ¯āĻŧ, āĻāĻ āĻĒāĻĻā§āĻ§āĻ¤āĻŋāĻāĻŋ āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻā§āĻ°āĻŋ āĻāĻ°āĻž āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻ¸ā§āĻĨāĻžāĻ¨āĻžāĻ¨ā§āĻ¤āĻ° āĻāĻ°āĻ¤ā§ āĻŦā§āĻ¯āĻŦāĻšā§āĻ¤ āĻšāĻ¯āĻŧāĨ¤ āĻ¤āĻĻā§āĻĒāĻ°āĻŋ, āĻāĻāĻŋ āĻĒā§āĻ°āĻĨāĻŽ āĻĻā§āĻāĻŋāĻ° āĻŦāĻŋāĻāĻ˛ā§āĻĒ āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻ¨āĻ¯āĻŧ, āĻ¸āĻŽāĻžāĻ¨ā§āĻ¤āĻ°āĻžāĻ˛āĻāĻžāĻŦā§ āĻŦā§āĻ¯āĻŦāĻšā§āĻ¤ āĻšāĻ¯āĻŧāĨ¤ āĻļāĻ°ā§āĻ¤ āĻšāĻ˛ "Vavaa" āĻāĻ° āĻ¸āĻŽāĻžāĻ¨ āĻ§ā§āĻ°ā§āĻŦāĻā§āĻ° āĻŽāĻžāĻ¨āĨ¤ āĻ¸āĻŽā§āĻāĻŦāĻ¤ āĻāĻāĻŋ āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻā§āĻ° āĻ¨āĻžāĻŽāĨ¤
API āĻāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§ https āĻĒā§āĻ°ā§āĻā§āĻāĻ˛ā§āĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§ āĻŽāĻŋāĻĨāĻ¸ā§āĻā§āĻ°āĻŋāĻ¯āĻŧāĻž āĻāĻā§ āĻĒā§āĻ¸ā§āĻāĻŦāĻŋāĻ¨. āĻ
āĻ°ā§āĻĨ api_paste_private āĻšāĻ¯āĻŧ PASTE_UNLISTED, āĻ¯āĻž āĻāĻ āĻ§āĻ°āĻ¨ā§āĻ° āĻĒā§āĻˇā§āĻ āĻžāĻā§āĻ˛āĻŋāĻ° āĻāĻ¨ā§āĻ¯ āĻ
āĻ¨ā§āĻ¸āĻ¨ā§āĻ§āĻžāĻ¨ āĻ¨āĻŋāĻˇāĻŋāĻĻā§āĻ§ āĻāĻ°ā§ā§ˇ āĻĒā§āĻ¸ā§āĻāĻŦāĻŋāĻ¨.
āĻāĻ¨āĻā§āĻ°āĻŋāĻĒāĻļāĻ¨ āĻ
ā§āĻ¯āĻžāĻ˛āĻāĻ°āĻŋāĻĻāĻŽ
āĻ¸āĻŽā§āĻĒāĻĻ āĻĨā§āĻā§ āĻāĻāĻāĻŋ āĻĢāĻžāĻāĻ˛ āĻĒā§āĻ¨āĻ°ā§āĻĻā§āĻ§āĻžāĻ° āĻāĻ°āĻž āĻšāĻā§āĻā§
āĻĒā§āĻ˛ā§āĻĄ āĻŦā§āĻāĻ˛ā§āĻĄāĻžāĻ° āĻ¸āĻŽā§āĻĒāĻĻā§ āĻ¸āĻāĻ°āĻā§āĻˇāĻŖ āĻāĻ°āĻž āĻšāĻ¯āĻŧ AtProtect āĻŦāĻŋāĻāĻŽā§āĻ¯āĻžāĻĒ āĻāĻŽā§āĻ āĻāĻāĻžāĻ°ā§. āĻ¨āĻŋāĻˇā§āĻāĻžāĻļāĻ¨ āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻĒāĻ°ā§āĻ¯āĻžāĻ¯āĻŧā§ āĻŦāĻžāĻšāĻŋāĻ¤ āĻšāĻ¯āĻŧ:
- āĻāĻŽā§āĻ āĻĨā§āĻā§ āĻŦāĻžāĻāĻā§āĻ° āĻāĻāĻāĻŋ āĻ ā§āĻ¯āĻžāĻ°ā§ āĻŦā§āĻ° āĻāĻ°āĻž āĻšāĻ¯āĻŧāĨ¤ āĻĒā§āĻ°āĻ¤āĻŋāĻāĻŋ āĻĒāĻŋāĻā§āĻ¸ā§āĻ˛āĻā§ āĻŦāĻŋāĻāĻŋāĻāĻ° āĻā§āĻ°āĻŽā§ 3 āĻŦāĻžāĻāĻā§āĻ° āĻā§āĻ°āĻŽ āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻŦāĻŋāĻŦā§āĻāĻ¨āĻž āĻāĻ°āĻž āĻšāĻ¯āĻŧāĨ¤ āĻ¨āĻŋāĻˇā§āĻāĻžāĻļāĻ¨ā§āĻ° āĻĒāĻ°ā§, āĻ ā§āĻ¯āĻžāĻ°ā§āĻ° āĻĒā§āĻ°āĻĨāĻŽ 4 āĻŦāĻžāĻāĻ āĻŦāĻžāĻ°ā§āĻ¤āĻžāĻāĻŋāĻ° āĻĻā§āĻ°ā§āĻā§āĻ¯ āĻ¸āĻāĻ°āĻā§āĻˇāĻŖ āĻāĻ°ā§, āĻĒāĻ°āĻŦāĻ°ā§āĻ¤ā§āĻā§āĻ˛āĻŋ āĻŦāĻžāĻ°ā§āĻ¤āĻžāĻāĻŋ āĻ¨āĻŋāĻā§āĻ āĻ¸āĻāĻ°āĻā§āĻˇāĻŖ āĻāĻ°ā§āĨ¤
- āĻā§ āĻāĻŖāĻ¨āĻž āĻāĻ°āĻž āĻšāĻ¯āĻŧāĨ¤ āĻāĻāĻŋ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯, āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻ āĻāĻ°āĻž "ZpzwmjMJyfTNiRalKVrcSkxCN" āĻŽāĻžāĻ¨ āĻĨā§āĻā§ MD5 āĻāĻŖāĻ¨āĻž āĻāĻ°āĻž āĻšāĻ¯āĻŧāĨ¤ āĻĢāĻ˛āĻ¸ā§āĻŦāĻ°ā§āĻĒ āĻšā§āĻ¯āĻžāĻļ āĻĻā§āĻāĻŦāĻžāĻ° āĻ˛ā§āĻāĻž āĻšāĻ¯āĻŧāĨ¤
- āĻĄāĻŋāĻā§āĻ°āĻŋāĻĒāĻļāĻ¨ ECB āĻŽā§āĻĄā§ AES āĻ ā§āĻ¯āĻžāĻ˛āĻāĻ°āĻŋāĻĻāĻŽ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻ¸āĻā§āĻāĻžāĻ˛āĻŋāĻ¤ āĻšāĻ¯āĻŧāĨ¤
āĻĻā§āĻˇāĻŋāĻ¤ āĻāĻžāĻ°ā§āĻ¯āĻāĻžāĻ°āĻŋāĻ¤āĻž
āĻĄāĻžāĻāĻ¨āĻ˛ā§āĻĄāĻžāĻ°
āĻŦā§āĻāĻ˛ā§āĻĄāĻžāĻ°ā§ āĻĒā§āĻ°āĻ¯āĻŧā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§ AtProtect.
- āĻ¯ā§āĻāĻžāĻ¯ā§āĻ āĻāĻ°ā§ [āĻ¸āĻā§āĻ°āĻŋāĻ¯āĻŧ āĻ˛āĻŋāĻā§āĻ-āĻ°āĻŋāĻĒāĻžāĻ˛āĻ¸] āĻ¸āĻžāĻ°ā§āĻāĻžāĻ°ā§āĻ° āĻ¸ā§āĻĨāĻŋāĻ¤āĻŋ āĻ¨āĻŋāĻļā§āĻāĻŋāĻ¤ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻ āĻ¨ā§āĻ°ā§āĻ§ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§ āĻ¯ā§ āĻāĻāĻŋ āĻĢāĻžāĻāĻ˛āĻāĻŋ āĻĒāĻ°āĻŋāĻŦā§āĻļāĻ¨ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻĒā§āĻ°āĻ¸ā§āĻ¤ā§āĻ¤āĨ¤ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻĢāĻŋāĻ°ā§ āĻāĻ¸āĻž āĻāĻāĻŋāĻ¤ "āĻāĻžāĻ˛ā§".
- āĻ˛āĻŋāĻā§āĻā§ [āĻĄāĻžāĻāĻ¨āĻ˛ā§āĻĄ āĻ˛āĻŋāĻā§āĻ-āĻĒā§āĻ°āĻ¤āĻŋāĻ¸ā§āĻĨāĻžāĻĒāĻ¨] āĻĒā§āĻ˛ā§āĻĄ āĻĄāĻžāĻāĻ¨āĻ˛ā§āĻĄ āĻāĻ°āĻž āĻšāĻ¯āĻŧ.
- āĻāĻ° āĻ¸āĻžāĻšāĻžāĻ¯ā§āĻ¯ā§ āĻĢā§āĻ°ā§āĻ¯āĻžāĻā§āĻāĻŋāĻļā§āĻ˛āĻā§āĻĄ āĻĒā§āĻ˛ā§āĻĄ āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻāĻ¨āĻā§āĻāĻļāĻ¨ā§āĻ° āĻšāĻ¯āĻŧ [āĻāĻ¨āĻ-āĻĒā§āĻ°āĻ¤āĻŋāĻ¸ā§āĻĨāĻžāĻĒāĻ¨].
āĻĄā§āĻŽā§āĻ¨ āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖā§āĻ° āĻ¸āĻŽāĻ¯āĻŧ 404 āĻĒā§āĻ°āĻāĻ˛ā§āĻĒ [.]xyz VirusTotal āĻ āĻ āĻ¤āĻŋāĻ°āĻŋāĻā§āĻ¤ āĻĻā§āĻˇā§āĻāĻžāĻ¨ā§āĻ¤ āĻāĻŋāĻšā§āĻ¨āĻŋāĻ¤ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§ 404 āĻā§āĻ˛āĻāĻžāĻ°, āĻ¸ā§āĻāĻ¸āĻžāĻĨā§ āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻ§āĻ°āĻ¨ā§āĻ° āĻ˛ā§āĻĄāĻžāĻ°āĨ¤
āĻĒā§āĻ°āĻāĻ˛āĻŋāĻ¤āĻāĻžāĻŦā§, āĻāĻā§āĻ˛āĻŋ āĻĻā§āĻāĻŋ āĻĒā§āĻ°āĻāĻžāĻ°ā§ āĻŦāĻŋāĻāĻā§āĻ¤:
- āĻĄāĻžāĻāĻ¨āĻ˛ā§āĻĄāĻŋāĻ āĻ¸āĻŽā§āĻĒāĻĻ āĻĨā§āĻā§ āĻŦāĻžāĻšāĻŋāĻ¤ āĻšāĻ¯āĻŧ 404 āĻĒā§āĻ°āĻāĻ˛ā§āĻĒ [.]xyz.
āĻĄā§āĻāĻž āĻŦā§āĻ¸ 64 āĻāĻ¨āĻā§āĻĄ āĻāĻ°āĻž āĻāĻŦāĻ AES āĻāĻ¨āĻā§āĻ°āĻŋāĻĒā§āĻ āĻāĻ°āĻžāĨ¤ - āĻāĻ āĻŦāĻŋāĻāĻ˛ā§āĻĒāĻāĻŋ āĻŦā§āĻļ āĻāĻ¯āĻŧā§āĻāĻāĻŋ āĻĒāĻ°ā§āĻ¯āĻžāĻ¯āĻŧ āĻ¨āĻŋāĻ¯āĻŧā§ āĻāĻ āĻŋāĻ¤ āĻāĻŦāĻ āĻ¸āĻŽā§āĻāĻŦāĻ¤ āĻāĻāĻŋ āĻāĻāĻāĻŋ āĻŦā§āĻāĻ˛ā§āĻĄāĻžāĻ°ā§āĻ° āĻ¸āĻžāĻĨā§ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻšāĻ¯āĻŧ AtProtect.
- āĻĒā§āĻ°āĻĨāĻŽ āĻĒāĻ°ā§āĻ¯āĻžāĻ¯āĻŧā§, āĻĨā§āĻā§ āĻĄā§āĻāĻž āĻ˛ā§āĻĄ āĻāĻ°āĻž āĻšāĻ¯āĻŧ āĻĒā§āĻ¸ā§āĻāĻŦāĻŋāĻ¨ āĻāĻŦāĻ āĻĢāĻžāĻāĻļāĻ¨ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻĄāĻŋāĻā§āĻĄ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§ HexToByte.
- āĻĻā§āĻŦāĻŋāĻ¤ā§āĻ¯āĻŧ āĻĒāĻ°ā§āĻ¯āĻžāĻ¯āĻŧā§, āĻ˛ā§āĻĄā§āĻ° āĻā§āĻ¸ āĻšāĻ˛ 404 āĻĒā§āĻ°āĻāĻ˛ā§āĻĒ [.]xyz. āĻ¯āĻžāĻāĻšā§āĻ, āĻĄāĻŋāĻāĻŽā§āĻĒā§āĻ°ā§āĻļāĻ¨ āĻāĻŦāĻ āĻĄāĻŋāĻā§āĻĄāĻŋāĻ āĻĢāĻžāĻāĻļāĻ¨āĻā§āĻ˛āĻŋ āĻĄā§āĻāĻžāĻ¸ā§āĻāĻŋāĻ˛āĻžāĻ°ā§āĻ° āĻŽāĻ¤ā§āĻāĨ¤ āĻāĻāĻŋ āĻ¸āĻŽā§āĻāĻŦāĻ¤ āĻŽā§āĻ˛ āĻŽāĻĄāĻŋāĻāĻ˛ā§ āĻŦā§āĻāĻ˛ā§āĻĄāĻžāĻ° āĻāĻžāĻ°ā§āĻ¯āĻāĻžāĻ°āĻŋāĻ¤āĻž āĻŦāĻžāĻ¸ā§āĻ¤āĻŦāĻžāĻ¯āĻŧāĻ¨ā§āĻ° āĻĒāĻ°āĻŋāĻāĻ˛ā§āĻĒāĻ¨āĻž āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛āĨ¤
- āĻāĻ āĻĒāĻ°ā§āĻ¯āĻžāĻ¯āĻŧā§, āĻĒā§āĻ˛ā§āĻĄ āĻāĻ¤āĻŋāĻŽāĻ§ā§āĻ¯ā§āĻ āĻāĻāĻāĻŋ āĻ¸āĻāĻā§āĻāĻŋāĻ¤ āĻāĻāĻžāĻ°ā§ āĻ°āĻŋāĻ¸ā§āĻ°ā§āĻ¸ āĻŽā§āĻ¯āĻžāĻ¨āĻŋāĻĢā§āĻ¸ā§āĻā§ āĻ°āĻ¯āĻŧā§āĻā§āĨ¤ āĻāĻāĻ āĻ°āĻāĻŽ āĻ¨āĻŋāĻˇā§āĻāĻžāĻļāĻ¨ āĻĢāĻžāĻāĻļāĻ¨ āĻĒā§āĻ°āĻ§āĻžāĻ¨ āĻŽāĻĄāĻŋāĻāĻ˛ā§āĻ āĻĒāĻžāĻāĻ¯āĻŧāĻž āĻā§āĻā§āĨ¤
āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖ āĻāĻ°āĻž āĻĢāĻžāĻāĻ˛ā§āĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻĄāĻžāĻāĻ¨āĻ˛ā§āĻĄāĻžāĻ° āĻĒāĻžāĻāĻ¯āĻŧāĻž āĻā§āĻā§ njRat, āĻ¸ā§āĻĒāĻžāĻāĻā§āĻ āĻāĻŦāĻ āĻ āĻ¨ā§āĻ¯āĻžāĻ¨ā§āĻ¯ RATsāĨ¤
keylogger
āĻ˛āĻ āĻĒāĻžāĻ āĻžāĻ¨ā§āĻ° āĻ¸āĻŽāĻ¯āĻŧāĻāĻžāĻ˛: 30 āĻŽāĻŋāĻ¨āĻŋāĻāĨ¤
āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻ āĻā§āĻˇāĻ° āĻ¸āĻŽāĻ°ā§āĻĨāĻŋāĻ¤. āĻŦāĻŋāĻļā§āĻˇ āĻāĻ°āĻŋāĻ¤ā§āĻ°āĻā§āĻ˛ā§ āĻĒāĻžāĻ˛āĻŋāĻ¯āĻŧā§ āĻā§āĻā§āĨ¤ āĻŦā§āĻ¯āĻžāĻāĻ¸ā§āĻĒā§āĻ¸ āĻāĻŦāĻ āĻĄāĻŋāĻ˛āĻŋāĻ āĻā§āĻā§āĻ˛āĻŋāĻ° āĻāĻ¨ā§āĻ¯ āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻāĻ°āĻŖ āĻ°āĻ¯āĻŧā§āĻā§ā§ˇ āĻā§āĻ¸ āĻ¸āĻāĻŦā§āĻĻāĻ¨āĻļā§āĻ˛āĨ¤
āĻā§āĻ˛āĻŋāĻĒāĻŦā§āĻ°ā§āĻĄāĻ˛āĻāĻžāĻ°
āĻ˛āĻ āĻĒāĻžāĻ āĻžāĻ¨ā§āĻ° āĻ¸āĻŽāĻ¯āĻŧāĻāĻžāĻ˛: 30 āĻŽāĻŋāĻ¨āĻŋāĻāĨ¤
āĻŦāĻžāĻĢāĻžāĻ° āĻā§āĻā§āĻ° āĻ¸āĻŽāĻ¯āĻŧāĻāĻžāĻ˛: 0,1 āĻ¸ā§āĻā§āĻ¨ā§āĻĄāĨ¤
āĻŦāĻžāĻ¸ā§āĻ¤āĻŦāĻžāĻ¯āĻŧāĻŋāĻ¤ āĻ˛āĻŋāĻā§āĻ āĻāĻ¸ā§āĻā§āĻĒāĻŋāĻāĨ¤
āĻ¸ā§āĻā§āĻ°āĻŋāĻ¨āĻ˛āĻāĻžāĻ°
āĻ˛āĻ āĻĒāĻžāĻ āĻžāĻ¨ā§āĻ° āĻ¸āĻŽāĻ¯āĻŧāĻāĻžāĻ˛: 60 āĻŽāĻŋāĻ¨āĻŋāĻāĨ¤
āĻ¸ā§āĻā§āĻ°āĻŋāĻ¨āĻļāĻ āĻ¸āĻāĻ°āĻā§āĻˇāĻŋāĻ¤ āĻšāĻ¯āĻŧ %HOMEDRIVE%%HOMEPATH%āĻ¨āĻĨāĻŋāĻĒāĻ¤ā§āĻ°404k404pic.png.
āĻĢā§āĻ˛ā§āĻĄāĻžāĻ° āĻĒāĻžāĻ āĻžāĻ¨ā§āĻ° āĻĒāĻ° 404k āĻŽā§āĻā§ āĻĢā§āĻ˛āĻž āĻšāĻ¯āĻŧ
āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻā§āĻ°āĻŋāĻāĻžāĻ°ā§
ĐŅĐ°ŅСĐĩŅŅ | āĻŽā§āĻāĻ˛ āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻ | FTP āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻ |
---|---|---|
āĻā§āĻ°ā§āĻŽāĻŋāĻ¯āĻŧāĻžāĻŽ | āĻā§āĻšāĻžāĻ°āĻž | FileZilla |
āĻĢāĻžāĻ¯āĻŧāĻžāĻ°āĻĢāĻā§āĻ¸ | āĻĨāĻžāĻ¨ā§āĻĄāĻžāĻ°āĻŦāĻžāĻ°ā§āĻĄ | |
āĻ¸ā§āĻŽāĻžāĻā§āĻā§ | āĻĢāĻā§āĻ¸āĻŽā§āĻāĻ˛ | |
āĻŦāĻ°āĻĢ āĻĄā§āĻ°āĻžāĻāĻ¨ | ||
āĻĢā§āĻ¯āĻžāĻāĻžāĻļā§ āĻāĻžāĻāĻĻ | ||
āĻ¸āĻžāĻāĻŦāĻžāĻ°āĻĢāĻā§āĻ¸ | ||
āĻā§āĻ°ā§āĻŽāĻŋāĻ¯āĻŧāĻžāĻŽ | ||
āĻ¸āĻžāĻšāĻ¸ā§ āĻŦā§āĻ°āĻžāĻāĻāĻžāĻ° | ||
āĻāĻŋāĻāĻāĻŋāĻ āĻŦā§āĻ°āĻžāĻāĻāĻžāĻ° | ||
āĻāĻ°āĻŋāĻĄāĻŋāĻ¯āĻŧāĻžāĻŽ āĻŦā§āĻ°āĻžāĻāĻāĻžāĻ° | ||
āĻāĻā§āĻ¸āĻāĻžāĻ¸ā§āĻ āĻŦā§āĻ°āĻžāĻāĻāĻžāĻ° | ||
āĻā§āĻĄā§āĻ | ||
360 āĻŦā§āĻ°āĻžāĻāĻāĻžāĻ° | ||
āĻāĻŽā§āĻĄā§āĻĄā§āĻ°āĻžāĻāĻ¨ | ||
360Chrome | ||
āĻ¸ā§āĻĒāĻžāĻ°āĻŦāĻžāĻ°ā§āĻĄ | ||
āĻ¸ā§āĻ¨ā§āĻ āĻŦā§āĻ°āĻžāĻāĻāĻžāĻ° | ||
āĻā§āĻ¸ā§āĻ āĻŦā§āĻ°āĻžāĻāĻāĻžāĻ° | ||
āĻāĻ¯āĻŧāĻ°āĻ¨ āĻŦā§āĻ°āĻžāĻāĻāĻžāĻ° | ||
āĻā§āĻ°ā§āĻŽāĻŋāĻ¯āĻŧāĻžāĻŽ | ||
āĻāĻŋāĻāĻžāĻ˛āĻĄāĻŋ | ||
āĻ¸ā§āĻ˛āĻŋāĻŽāĻā§āĻ āĻŦā§āĻ°āĻžāĻāĻāĻžāĻ° | ||
āĻ āĻ°āĻŦāĻŋāĻāĻžāĻŽ | ||
āĻāĻāĻāĻ | ||
āĻŽāĻļāĻžāĻ˛ | ||
UC Browser | ||
āĻāĻĒāĻŋāĻ āĻŦā§āĻ°āĻžāĻāĻāĻžāĻ° | ||
BliskBrowser | ||
Opera |
āĻāĻ¤āĻŋāĻļā§āĻ˛ āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖā§āĻ° āĻĒā§āĻ°āĻ¤āĻŋāĻā§āĻ˛āĻ¤āĻž
- āĻāĻāĻāĻŋ āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻž āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖā§āĻ° āĻ
āĻ§ā§āĻ¨ā§ āĻāĻā§ āĻāĻŋāĻ¨āĻž āĻ¤āĻž āĻĒāĻ°ā§āĻā§āĻˇāĻž āĻāĻ°āĻž āĻšāĻā§āĻā§
āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻž āĻ āĻ¨ā§āĻ¸āĻ¨ā§āĻ§āĻžāĻ¨ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻŦāĻžāĻšāĻŋāĻ¤ āĻāĻžāĻ¸ā§āĻāĻŽāĻŋāĻāĻžāĻ°, āĻĒā§āĻ°āĻ¸ā§āĻ¸āĻšā§āĻ¯āĻžāĻāĻžāĻ°, procexp64, procexp, procmon. āĻ¯āĻĻāĻŋ āĻ āĻ¨ā§āĻ¤āĻ¤ āĻāĻāĻāĻŋ āĻĒāĻžāĻāĻ¯āĻŧāĻž āĻ¯āĻžāĻ¯āĻŧ, āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻĒā§āĻ°āĻ¸ā§āĻĨāĻžāĻ¨ āĻāĻ°ā§.
- āĻāĻĒāĻ¨āĻŋ āĻāĻžāĻ°ā§āĻā§āĻ¯āĻŧāĻžāĻ˛ āĻĒāĻ°āĻŋāĻŦā§āĻļā§ āĻāĻā§āĻ¨ āĻāĻŋāĻ¨āĻž āĻ¤āĻž āĻĒāĻ°ā§āĻā§āĻˇāĻž āĻāĻ°āĻž āĻšāĻā§āĻā§
āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻž āĻ āĻ¨ā§āĻ¸āĻ¨ā§āĻ§āĻžāĻ¨ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻŦāĻžāĻšāĻŋāĻ¤ vmtoolsd, VGAuthService, vmacthlp, VBoxService, VBoxTray. āĻ¯āĻĻāĻŋ āĻ āĻ¨ā§āĻ¤āĻ¤ āĻāĻāĻāĻŋ āĻĒāĻžāĻāĻ¯āĻŧāĻž āĻ¯āĻžāĻ¯āĻŧ, āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻĒā§āĻ°āĻ¸ā§āĻĨāĻžāĻ¨ āĻāĻ°ā§.
- 5 āĻ¸ā§āĻā§āĻ¨ā§āĻĄā§āĻ° āĻāĻ¨ā§āĻ¯ āĻā§āĻŽāĻŋāĻ¯āĻŧā§ āĻĒāĻĄāĻŧāĻž
- āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻ§āĻ°āĻ¨ā§āĻ° āĻĄāĻžāĻ¯āĻŧāĻžāĻ˛āĻ āĻŦāĻā§āĻ¸ā§āĻ° āĻĒā§āĻ°āĻĻāĻ°ā§āĻļāĻ¨ā§
āĻāĻŋāĻā§ āĻ¸ā§āĻ¯āĻžāĻ¨ā§āĻĄāĻŦāĻā§āĻ¸ āĻŦāĻžāĻāĻĒāĻžāĻ¸ āĻāĻ°āĻ¤ā§ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻ¯ā§āĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤
- UAC āĻŦāĻžāĻāĻĒāĻžāĻ¸
āĻ°ā§āĻāĻŋāĻ¸ā§āĻā§āĻ°āĻŋ āĻā§ āĻ¸āĻŽā§āĻĒāĻžāĻĻāĻ¨āĻž āĻāĻ°ā§ āĻ¸āĻŽā§āĻĒāĻžāĻĻāĻŋāĻ¤ EnableLUA āĻā§āĻ°ā§āĻĒ āĻĒāĻ˛āĻŋāĻ¸āĻŋ āĻ¸ā§āĻāĻŋāĻāĻ¸ā§āĨ¤
- āĻŦāĻ°ā§āĻ¤āĻŽāĻžāĻ¨ āĻĢāĻžāĻāĻ˛ā§ "āĻ˛ā§āĻāĻžāĻ¨ā§" āĻŦā§āĻļāĻŋāĻˇā§āĻā§āĻ¯ āĻĒā§āĻ°āĻ¯āĻŧā§āĻ āĻāĻ°ā§āĨ¤
- āĻŦāĻ°ā§āĻ¤āĻŽāĻžāĻ¨ āĻĢāĻžāĻāĻ˛ āĻŽā§āĻā§ āĻĢā§āĻ˛āĻžāĻ° āĻā§āĻˇāĻŽāĻ¤āĻž.
āĻ¨āĻŋāĻˇā§āĻā§āĻ°āĻŋāĻ¯āĻŧ āĻŦā§āĻļāĻŋāĻˇā§āĻā§āĻ¯
āĻŦā§āĻāĻ˛ā§āĻĄāĻžāĻ° āĻāĻŦāĻ āĻĒā§āĻ°āĻ§āĻžāĻ¨ āĻŽāĻĄāĻŋāĻāĻ˛ā§āĻ° āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖā§āĻ° āĻ¸āĻŽāĻ¯āĻŧ, āĻĢāĻžāĻāĻļāĻ¨āĻā§āĻ˛āĻŋ āĻĒāĻžāĻāĻ¯āĻŧāĻž āĻā§āĻā§ āĻ¯āĻž āĻ āĻ¤āĻŋāĻ°āĻŋāĻā§āĻ¤ āĻāĻžāĻ°ā§āĻ¯āĻāĻžāĻ°āĻŋāĻ¤āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻĻāĻžāĻ¯āĻŧā§, āĻāĻŋāĻ¨ā§āĻ¤ā§ āĻ¸ā§āĻā§āĻ˛āĻŋ āĻā§āĻĨāĻžāĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻšāĻ¯āĻŧ āĻ¨āĻžāĨ¤ āĻāĻāĻŋ āĻ¸āĻŽā§āĻāĻŦāĻ¤ āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°āĻāĻŋ āĻāĻāĻ¨āĻ āĻŦāĻŋāĻāĻžāĻļā§āĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻ°āĻ¯āĻŧā§āĻā§ āĻāĻŦāĻ āĻāĻžāĻ°ā§āĻ¯āĻāĻžāĻ°āĻŋāĻ¤āĻžāĻāĻŋ āĻļā§āĻā§āĻ°āĻ āĻĒā§āĻ°āĻ¸āĻžāĻ°āĻŋāĻ¤ āĻāĻ°āĻž āĻšāĻŦā§ āĻāĻ āĻāĻžāĻ°āĻŖā§āĨ¤
āĻ˛ā§āĻĄāĻžāĻ° AtProtect
āĻāĻāĻāĻŋ āĻĢāĻžāĻāĻļāĻ¨ āĻĒāĻžāĻāĻ¯āĻŧāĻž āĻā§āĻā§ āĻ¯āĻž āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻ¯āĻŧ āĻ˛ā§āĻĄ āĻāĻŦāĻ āĻāĻ¨āĻā§āĻāĻļāĻ¨ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻĻāĻžāĻ¯āĻŧā§ msiexec.exe āĻ¨āĻŋāĻ°ā§āĻŦāĻŋāĻāĻžāĻ°ā§ āĻŽāĻĄāĻŋāĻāĻ˛āĨ¤
āĻĄā§āĻāĻž āĻ¸ā§āĻāĻŋāĻ˛āĻžāĻ°
- āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽā§ āĻāĻāĻ¤ā§āĻ°ā§āĻāĻ°āĻŖ
- āĻĄāĻŋāĻāĻŽā§āĻĒā§āĻ°ā§āĻļāĻ¨ āĻāĻŦāĻ āĻĄāĻŋāĻā§āĻ°āĻŋāĻĒāĻļāĻ¨ āĻĢāĻžāĻāĻļāĻ¨
āĻ¸āĻŽā§āĻāĻŦāĻ¤ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻ¯ā§āĻāĻžāĻ¯ā§āĻā§āĻ° āĻ¸āĻŽāĻ¯āĻŧ āĻĄā§āĻāĻž āĻāĻ¨āĻā§āĻ°āĻŋāĻĒāĻļāĻ¨ āĻļā§āĻā§āĻ°āĻ āĻāĻžāĻ°ā§āĻ¯āĻāĻ° āĻāĻ°āĻž āĻšāĻŦā§āĨ¤ - āĻ ā§āĻ¯āĻžāĻ¨ā§āĻāĻŋāĻāĻžāĻāĻ°āĻžāĻ¸ āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻž āĻŦāĻ¨ā§āĻ§ āĻāĻ°āĻž
zlclient | Dvp95_0 | Pavsched | avgserv9 |
egui | āĻāĻā§āĻāĻŋāĻ¨ | āĻĒāĻ | avgserv9schedapp |
bdagent | Esafe | āĻĒāĻŋāĻ¸āĻŋāĻ¸āĻŋāĻāĻŽāĻ¨ | avgemc |
npfmsg | āĻāĻ¸āĻĒāĻāĻ¯āĻŧāĻžāĻ | PCCMAIN | ashwebsv |
olydbg | F-Agnt95 | Pccwin98 | ashdisp |
Anubis | āĻĢāĻžāĻāĻ¨ā§āĻĄāĻāĻŋāĻ° | āĻĒāĻŋāĻ¸āĻŋāĻāĻĢāĻāĻ¯āĻŧāĻžāĻ˛āĻŋāĻāĻ¨ | ashmaisv |
wireshark | Fprot | Persfw | ashserv |
āĻ āĻŦāĻ¸ā§āĻ¤ā§āĻ | āĻāĻĢ Prot | POP3TRAP | aswUpdSv |
_āĻāĻāĻŋāĻĒāĻŋā§Šā§¨ | F-Prot95 | PVIEW95 | symwsc |
vsmon | āĻāĻĢāĻĒāĻŋ-āĻāĻāĻ¨ | RAV7 | Norton |
mbam | Frw | Rav7win | āĻ¨āĻ°ā§āĻāĻ¨ āĻ āĻā§-āĻ¸ā§āĻ°āĻā§āĻˇāĻž |
āĻā§āĻ¸ā§āĻā§āĻ°ā§āĻ¯āĻžāĻŽā§āĻŦāĻ˛āĻžāĻ° | F- Stopw | āĻāĻĻā§āĻ§āĻžāĻ° | norton_av |
_āĻāĻāĻŋāĻĒāĻŋāĻ¸āĻŋāĻ¸āĻŋ | Iamapp | āĻ¸ā§āĻĢāĻāĻ¯āĻŧā§āĻŦ | āĻ¨āĻ°ā§āĻā§āĻ¨āĻžāĻ |
_āĻāĻāĻŋāĻĒāĻŋāĻāĻŽ | Iamserv | āĻ¸ā§āĻā§āĻ¯āĻžāĻ¨ā§¨ | ccsetmgr |
āĻ ā§āĻ¯āĻžāĻāĻāĻāĻ¨32 | āĻāĻŦāĻŽāĻ¸āĻ¨ | āĻ¸ā§āĻā§āĻ¯āĻžāĻ¨ā§¨ | ccevtmgr |
āĻĢāĻžāĻāĻĄāĻŧāĻŋ | Ibmavsp | āĻ¸ā§āĻā§āĻ¯āĻžāĻ¨āĻĒāĻŋāĻāĻŽ | avadmin |
āĻā§āĻ°ā§āĻāĻžāĻ¨ āĻŦāĻŋāĻ°ā§āĻ§ā§ | āĻāĻāĻā§āĻ˛ā§āĻĄ95 | Scrscan | avcenter |
āĻāĻ¨ā§āĻāĻŋāĻāĻžāĻāĻ°āĻžāĻ¸ā§āĻ° | āĻāĻāĻāĻ˛ā§āĻĄā§āĻ¨ā§āĻ | āĻ¸āĻžāĻ°ā§āĻ95 | āĻāĻĄāĻŧ |
Apvxdwin | āĻāĻāĻāĻŽāĻ¨ | Smc | avguard |
āĻāĻāĻāĻŋ āĻā§āĻ°ā§āĻ¯āĻžāĻ | Icsupp95 | SMCSERVICE | āĻ āĻŦāĻšāĻŋāĻ¤ āĻāĻ°āĻž |
āĻ āĻā§āĻĄāĻžāĻāĻ¨ | Icsupnt | āĻšā§āĻ°ā§āĻˇāĻžāĻ§ā§āĻŦāĻ¨āĻŋ | avscan |
Avconsol | āĻāĻŽāĻŋ āĻŽā§āĻā§āĻŽā§āĻāĻŋ | āĻ¸ā§āĻĒāĻŋāĻāĻā§āĻ¸ | āĻāĻžāĻ°ā§āĻĄāĻā§āĻ |
Ave32 | Iomon98 | āĻ¸ā§āĻāĻĒ 95 | nod32krn |
Avgctrl | Jedi | SYMPROXYSVC | nod32kui |
Avkserv | āĻ˛āĻāĻĄāĻžāĻāĻ¨ 2000 | Tbscan | āĻā§āĻ˛āĻžāĻŽāĻ¸ā§āĻā§āĻ¯āĻžāĻ¨ |
āĻāĻāĻ¨ā§āĻ | āĻ¸āĻžāĻŦāĻ§āĻžāĻ¨ | Tca | āĻā§āĻ˛ā§āĻ¯āĻžāĻŽāĻā§āĻ°ā§ |
Avp | āĻ˛ā§āĻ¯āĻŧāĻžāĻ˛ | Tds2-98 | clamWin |
Avp32 | āĻāĻŽāĻ¸āĻŋāĻāĻĢāĻāĻ | Tds2-Nt | freshclam |
āĻāĻāĻŋāĻĒāĻŋāĻ¸āĻŋāĻ¸āĻŋ | āĻŽā§āĻ˛āĻŋāĻ | āĻāĻžāĻ°ā§āĻŽāĻŋāĻ¨ā§āĻ | āĻāĻ˛āĻžāĻĻā§āĻĻāĻŋāĻ¨ |
Avpdos32 | āĻāĻŽāĻĒāĻŋāĻĢā§āĻ°ā§ | Vet95 | sig āĻā§āĻ˛ |
āĻāĻāĻŋāĻĒāĻŋāĻāĻŽ | N32 āĻ¸ā§āĻā§āĻ¯āĻžāĻ¨āĻĄāĻŦā§āĻ˛āĻŋāĻ | āĻā§āĻ¤ā§āĻ°ā§ | w9xpopen |
Avptc32 | NAVAPSVC | Vscan40 | āĻŦāĻ¨ā§āĻ§ |
Avpupd | NAVAPW32 | Vsecomr | cmgrdian |
Avsched32 | NAVLU32 | Vshwin32 | alogserv |
AVSYNMGR | āĻ¨āĻāĻ¨āĻ | Vsstat | mcshield |
Avwin95 | NAVRUNR | āĻāĻ¯āĻŧā§āĻŦāĻ¸ā§āĻā§āĻ¯āĻžāĻ¨āĻā§āĻ¸ | vshwin32 |
Avwupd32 | Navw32 | āĻāĻ¯āĻŧā§āĻŦāĻā§āĻ°ā§āĻ¯āĻžāĻĒ | avconsol |
āĻāĻžāĻ˛ā§ | āĻ¨āĻāĻ¨āĻ | Wfindv32 | vsstat |
āĻāĻžāĻ˛ā§ āĻŦāĻ°āĻĢ | āĻ¨āĻŋāĻāĻāĻ¯āĻŧāĻžāĻ | āĻā§āĻ¨ āĻ ā§āĻ¯āĻžāĻ˛āĻžāĻ°ā§āĻŽ | avsynmgr |
Cfiadmin | NISSERV | āĻ˛āĻāĻĄāĻžāĻāĻ¨ 2000 | avcmd |
Cfiaudit | āĻ¨āĻŋāĻ¸ā§āĻŽ | āĻāĻĻā§āĻ§āĻžāĻ° ā§Šā§¨ | avconfig |
āĻ¸āĻŋāĻĢāĻŋāĻ¨ā§āĻ | Nmain | āĻ˛ā§āĻāĻ¸āĻžāĻ°ā§āĻāĻžāĻ° | licmgr |
Cfinet32 | āĻāĻĻāĻ°ā§āĻļāĻŦāĻžāĻĻā§ | avgcc | āĻ¨āĻŋāĻ°ā§āĻ§āĻžāĻ°āĻŋāĻ¤ |
āĻ¨āĻāĻ°95 | āĻ¨āĻ°āĻāĻ¨ | avgcc | preupd |
claw95cf | āĻāĻĒāĻā§āĻ°ā§āĻĄ | avgamsvr | MsMpEng |
āĻĒāĻ°āĻŋāĻˇā§āĻāĻžāĻ°āĻ | Nvc95 | avgupsvc | MSASCui |
āĻā§āĻ˛āĻŋāĻ¨āĻžāĻ° ā§Š | āĻĢāĻžāĻāĻĄāĻŧāĻŋ | avgw | āĻāĻāĻŋāĻ°āĻžāĨ¤āĻ¸āĻŋāĻ¸ā§āĻā§āĻ°ā§ |
āĻĄāĻŋāĻĢāĻāĻ¯āĻŧāĻžāĻ | āĻĒāĻĻāĻŽāĻŋāĻ¨ | avgcc32 | |
Dvp95 | Pavcl | avgserv |
- āĻāĻ¤ā§āĻŽ-āĻ§ā§āĻŦāĻāĻ¸
- āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻ āĻ°āĻŋāĻ¸ā§āĻ°ā§āĻ¸ āĻŽā§āĻ¯āĻžāĻ¨āĻŋāĻĢā§āĻ¸ā§āĻ āĻĨā§āĻā§ āĻĄā§āĻāĻž āĻ˛ā§āĻĄ āĻšāĻā§āĻā§
- āĻāĻāĻāĻŋ āĻĒāĻžāĻĨ āĻŦāĻ°āĻžāĻŦāĻ° āĻāĻāĻāĻŋ āĻĢāĻžāĻāĻ˛ āĻ
āĻ¨ā§āĻ˛āĻŋāĻĒāĻŋ āĻāĻ°āĻž %Temp%tmpG[āĻŦāĻ°ā§āĻ¤āĻŽāĻžāĻ¨ āĻ¤āĻžāĻ°āĻŋāĻ āĻāĻŦāĻ āĻ¸āĻŽāĻ¯āĻŧ āĻŽāĻŋāĻ˛āĻŋāĻ¸ā§āĻā§āĻ¨ā§āĻĄā§].tmp
āĻŽāĻāĻžāĻ° āĻŦāĻŋāĻˇāĻ¯āĻŧ āĻšāĻ˛, AgentTesla āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°ā§ āĻāĻāĻāĻŋ āĻ āĻāĻŋāĻ¨ā§āĻ¨ āĻĢāĻžāĻāĻļāĻ¨ āĻāĻĒāĻ¸ā§āĻĨāĻŋāĻ¤ āĻ°āĻ¯āĻŧā§āĻā§ā§ˇ - āĻā§āĻŽāĻŋ āĻāĻžāĻ°ā§āĻ¯āĻāĻžāĻ°āĻŋāĻ¤āĻž
āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻ āĻĒāĻ¸āĻžāĻ°āĻŖāĻ¯ā§āĻā§āĻ¯ āĻŽāĻŋāĻĄāĻŋāĻ¯āĻŧāĻžāĻ° āĻāĻāĻāĻŋ āĻ¤āĻžāĻ˛āĻŋāĻāĻž āĻĒāĻžāĻ¯āĻŧāĨ¤ āĻ¨āĻžāĻŽā§āĻ° āĻ¸āĻžāĻĨā§ āĻŽāĻŋāĻĄāĻŋāĻ¯āĻŧāĻž āĻĢāĻžāĻāĻ˛ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽā§āĻ° āĻ°ā§āĻā§ āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°ā§āĻ° āĻāĻāĻāĻŋ āĻāĻĒāĻŋ āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻž āĻšāĻ¯āĻŧ Sys.exe. āĻ āĻā§āĻ°āĻžāĻ¨ āĻāĻāĻāĻŋ āĻĢāĻžāĻāĻ˛ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻŦāĻžāĻ¸ā§āĻ¤āĻŦāĻžāĻ¯āĻŧāĻ¨ āĻāĻ°āĻž āĻšāĻ¯āĻŧ autorun.inf.
āĻāĻā§āĻ°āĻŽāĻŖāĻāĻžāĻ°ā§āĻ° āĻĒā§āĻ°ā§āĻĢāĻžāĻāĻ˛
āĻāĻŽāĻžāĻ¨ā§āĻĄ āĻ¸ā§āĻ¨ā§āĻāĻžāĻ°ā§āĻ° āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖā§āĻ° āĻ¸āĻŽāĻ¯āĻŧ, āĻŦāĻŋāĻāĻžāĻļāĻāĻžāĻ°ā§āĻ° āĻāĻŽā§āĻ˛ āĻāĻŦāĻ āĻĄāĻžāĻāĻ¨āĻžāĻŽ āĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°āĻž āĻ¸āĻŽā§āĻāĻŦ āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛ - āĻ°ā§āĻāĻžāĻ°, āĻāĻ°āĻĢā§ āĻŦā§āĻ°āĻāĻ¯āĻŧāĻž, āĻŦā§āĻ°āĻāĻ¯āĻŧāĻž 65, āĻšāĻžāĻāĻĄāĻŋāĻĄā§āĻ¨ āĻĒāĻžāĻ°āĻ¸āĻ¨, 404 āĻā§āĻĄāĻžāĻ°āĨ¤ āĻāĻ°āĻĒāĻ°ā§, āĻāĻŽāĻ°āĻž YouTube-āĻ āĻāĻāĻāĻŋ āĻāĻāĻ°ā§āĻˇāĻŖā§āĻ¯āĻŧ āĻāĻŋāĻĄāĻŋāĻ āĻĒā§āĻ¯āĻŧā§āĻāĻŋ āĻ¯āĻž āĻ¨āĻŋāĻ°ā§āĻŽāĻžāĻ¤āĻžāĻ° āĻ¸āĻžāĻĨā§ āĻāĻžāĻ āĻāĻ°ā§ āĻĻā§āĻāĻžāĻ¯āĻŧāĨ¤
āĻāĻāĻŋ āĻŽā§āĻ˛ āĻŦāĻŋāĻāĻžāĻļāĻāĻžāĻ°ā§ āĻā§āĻ¯āĻžāĻ¨ā§āĻ˛ āĻā§āĻāĻā§ āĻĒāĻžāĻāĻ¯āĻŧāĻž āĻ¸āĻŽā§āĻāĻŦ āĻāĻ°ā§āĻā§āĨ¤
āĻāĻāĻž āĻ¸ā§āĻĒāĻˇā§āĻ āĻšāĻ¯āĻŧā§ āĻāĻ ā§ āĻ¯ā§ āĻ¤āĻžāĻ° āĻā§āĻ°āĻŋāĻĒā§āĻā§āĻā§āĻ°āĻžāĻĢāĻžāĻ° āĻ˛ā§āĻāĻžāĻ° āĻ
āĻāĻŋāĻā§āĻāĻ¤āĻž āĻāĻŋāĻ˛āĨ¤ āĻāĻāĻžāĻĄāĻŧāĻžāĻ āĻ¸āĻžāĻŽāĻžāĻāĻŋāĻ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻāĻā§āĻ˛āĻŋāĻ¤ā§ āĻĒā§āĻˇā§āĻ āĻžāĻā§āĻ˛āĻŋāĻ° āĻ˛āĻŋāĻā§āĻ āĻ°āĻ¯āĻŧā§āĻā§, āĻ¸ā§āĻāĻ¸āĻžāĻĨā§ āĻ˛ā§āĻāĻā§āĻ° āĻāĻ¸āĻ˛ āĻ¨āĻžāĻŽāĨ¤ āĻ¤āĻŋāĻ¨āĻŋ āĻāĻ°āĻžāĻā§āĻ° āĻŦāĻžāĻ¸āĻŋāĻ¨ā§āĻĻāĻž āĻŦāĻ˛ā§ āĻāĻžāĻ¨āĻž āĻā§āĻā§āĨ¤
āĻāĻāĻŋ āĻāĻāĻāĻŋ 404 Keylogger āĻŦāĻŋāĻāĻžāĻļāĻāĻžāĻ°ā§āĻā§ āĻ āĻ¨ā§āĻŽāĻŋāĻ¤āĻāĻžāĻŦā§ āĻĻā§āĻāĻ¤ā§ āĻā§āĻŽāĻ¨ āĻ˛āĻžāĻā§ā§ˇ āĻāĻŦāĻŋ āĻ¤āĻžāĻ° āĻŦā§āĻ¯āĻā§āĻ¤āĻŋāĻāĻ¤ āĻĢā§āĻ¸āĻŦā§āĻ āĻĒā§āĻ°ā§āĻĢāĻžāĻāĻ˛ āĻĨā§āĻā§āĨ¤
CERT Group-IB āĻāĻāĻāĻŋ āĻ¨āĻ¤ā§āĻ¨ āĻšā§āĻŽāĻāĻŋ āĻā§āĻˇāĻŖāĻž āĻāĻ°ā§āĻā§ - 404 Keylogger - āĻŦāĻžāĻšāĻ°āĻžāĻāĻ¨ā§ āĻ¸āĻžāĻāĻŦāĻžāĻ° āĻšā§āĻŽāĻāĻŋāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ XNUMX-āĻāĻ¨ā§āĻāĻž āĻĒāĻ°ā§āĻ¯āĻŦā§āĻā§āĻˇāĻŖ āĻāĻŦāĻ āĻĒā§āĻ°āĻ¤āĻŋāĻā§āĻ°āĻŋāĻ¯āĻŧāĻž āĻā§āĻ¨ā§āĻĻā§āĻ° (SOC)āĨ¤
āĻāĻ¤ā§āĻ¸: www.habr.com