рдмреИрдХрдбреЛрд░ рдФрд░ рдмреБрд╣рдЯреНрд░реИрдк рдПрдиреНрдХреНрд░рд┐рдкреНрдЯрд░ рдХреЛ Yandex.Direct рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╡рд┐рддрд░рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛

рд╕рд╛рдЗрдмрд░ рд╣рдорд▓реЗ рдореЗрдВ рдПрдХрд╛рдЙрдВрдЯреЗрдВрдЯ рдХреЛ рд▓рдХреНрд╖рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдк рдЙрди рдХрд╛рд░реНрдп рджрд╕реНрддрд╛рд╡реЗрдЬрд╝реЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдЬрд┐рдиреНрд╣реЗрдВ рд╡реЗ рдСрдирд▓рд╛рдЗрди рдЦреЛрдЬрддреЗ рд╣реИрдВред рдпрд╣ рдореЛрдЯреЗ рддреМрд░ рдкрд░ рд╡рд╣реА рд╣реИ рдЬреЛ рдПрдХ рд╕рд╛рдЗрдмрд░ рд╕рдореВрд╣ рдкрд┐рдЫрд▓реЗ рдХреБрдЫ рдорд╣реАрдиреЛрдВ рд╕реЗ рдХрд░ рд░рд╣рд╛ рд╣реИ, рдЬреНрдЮрд╛рдд рдмреИрдХрдбреЛрд░ рд╡рд┐рддрд░рд┐рдд рдХрд░ рд░рд╣рд╛ рд╣реИред рдмреБрд╣рддреНрд░рдк ╨╕ RTM, рд╕рд╛рде рд╣реА рдХреНрд░рд┐рдкреНрдЯреЛрдХрд░реЗрдВрд╕реА рдЪреБрд░рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдиреНрдХреНрд░рд┐рдкреНрдЯрд░ рдФрд░ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ред рдЕрдзрд┐рдХрд╛рдВрд╢ рд▓рдХреНрд╖реНрдп рд░реВрд╕ рдореЗрдВ рд╕реНрдерд┐рдд рд╣реИрдВред рдпрд╣ рд╣рдорд▓рд╛ Yandex.Direct рдкрд░ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд╡рд┐рдЬреНрдЮрд╛рдкрди рджреЗрдХрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рд╕рдВрднрд╛рд╡рд┐рдд рдкреАрдбрд╝рд┐рддреЛрдВ рдХреЛ рдПрдХ рд╡реЗрдмрд╕рд╛рдЗрдЯ рдкрд░ рдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдЬрд╣рд╛рдВ рдЙрдиреНрд╣реЗрдВ рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рдЯреЗрдореНрдкрд▓реЗрдЯ рдХреЗ рд░реВрдк рдореЗрдВ рдЫрд┐рдкреА рдПрдХ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдлрд╝рд╛рдЗрд▓ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд╣рд╛ рдЧрдпрд╛ред рд╣рдорд╛рд░реА рдЪреЗрддрд╛рд╡рдиреА рдХреЗ рдмрд╛рдж рдпрд╛рдВрдбреЗрдХреНрд╕ рдиреЗ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд╡рд┐рдЬреНрдЮрд╛рдкрди рд╣рдЯрд╛ рджрд┐рдпрд╛ред

рдмреБрд╣рдЯреНрд░реИрдк рдХрд╛ рд╕реЛрд░реНрд╕ рдХреЛрдб рдкрд┐рдЫрд▓реЗ рджрд┐рдиреЛрдВ рдСрдирд▓рд╛рдЗрди рд▓реАрдХ рд╣реЛ рдЧрдпрд╛ рд╣реИ рдЗрд╕рд▓рд┐рдП рдХреЛрдИ рднреА рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддрд╛ рд╣реИред рд╣рдореЗрдВ рдЖрд░рдЯреАрдПрдо рдХреЛрдб рдЙрдкрд▓рдмреНрдзрддрд╛ рдХреЗ рд╕рдВрдмрдВрдз рдореЗрдВ рдХреЛрдИ рдЬрд╛рдирдХрд╛рд░реА рдирд╣реАрдВ рд╣реИред

рдЗрд╕ рдкреЛрд╕реНрдЯ рдореЗрдВ рд╣рдо рдЖрдкрдХреЛ рдмрддрд╛рдПрдВрдЧреЗ рдХрд┐ рдХреИрд╕реЗ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдиреЗ Yandex.Direct рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдореИрд▓рд╡реЗрдпрд░ рд╡рд┐рддрд░рд┐рдд рдХрд┐рдпрд╛ рдФрд░ рдЗрд╕реЗ GitHub рдкрд░ рд╣реЛрд╕реНрдЯ рдХрд┐рдпрд╛ред рдкреЛрд╕реНрдЯ рдореИрд▓рд╡реЗрдпрд░ рдХреЗ рддрдХрдиреАрдХреА рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЗ рд╕рд╛рде рд╕рдорд╛рдкреНрдд рд╣реЛрдЧреАред

рдмреИрдХрдбреЛрд░ рдФрд░ рдмреБрд╣рдЯреНрд░реИрдк рдПрдиреНрдХреНрд░рд┐рдкреНрдЯрд░ рдХреЛ Yandex.Direct рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╡рд┐рддрд░рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛

рдмреБрд╣рдЯреНрд░реИрдк рдФрд░ рдЖрд░рдЯреАрдПрдо рд╡реНрдпрд╡рд╕рд╛рдп рдореЗрдВ рд╡рд╛рдкрд╕ рдЖ рдЧрдП рд╣реИрдВ

рдкреНрд░рд╕рд╛рд░ рдХрд╛ рддрдВрддреНрд░ рдФрд░ рдкреАрдбрд╝рд┐рдд

рдкреАрдбрд╝рд┐рддреЛрдВ рдХреЛ рд╡рд┐рддрд░рд┐рдд рдХрд┐рдП рдЧрдП рд╡рд┐рднрд┐рдиреНрди рдкреЗрд▓реЛрдб рдПрдХ рд╕рд╛рдорд╛рдиреНрдп рдкреНрд░рд╕рд╛рд░ рддрдВрддреНрд░ рд╕рд╛рдЭрд╛ рдХрд░рддреЗ рд╣реИрдВред рд╣рдорд▓рд╛рд╡рд░реЛрдВ рджреНрд╡рд╛рд░рд╛ рдмрдирд╛рдИ рдЧрдИ рд╕рднреА рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдлрд╝рд╛рдЗрд▓реЗрдВ рджреЛ рдЕрд▓рдЧ-рдЕрд▓рдЧ GitHub рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рдореЗрдВ рд░рдЦреА рдЧрдИ рдереАрдВред

рдЖрдорддреМрд░ рдкрд░, рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рдореЗрдВ рдПрдХ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ рдпреЛрдЧреНрдп рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдлрд╝рд╛рдЗрд▓ рд╣реЛрддреА рд╣реИ, рдЬреЛ рдмрд╛рд░-рдмрд╛рд░ рдмрджрд▓рддреА рд░рд╣рддреА рд╣реИред рдЪреВрдБрдХрд┐ GitHub рдЖрдкрдХреЛ рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрдиреЛрдВ рдХрд╛ рдЗрддрд┐рд╣рд╛рд╕ рджреЗрдЦрдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рд╣рдо рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ рдХрд┐ рдПрдХ рдирд┐рд╢реНрдЪрд┐рдд рдЕрд╡рдзрд┐ рдХреЗ рджреМрд░рд╛рди рдХреМрди рд╕рд╛ рдореИрд▓рд╡реЗрдпрд░ рд╡рд┐рддрд░рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рдкреАрдбрд╝рд┐рдд рдХреЛ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдлрд╝рд╛рдЗрд▓ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдордирд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдКрдкрд░ рджрд┐рдП рдЧрдП рдЪрд┐рддреНрд░ рдореЗрдВ рджрд┐рдЦрд╛рдИ рдЧрдИ рд╡реЗрдмрд╕рд╛рдЗрдЯblanki-shabloni24[.]ru рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред

рд╕рд╛рдЗрдЯ рдХрд╛ рдбрд┐рдЬрд╝рд╛рдЗрди рдФрд░ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ рд╕рднреА рдирд╛рдо рдПрдХ рд╣реА рдЕрд╡рдзрд╛рд░рдгрд╛ рдХрд╛ рдкрд╛рд▓рди рдХрд░рддреЗ рд╣реИрдВ - рдлреЙрд░реНрдо, рдЯреЗрдореНрдкреНрд▓реЗрдЯ, рдЕрдиреБрдмрдВрдз, рдирдореВрдиреЗ, рдЖрджрд┐ред рдпрд╣ рджреЗрдЦрддреЗ рд╣реБрдП рдХрд┐ рдмреБрд╣рдЯреНрд░реИрдк рдФрд░ рдЖрд░рдЯреАрдПрдо рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдПрдХрд╛рдЙрдВрдЯреЗрдВрдЯ рдкрд░ рд╣рдорд▓реЛрдВ рдореЗрдВ рдХрд┐рдпрд╛ рдЬрд╛ рдЪреБрдХрд╛ рд╣реИ, рд╣рдордиреЗ рдорд╛рди рд▓рд┐рдпрд╛ рдХрд┐ рдирдпреЗ рдЕрднрд┐рдпрд╛рди рдореЗрдВ рд░рдгрдиреАрддрд┐ рд╡рд╣реА рд╣реИ. рдПрдХрдорд╛рддреНрд░ рд╕рд╡рд╛рд▓ рдпрд╣ рд╣реИ рдХрд┐ рдкреАрдбрд╝рд┐рдд рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреА рд╡реЗрдмрд╕рд╛рдЗрдЯ рддрдХ рдХреИрд╕реЗ рдкрд╣реБрдВрдЪрд╛ред

рд╕рдВрдХреНрд░рдордг

рдЗрд╕ рд╕рд╛рдЗрдЯ рдкрд░ рдЖрдиреЗ рд╡рд╛рд▓реЗ рдХрдо рд╕реЗ рдХрдо рдХрдИ рд╕рдВрднрд╛рд╡рд┐рдд рдкреАрдбрд╝рд┐рдд рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд╡рд┐рдЬреНрдЮрд╛рдкрди рд╕реЗ рдЖрдХрд░реНрд╖рд┐рдд рд╣реБрдП рдереЗред рдиреАрдЪреЗ рдПрдХ рдЙрджрд╛рд╣рд░рдг URL рд╣реИ:

https://blanki-shabloni24.ru/?utm_source=yandex&utm_medium=banner&utm_campaign=cid|{blanki_rsya}|context&utm_content=gid|3590756360|aid|6683792549|15114654950_&utm_term=╤Б╨║╨░╤З╨░╤В╤М ╨▒╨╗╨░╨╜╨║ ╤Б╤З╨╡╤В╨░&pm_source=bb.f2.kz&pm_block=none&pm_position=0&yclid=1029648968001296456

рдЬреИрд╕рд╛ рдХрд┐ рдЖрдк рд▓рд┐рдВрдХ рд╕реЗ рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ, рдмреИрдирд░ рд╡реИрдз рдЕрдХрд╛рдЙрдВрдЯрд┐рдВрдЧ рдлреЛрд░рдо bb.f2[.]kz рдкрд░ рдкреЛрд╕реНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рдпрд╣ рдзреНрдпрд╛рди рд░рдЦрдирд╛ рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╣реИ рдХрд┐ рдмреИрдирд░ рдЕрд▓рдЧ-рдЕрд▓рдЧ рд╕рд╛рдЗрдЯреЛрдВ рдкрд░ рджрд┐рдЦрд╛рдИ рджрд┐рдП, рд╕рднреА рдореЗрдВ рдПрдХ рд╣реА рдЕрднрд┐рдпрд╛рди рдЖрдИрдбреА (blanki_rsya) рдереА, рдФрд░ рдЕрдзрд┐рдХрд╛рдВрд╢ рд▓реЗрдЦрд╛рдВрдХрди рдпрд╛ рдХрд╛рдиреВрдиреА рд╕рд╣рд╛рдпрддрд╛ рд╕реЗрд╡рд╛рдУрдВ рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рдереЗред рдпреВрдЖрд░рдПрд▓ рд╕реЗ рдкрддрд╛ рдЪрд▓рддрд╛ рд╣реИ рдХрд┐ рд╕рдВрднрд╛рд╡рд┐рдд рдкреАрдбрд╝рд┐рдд рдиреЗ "рдЗрдирд╡реЙрдЗрд╕ рдлреЙрд░реНрдо рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ" рдЕрдиреБрд░реЛрдз рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдерд╛, рдЬреЛ рд▓рдХреНрд╖рд┐рдд рд╣рдорд▓реЛрдВ рдХреА рд╣рдорд╛рд░реА рдкрд░рд┐рдХрд▓реНрдкрдирд╛ рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИред рдиреАрдЪреЗ рд╡реЗ рд╕рд╛рдЗрдЯреЗрдВ рд╣реИрдВ рдЬрд╣рд╛рдВ рдмреИрдирд░ рджрд┐рдЦрд╛рдИ рджрд┐рдП рдФрд░ рд╕рдВрдмрдВрдзрд┐рдд рдЦреЛрдЬ рдХреНрд╡реЗрд░реАрдЬрд╝ рджреА рдЧрдИ рд╣реИрдВред

  • рдЗрдирд╡реЙрдЗрд╕ рдлреЙрд░реНрдо рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ - bb.f2[.]kz
  • рдирдореВрдирд╛ рдЕрдиреБрдмрдВрдз - Ipopen[.]ru
  • рдЖрд╡реЗрджрди рд╢рд┐рдХрд╛рдпрдд рдирдореВрдирд╛ - 77рдореЗрдЯреНрд░реЛрд╡[.]рдЖрд░рдпреВ
  • рд╕рдордЭреМрддрд╛ рдкреНрд░рдкрддреНрд░ - рдмреНрд▓реИрдВрдХ-рдбреЛрдЧреЛрд╡реЛрд░-рдХреБрдкрд▓реА-рдкреНрд░реЛрджрд╛рдЬрд╝реА[.]рдЖрд░рдпреВ
  • рдирдореВрдирд╛ рдЕрджрд╛рд▓рдд рдпрд╛рдЪрд┐рдХрд╛ - zen.yandex[.]ru
  • рдирдореВрдирд╛ рд╢рд┐рдХрд╛рдпрдд - yurday[.]ru
  • рдирдореВрдирд╛ рдЕрдиреБрдмрдВрдз рдкреНрд░рдкрддреНрд░ - рд░реЗрдЧрдлреЛрд░рдо[.]рдЖрд░рдпреВ
  • рдЕрдиреБрдмрдВрдз рдкреНрд░рдкрддреНрд░ - рд╕рд╣рд╛рдпрдХ[.]рдЖрд░рдпреВ
  • рдирдореВрдирд╛ рдЕрдкрд╛рд░реНрдЯрдореЗрдВрдЯ рд╕рдордЭреМрддрд╛ - napravah[.]com
  • рдХрд╛рдиреВрдиреА рдЕрдиреБрдмрдВрдзреЛрдВ рдХреЗ рдирдореВрдиреЗ - рдПрд╡рд┐рдЯреЛ[.]рдЖрд░рдпреВ

рдмреНрд▓реИрдВрдХреА-рд╢рдмреНрд▓реЛрдиреА24[.]рдЖрд░рдпреВ рд╕рд╛рдЗрдЯ рдХреЛ рдПрдХ рд╕рд╛рдзрд╛рд░рдг рджреГрд╢реНрдп рдореВрд▓реНрдпрд╛рдВрдХрди рдкрд╛рд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реЛ рд╕рдХрддрд╛ рд╣реИред рдЖрдорддреМрд░ рдкрд░, рдПрдХ рд╡рд┐рдЬреНрдЮрд╛рдкрди рдЬреЛ GitHub рдХреЗ рд▓рд┐рдВрдХ рдХреЗ рд╕рд╛рде рдПрдХ рдкреЗрд╢реЗрд╡рд░ рджрд┐рдЦрдиреЗ рд╡рд╛рд▓реА рд╕рд╛рдЗрдЯ рдХреА рдУрд░ рдЗрд╢рд╛рд░рд╛ рдХрд░рддрд╛ рд╣реИ, рд╡рд╣ рд╕реНрдкрд╖реНрдЯ рд░реВрдк рд╕реЗ рдХреБрдЫ рдмреБрд░рд╛ рдирд╣реАрдВ рд▓рдЧрддрд╛ рд╣реИред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдиреЗ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдлрд╝рд╛рдЗрд▓реЗрдВ рдХреЗрд╡рд▓ рд╕реАрдорд┐рдд рдЕрд╡рдзрд┐ рдХреЗ рд▓рд┐рдП, рд╕рдВрднрд╡рддрдГ рдЕрднрд┐рдпрд╛рди рдХреЗ рджреМрд░рд╛рди, рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рдореЗрдВ рдЕрдкрд▓реЛрдб рдХреАрдВред рдЕрдзрд┐рдХрд╛рдВрд╢ рд╕рдордп, GitHub рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рдореЗрдВ рдПрдХ рдЦрд╛рд▓реА рдЬрд╝рд┐рдк рд╕рдВрдЧреНрд░рд╣ рдпрд╛ рдПрдХ рдЦрд╛рд▓реА EXE рдлрд╝рд╛рдЗрд▓ рд╣реЛрддреА рд╣реИред рдЗрд╕ рдкреНрд░рдХрд╛рд░, рд╣рдорд▓рд╛рд╡рд░ Yandex.Direct рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЙрди рд╕рд╛рдЗрдЯреЛрдВ рдкрд░ рд╡рд┐рдЬреНрдЮрд╛рдкрди рд╡рд┐рддрд░рд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЬрд┐рди рдкрд░ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЦреЛрдЬ рдХреНрд╡реЗрд░реА рдХреЗ рдЬрд╡рд╛рдм рдореЗрдВ рдЖрдиреЗ рд╡рд╛рд▓реЗ рдЕрдХрд╛рдЙрдВрдЯреЗрдВрдЯ рджреНрд╡рд╛рд░рд╛ рдЬрд╛рдиреЗ рдХреА рд╕рдмрд╕реЗ рдЕрдзрд┐рдХ рд╕рдВрднрд╛рд╡рдирд╛ рд╣реЛрддреА рд╣реИред

рдЖрдЧреЗ, рдЖрдЗрдП рдЗрд╕ рдкреНрд░рдХрд╛рд░ рд╡рд┐рддрд░рд┐рдд рд╡рд┐рднрд┐рдиреНрди рдкреЗрд▓реЛрдб рдХреЛ рджреЗрдЦреЗрдВред

рдкреЗрд▓реЛрдб рд╡рд┐рд╢реНрд▓реЗрд╖рдг

рд╡рд┐рддрд░рдг рдХрд╛ рдХрд╛рд▓рдХреНрд░рдо

рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдЕрднрд┐рдпрд╛рди рдЕрдХреНрдЯреВрдмрд░ 2018 рдХреЗ рдЕрдВрдд рдореЗрдВ рд╢реБрд░реВ рд╣реБрдЖ рдФрд░ рд▓реЗрдЦрди рдХреЗ рд╕рдордп рд╕рдХреНрд░рд┐рдп рд╣реИред рдЪреВрдВрдХрд┐ рд╕рдВрдкреВрд░реНрдг рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА GitHub рдкрд░ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рд░реВрдк рд╕реЗ рдЙрдкрд▓рдмреНрдз рдереА, рдЗрд╕рд▓рд┐рдП рд╣рдордиреЗ рдЫрд╣ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдореИрд▓рд╡реЗрдпрд░ рдкрд░рд┐рд╡рд╛рд░реЛрдВ рдХреЗ рд╡рд┐рддрд░рдг рдХреА рдПрдХ рд╕рдЯреАрдХ рд╕рдордпрд░реЗрдЦрд╛ рд╕рдВрдХрд▓рд┐рдд рдХреА (рдиреАрдЪреЗ рдЪрд┐рддреНрд░ рджреЗрдЦреЗрдВ)ред рд╣рдордиреЗ рдЧрд┐рдЯ рдЗрддрд┐рд╣рд╛рд╕ рдХреЗ рд╕рд╛рде рддреБрд▓рдирд╛ рдХреЗ рд▓рд┐рдП, рдИрдПрд╕рдИрдЯреА рдЯреЗрд▓реАрдореЗрдЯреНрд░реА рджреНрд╡рд╛рд░рд╛ рдорд╛рдкреЗ рдЧрдП рдЕрдиреБрд╕рд╛рд░, рдмреИрдирд░ рд▓рд┐рдВрдХ рдХреА рдЦреЛрдЬ рдХрдм рд╣реБрдИ рдереА, рдпрд╣ рджрд┐рдЦрд╛рдиреЗ рд╡рд╛рд▓реА рдПрдХ рдкрдВрдХреНрддрд┐ рдЬреЛрдбрд╝реА рд╣реИред рдЬреИрд╕рд╛ рдХрд┐ рдЖрдк рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ, рдпрд╣ GitHub рдкрд░ рдкреЗрд▓реЛрдб рдХреА рдЙрдкрд▓рдмреНрдзрддрд╛ рдХреЗ рд╕рд╛рде рдЕрдЪреНрдЫреА рддрд░рд╣ рд╕реЗ рдореЗрд▓ рдЦрд╛рддрд╛ рд╣реИред рдлрд░рд╡рд░реА рдХреЗ рдЕрдВрдд рдореЗрдВ рд╡рд┐рд╕рдВрдЧрддрд┐ рдХреЛ рдЗрд╕ рддрдереНрдп рд╕реЗ рд╕рдордЭрд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдХрд┐ рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдкрд░рд┐рд╡рд░реНрддрди рдЗрддрд┐рд╣рд╛рд╕ рдХрд╛ рд╣рд┐рд╕реНрд╕рд╛ рдирд╣реАрдВ рдерд╛ рдХреНрдпреЛрдВрдХрд┐ рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рдХреЛ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ GitHub рд╕реЗ рд╣рдЯрд╛ рджрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред

рдмреИрдХрдбреЛрд░ рдФрд░ рдмреБрд╣рдЯреНрд░реИрдк рдПрдиреНрдХреНрд░рд┐рдкреНрдЯрд░ рдХреЛ Yandex.Direct рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╡рд┐рддрд░рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛
рдЪрд┐рддреНрд░ 1. рдореИрд▓рд╡реЗрдпрд░ рд╡рд┐рддрд░рдг рдХрд╛ рдХрд╛рд▓рдХреНрд░рдоред

рдХреЛрдб рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдкреНрд░рдорд╛рдг рдкрддреНрд░

рдЕрднрд┐рдпрд╛рди рдореЗрдВ рдЕрдиреЗрдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЧрдпрд╛ред рдХреБрдЫ рдкрд░ рдПрдХ рд╕реЗ рдЕрдзрд┐рдХ рдореИрд▓рд╡реЗрдпрд░ рдкрд░рд┐рд╡рд╛рд░ рджреНрд╡рд╛рд░рд╛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд┐рдП рдЧрдП рдереЗ, рдЬреЛ рдЖрдЧреЗ рдЗрдВрдЧрд┐рдд рдХрд░рддрд╛ рд╣реИ рдХрд┐ рд╡рд┐рднрд┐рдиреНрди рдирдореВрдиреЗ рдПрдХ рд╣реА рдЕрднрд┐рдпрд╛рди рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рдереЗред рдирд┐рдЬреА рдХреБрдВрдЬреА рдХреА рдЙрдкрд▓рдмреНрдзрддрд╛ рдХреЗ рдмрд╛рд╡рдЬреВрдж, рдСрдкрд░реЗрдЯрд░реЛрдВ рдиреЗ рдмрд╛рдпрдиреЗрд░рд┐рдЬрд╝ рдкрд░ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рд░реВрдк рд╕реЗ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдирд╣реАрдВ рдХрд┐рдП рдФрд░ рд╕рднреА рдирдореВрдиреЛрдВ рдХреЗ рд▓рд┐рдП рдХреБрдВрдЬреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд┐рдпрд╛ред рдлрд░рд╡рд░реА 2019 рдХреЗ рдЕрдВрдд рдореЗрдВ, рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдиреЗ Google рдХреЗ рд╕реНрд╡рд╛рдорд┐рддреНрд╡ рд╡рд╛рд▓реЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЕрдорд╛рдиреНрдп рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдмрдирд╛рдирд╛ рд╢реБрд░реВ рдХрд░ рджрд┐рдпрд╛, рдЬрд┐рд╕рдХреЗ рд▓рд┐рдП рдЙрдирдХреЗ рдкрд╛рд╕ рдирд┐рдЬреА рдХреБрдВрдЬреА рдирд╣реАрдВ рдереАред

рдЕрднрд┐рдпрд╛рди рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╕рднреА рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдФрд░ рдЙрдирдХреЗ рджреНрд╡рд╛рд░рд╛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдореИрд▓рд╡реЗрдпрд░ рдкрд░рд┐рд╡рд╛рд░ рдиреАрдЪреЗ рджреА рдЧрдИ рддрд╛рд▓рд┐рдХрд╛ рдореЗрдВ рд╕реВрдЪреАрдмрджреНрдз рд╣реИрдВред

рдмреИрдХрдбреЛрд░ рдФрд░ рдмреБрд╣рдЯреНрд░реИрдк рдПрдиреНрдХреНрд░рд┐рдкреНрдЯрд░ рдХреЛ Yandex.Direct рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╡рд┐рддрд░рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛

рд╣рдордиреЗ рдЕрдиреНрдп рдореИрд▓рд╡реЗрдпрд░ рдкрд░рд┐рд╡рд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рд╕рдВрдмрдВрдз рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рднреА рдЗрди рдХреЛрдб рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рд╣реИред рдЕрдзрд┐рдХрд╛рдВрд╢ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреЗ рд▓рд┐рдП, рд╣рдореЗрдВ рдРрд╕реЗ рдирдореВрдиреЗ рдирд╣реАрдВ рдорд┐рд▓реЗ рдЬреЛ GitHub рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╡рд┐рддрд░рд┐рдд рдирд╣реАрдВ рдХрд┐рдП рдЧрдП рдереЗред рд╣рд╛рд▓рд╛рдБрдХрд┐, TOV "MARIYA" рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдмреЙрдЯрдиреЗрдЯ рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рдореИрд▓рд╡реЗрдпрд░ рдкрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ рд╡рд╛рдЙрдЪреЛрд╕, рдПрдбрд╡реЗрдпрд░ рдФрд░ рдЦрдирд┐рдХред рдЗрд╕рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдирд╣реАрдВ рд╣реИ рдХрд┐ рдпрд╣ рдореИрд▓рд╡реЗрдпрд░ рдЗрд╕ рдЕрднрд┐рдпрд╛рди рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рд╣реИ. рд╕рдмрд╕реЗ рдЕрдзрд┐рдХ рд╕рдВрднрд╛рд╡рдирд╛ рд╣реИ, рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдбрд╛рд░реНрдХрдиреЗрдЯ рдкрд░ рдЦрд░реАрджрд╛ рдЧрдпрд╛ рдерд╛ред

Win32/рдлрд╝рд╛рдЗрд▓рдХреЛрдбрд░.Buhtrap

рдкрд╣рд▓рд╛ рдШрдЯрдХ рдЬрд┐рд╕рдиреЗ рд╣рдорд╛рд░рд╛ рдзреНрдпрд╛рди рдЦреАрдВрдЪрд╛ рд╡рд╣ рдирдпрд╛ рдЦреЛрдЬрд╛ рдЧрдпрд╛ Win32/Filecoder.Buhtrap рдерд╛ред рдпрд╣ рдПрдХ рдбреЗрд▓реНрдлрд╝реА рдмрд╛рдЗрдирд░реА рдлрд╝рд╛рдЗрд▓ рд╣реИ рдЬрд┐рд╕реЗ рдХрднреА-рдХрднреА рдкреИрдХ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЗрд╕реЗ рдореБрдЦреНрдп рд░реВрдк рд╕реЗ рдлрд░рд╡рд░реА-рдорд╛рд░реНрдЪ 2019 рдореЗрдВ рд╡рд┐рддрд░рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рдпрд╣ рд░реИрдВрд╕рдорд╡реЗрдпрд░ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдХреЗ рдЕрдиреБрд░реВрдк рд╡реНрдпрд╡рд╣рд╛рд░ рдХрд░рддрд╛ рд╣реИ - рдпрд╣ рд╕реНрдерд╛рдиреАрдп рдбреНрд░рд╛рдЗрд╡ рдФрд░ рдиреЗрдЯрд╡рд░реНрдХ рдлрд╝реЛрд▓реНрдбрд░реЛрдВ рдХреЛ рдЦреЛрдЬрддрд╛ рд╣реИ рдФрд░ рдкрддрд╛ рд▓рдЧрд╛рдИ рдЧрдИ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рддрд╛ рд╣реИред рдЗрд╕рдореЗрдВ рд╕рдордЭреМрддрд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЗрдВрдЯрд░рдиреЗрдЯ рдХрдиреЗрдХреНрд╢рди рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИ рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреБрдВрдЬреА рднреЗрдЬрдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд░реНрд╡рд░ рд╕реЗ рд╕рдВрдкрд░реНрдХ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред рдЗрд╕рдХреЗ рдмрдЬрд╛рдп, рдпрд╣ рдлрд┐рд░реМрддреА рд╕рдВрджреЗрд╢ рдХреЗ рдЕрдВрдд рдореЗрдВ рдПрдХ "рдЯреЛрдХрди" рдЬреЛрдбрд╝рддрд╛ рд╣реИ, рдФрд░ рдСрдкрд░реЗрдЯрд░реЛрдВ рд╕реЗ рд╕рдВрдкрд░реНрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдИрдореЗрд▓ рдпрд╛ рдмрд┐рдЯрдореЗрд╕реЗрдЬ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХрд╛ рд╕реБрдЭрд╛рд╡ рджреЗрддрд╛ рд╣реИред

рдЬрд┐рддрдирд╛ рд╕рдВрднрд╡ рд╣реЛ рдЙрддрдиреЗ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд╕рдВрд╕рд╛рдзрдиреЛрдВ рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, Filecoder.Buhtrap рдХреБрдВрдЬреА рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХреЛ рдмрдВрдж рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд┐рдпрд╛ рдЧрдпрд╛ рдПрдХ рдереНрд░реЗрдб рдЪрд▓рд╛рддрд╛ рд╣реИ рдЬрд┐рд╕рдореЗрдВ рдЦреБрд▓реЗ рдлрд╝рд╛рдЗрд▓ рд╣реИрдВрдбрд▓рд░ рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВ рдЬрд┐рдирдореЗрдВ рдореВрд▓реНрдпрд╡рд╛рди рдЬрд╛рдирдХрд╛рд░реА рд╣реЛрддреА рд╣реИ рдЬреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдореЗрдВ рд╣рд╕реНрддрдХреНрд╖реЗрдк рдХрд░ рд╕рдХрддреА рд╣реИред рд▓рдХреНрд╖реНрдп рдкреНрд░рдХреНрд░рд┐рдпрд╛рдПрдВ рдореБрдЦреНрдп рд░реВрдк рд╕реЗ рдбреЗрдЯрд╛рдмреЗрд╕ рдкреНрд░рдмрдВрдзрди рдкреНрд░рдгрд╛рд▓реА (рдбреАрдмреАрдПрдордПрд╕) рд╣реИрдВред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, Filecoder.Buhtrap рдбреЗрдЯрд╛ рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрддрд┐ рдХреЛ рдХрдард┐рди рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд▓реЙрдЧ рдлрд╝рд╛рдЗрд▓реЗрдВ рдФрд░ рдмреИрдХрдЕрдк рд╣рдЯрд╛ рджреЗрддрд╛ рд╣реИред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдиреАрдЪреЗ рджреА рдЧрдИ рдмреИрдЪ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЪрд▓рд╛рдПрдБред

bcdedit /set {default} bootstatuspolicy ignoreallfailures
bcdedit /set {default} recoveryenabled no
wbadmin delete catalog -quiet
wbadmin delete systemstatebackup
wbadmin delete systemstatebackup -keepversions:0
wbadmin delete backup
wmic shadowcopy delete
vssadmin delete shadows /all /quiet
reg delete "HKEY_CURRENT_USERSoftwareMicrosoftTerminal Server ClientDefault" /va /f
reg delete "HKEY_CURRENT_USERSoftwareMicrosoftTerminal Server ClientServers" /f
reg add "HKEY_CURRENT_USERSoftwareMicrosoftTerminal Server ClientServers"
attrib "%userprofile%documentsDefault.rdp" -s -h
del "%userprofile%documentsDefault.rdp"
wevtutil.exe clear-log Application
wevtutil.exe clear-log Security
wevtutil.exe clear-log System
sc config eventlog start=disabled

Filecoder.Buhtrap рд╡реЗрдмрд╕рд╛рдЗрдЯ рдЖрдЧрдВрддреБрдХреЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдПрдХрддреНрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдбрд┐рдЬрд╝рд╛рдЗрди рдХреА рдЧрдИ рдПрдХ рд╡реИрдз рдСрдирд▓рд╛рдЗрди рдЖрдИрдкреА рд▓реЙрдЧрд░ рд╕реЗрд╡рд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред рдЗрд╕рдХрд╛ рдЙрджреНрджреЗрд╢реНрдп рд░реИрдВрд╕рдорд╡реЗрдпрд░ рдХреЗ рдкреАрдбрд╝рд┐рддреЛрдВ рдХреЛ рдЯреНрд░реИрдХ рдХрд░рдирд╛ рд╣реИ, рдЬреЛ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдХреА рдЬрд┐рдореНрдореЗрджрд╛рд░реА рд╣реИ:

mshta.exe "javascript:document.write('');"

рдпрджрд┐ рд╡реЗ рддреАрди рдмрд╣рд┐рд╖реНрдХрд░рдг рд╕реВрдЪрд┐рдпреЛрдВ рд╕реЗ рдореЗрд▓ рдирд╣реАрдВ рдЦрд╛рддреА рд╣реИрдВ рддреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рд▓рд┐рдП рдлрд╝рд╛рдЗрд▓реЗрдВ рдЪреБрдиреА рдЬрд╛рддреА рд╣реИрдВред рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдПрдХреНрд╕рдЯреЗрдВрд╢рди рд╡рд╛рд▓реА рдлрд╝рд╛рдЗрд▓реЗрдВ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдирд╣реАрдВ рд╣реИрдВ: .com, .cmd, .cpl, .dll, .exe, .hta, .lnk, .msc, .msi, .msp, .pif, .scr, .sys рдФрд░ редрдмрд▓реНрд▓рд╛ред рджреВрд╕рд░реЗ, рд╡реЗ рд╕рднреА рдлрд╝рд╛рдЗрд▓реЗрдВ рдЬрд┐рдирдХреЗ рдкреВрд░реНрдг рдкрде рдореЗрдВ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕реНрдЯреНрд░рд┐рдВрдЧреНрд╕ рд╣реИрдВ, рдиреАрдЪреЗ рджреА рдЧрдИ рд╕реВрдЪреА рд╕реЗ рдмрд╛рд╣рд░ рдХрд░ рджреА рдЧрдИ рд╣реИрдВред

.{ED7BA470-8E54-465E-825C-99712043E01C}
tor browser
opera
opera software
mozilla
mozilla firefox
internet explorer
googlechrome
google
boot
application data
apple computersafari
appdata
all users
:windows
:system volume information
:nvidia
:intel

рддреАрд╕рд░рд╛, рдХреБрдЫ рдлрд╝рд╛рдЗрд▓ рдирд╛рдореЛрдВ рдХреЛ рднреА рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╕реЗ рдмрд╛рд╣рд░ рд░рдЦрд╛ рдЧрдпрд╛ рд╣реИ, рдЙрдирдореЗрдВ рдлрд┐рд░реМрддреА рд╕рдВрджреЗрд╢ рдХрд╛ рдлрд╝рд╛рдЗрд▓ рдирд╛рдо рднреА рд╢рд╛рдорд┐рд▓ рд╣реИред рд╕реВрдЪреА рдиреАрдЪреЗ рдкреНрд░рд╕реНрддреБрдд рдХреА рдЧрдИ рд╣реИред рдЬрд╛рд╣рд┐рд░ рд╣реИ, рдЗрди рд╕рднреА рдЕрдкрд╡рд╛рджреЛрдВ рдХрд╛ рдЙрджреНрджреЗрд╢реНрдп рдорд╢реАрди рдХреЛ рдЪрд╛рд▓реВ рд░рдЦрдирд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдиреНрдпреВрдирддрдо рд╕рдбрд╝рдХ рдпреЛрдЧреНрдпрддрд╛ рдХреЗ рд╕рд╛рдеред

boot.ini
bootfont.bin
bootsect.bak
desktop.ini
iconcache.db
ntdetect.com
ntldr
ntuser.dat
ntuser.dat.log
ntuser.ini
thumbs.db
winupas.exe
your files are now encrypted.txt
windows update assistant.lnk
master.exe
unlock.exe
unlocker.exe

рдлрд╝рд╛рдЗрд▓ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдпреЛрдЬрдирд╛

рдПрдХ рдмрд╛рд░ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рд╣реЛрдиреЗ рдкрд░, рдореИрд▓рд╡реЗрдпрд░ 512-рдмрд┐рдЯ рдЖрд░рдПрд╕рдП рдХреБрдВрдЬреА рдЬреЛрдбрд╝реА рдЙрддреНрдкрдиреНрди рдХрд░рддрд╛ рд╣реИред рдирд┐рдЬреА рдШрд╛рддрд╛рдВрдХ (рдбреА) рдФрд░ рдорд╛рдкрд╛рдВрдХ (рдПрди) рдХреЛ рдлрд┐рд░ рд╣рд╛рд░реНрдб-рдХреЛрдбрд┐рдд 2048-рдмрд┐рдЯ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА (рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдШрд╛рддрд╛рдВрдХ рдФрд░ рдорд╛рдкрд╛рдВрдХ), рдЬрд╝реНрд▓рд┐рдм-рдкреИрдХ рдФрд░ рдмреЗрд╕ 64 рдПрдиреНрдХреЛрдбреЗрдб рдХреЗ рд╕рд╛рде рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЗрд╕рдХреЗ рд▓рд┐рдП рдЬрд┐рдореНрдореЗрджрд╛рд░ рдХреЛрдб рдЪрд┐рддреНрд░ 2 рдореЗрдВ рджрд┐рдЦрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИред

рдмреИрдХрдбреЛрд░ рдФрд░ рдмреБрд╣рдЯреНрд░реИрдк рдПрдиреНрдХреНрд░рд┐рдкреНрдЯрд░ рдХреЛ Yandex.Direct рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╡рд┐рддрд░рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛
рдЪрд┐рддреНрд░ 2. 512-рдмрд┐рдЯ рдЖрд░рдПрд╕рдП рдХреБрдВрдЬреА рдЬреЛрдбрд╝реА рдирд┐рд░реНрдорд╛рдг рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рд╣реЗрдХреНрд╕-рдХрд┐рд░рдгреЛрдВ рдХреЗ рд╡рд┐рдШрдЯрди рдХрд╛ рдкрд░рд┐рдгрд╛рдоред

рдиреАрдЪреЗ рдЬрдирд░реЗрдЯ рдХреА рдЧрдИ рдирд┐рдЬреА рдХреБрдВрдЬреА рдХреЗ рд╕рд╛рде рд╕рд╛рджреЗ рдкрд╛рда рдХрд╛ рдПрдХ рдЙрджрд╛рд╣рд░рдг рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдЬреЛ рдлрд┐рд░реМрддреА рд╕рдВрджреЗрд╢ рд╕реЗ рдЬреБрдбрд╝рд╛ рдПрдХ рдЯреЛрдХрди рд╣реИред

DF9228F4F3CA93314B7EE4BEFC440030665D5A2318111CC3FE91A43D781E3F91BD2F6383E4A0B4F503916D75C9C576D5C2F2F073ADD4B237F7A2B3BF129AE2F399197ECC0DD002D5E60C20CE3780AB9D1FE61A47D9735036907E3F0CF8BE09E3E7646F8388AAC75FF6A4F60E7F4C2F697BF6E47B2DBCDEC156EAD854CADE53A239

рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреА рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рдиреАрдЪреЗ рджреА рдЧрдИ рд╣реИред

e = 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
n = 0x212ED167BAC2AEFF7C3FA76064B56240C5530A63AB098C9B9FA2DE18AF9F4E1962B467ABE2302C818860F9215E922FC2E0E28C0946A0FC746557722EBB35DF432481AC7D5DDF69468AF1E952465E61DDD06CDB3D924345A8833A7BC7D5D9B005585FE95856F5C44EA917306415B767B684CC85E7359C23231C1DCBBE714711C08848BEB06BD287781AEB53D94B7983EC9FC338D4320129EA4F568C410317895860D5A85438B2DA6BB3BAAE9D9CE65BCEA6760291D74035775F28DF4E6AB1A748F78C68AB07EA166A7309090202BB3F8FBFC19E44AC0B4D3D0A37C8AA5FA90221DA7DB178F89233E532FF90B55122B53AB821E1A3DB0F02524429DEB294B3A4EDD

рдлрд╝рд╛рдЗрд▓реЗрдВ 128-рдмрд┐рдЯ рдХреБрдВрдЬреА рдХреЗ рд╕рд╛рде AES-256-CBC рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХреА рдЧрдИ рд╣реИрдВред рдкреНрд░рддреНрдпреЗрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдлрд╝рд╛рдЗрд▓ рдХреЗ рд▓рд┐рдП, рдПрдХ рдирдИ рдХреБрдВрдЬреА рдФрд░ рдПрдХ рдирдпрд╛ рдЖрд░рдВрднреАрдХрд░рдг рд╡реЗрдХреНрдЯрд░ рдЙрддреНрдкрдиреНрди рд╣реЛрддрд╛ рд╣реИред рдореБрдЦреНрдп рдЬрд╛рдирдХрд╛рд░реА рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдлрд╝рд╛рдЗрд▓ рдХреЗ рдЕрдВрдд рдореЗрдВ рдЬреЛрдбрд╝реА рдЬрд╛рддреА рд╣реИред рдЖрдЗрдП рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдлрд╝рд╛рдЗрд▓ рдХреЗ рдкреНрд░рд╛рд░реВрдк рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВред
рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╣реЗрдбрд░ рд╣реИрдВ:

рдмреИрдХрдбреЛрд░ рдФрд░ рдмреБрд╣рдЯреНрд░реИрдк рдПрдиреНрдХреНрд░рд┐рдкреНрдЯрд░ рдХреЛ Yandex.Direct рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╡рд┐рддрд░рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛

VEGA рдореИрдЬрд┐рдХ рдорд╛рди рдХреЛ рдЬреЛрдбрд╝рдиреЗ рдХреЗ рд╕рд╛рде рд╕реНрд░реЛрдд рдлрд╝рд╛рдЗрд▓ рдбреЗрдЯрд╛ рдХреЛ рдкрд╣рд▓реЗ 0x5000 рдмрд╛рдЗрдЯреНрд╕ рдореЗрдВ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рд╕рднреА рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди рдЬрд╛рдирдХрд╛рд░реА рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╕рдВрд░рдЪрдирд╛ рд╡рд╛рд▓реА рдлрд╝рд╛рдЗрд▓ рд╕реЗ рдЬреБрдбрд╝реА рд╣реБрдИ рд╣реИ:

рдмреИрдХрдбреЛрд░ рдФрд░ рдмреБрд╣рдЯреНрд░реИрдк рдПрдиреНрдХреНрд░рд┐рдкреНрдЯрд░ рдХреЛ Yandex.Direct рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╡рд┐рддрд░рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛

- рдлрд╝рд╛рдЗрд▓ рдЖрдХрд╛рд░ рдорд╛рд░реНрдХрд░ рдореЗрдВ рдПрдХ рдЪрд┐рд╣реНрди рд╣реЛрддрд╛ рд╣реИ рдЬреЛ рджрд░реНрд╢рд╛рддрд╛ рд╣реИ рдХрд┐ рдлрд╝рд╛рдЗрд▓ рдЖрдХрд╛рд░ рдореЗрдВ 0x5000 рдмрд╛рдЗрдЯреНрд╕ рд╕реЗ рдмрдбрд╝реА рд╣реИ рдпрд╛ рдирд╣реАрдВ
- рдПрдИрдПрд╕ рдХреБрдВрдЬреА рдмреНрд▓реЙрдм = ZlibCompress(RSAEncrypt(AES рдХреБрдВрдЬреА + IV, рдЙрддреНрдкрдиреНрди RSA рдХреБрдВрдЬреА рдЬреЛрдбрд╝реА рдХреА рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА))
- RSA рдХреБрдВрдЬреА рдмреНрд▓реЙрдм = ZlibCompress(RSAEncrypt (рдЙрддреНрдкрдиреНрди RSA рдирд┐рдЬреА рдХреБрдВрдЬреА, рд╣рд╛рд░реНрдб-рдХреЛрдбрд┐рдд RSA рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА))

Win32/рдХреНрд▓рд┐рдкрдмреИрдВрдХрд░

Win32/ClipBanker рдПрдХ рдШрдЯрдХ рд╣реИ рдЬрд┐рд╕реЗ рдЕрдХреНрдЯреВрдмрд░ рдХреЗ рдЕрдВрдд рд╕реЗ рджрд┐рд╕рдВрдмрд░ 2018 рдХреА рд╢реБрд░реБрдЖрдд рддрдХ рд░реБрдХ-рд░реБрдХ рдХрд░ рд╡рд┐рддрд░рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рдЗрд╕рдХреА рднреВрдорд┐рдХрд╛ рдХреНрд▓рд┐рдкрдмреЛрд░реНрдб рдХреА рд╕рд╛рдордЧреНрд░реА рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░рдирд╛ рд╣реИ, рдпрд╣ рдХреНрд░рд┐рдкреНрдЯреЛрдХрд░реЗрдВрд╕реА рд╡реЙрд▓реЗрдЯ рдХреЗ рдкрддреЗ рдХреА рддрд▓рд╛рд╢ рдХрд░рддрд╛ рд╣реИред рд▓рдХреНрд╖реНрдп рд╡реЙрд▓реЗрдЯ рдкрддрд╛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдХреНрд▓рд┐рдкрдмреИрдВрдХрд░ рдЗрд╕реЗ рдЙрд╕ рдкрддреЗ рд╕реЗ рдмрджрд▓ рджреЗрддрд╛ рд╣реИ рдЬреЛ рдСрдкрд░реЗрдЯрд░реЛрдВ рдХрд╛ рдорд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИред рдЬрд┐рди рдирдореВрдиреЛрдВ рдХреА рд╣рдордиреЗ рдЬрд╛рдВрдЪ рдХреА, рд╡реЗ рди рддреЛ рдмреЙрдХреНрд╕рд┐рдВрдЧ рдереЗ рдФрд░ рди рд╣реА рдЕрд╕реНрдкрд╖реНрдЯ рдереЗред рд╡реНрдпрд╡рд╣рд╛рд░ рдХреЛ рдЫреБрдкрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рдиреЗ рд╡рд╛рд▓рд╛ рдПрдХрдорд╛рддреНрд░ рддрдВрддреНрд░ рд╕реНрдЯреНрд░рд┐рдВрдЧ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╣реИред рдСрдкрд░реЗрдЯрд░ рд╡реЙрд▓реЗрдЯ рдкрддреЗ RC4 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдП рдЧрдП рд╣реИрдВред рд▓рдХреНрд╖рд┐рдд рдХреНрд░рд┐рдкреНрдЯреЛрдХрд░реЗрдВрд╕реА рдмрд┐рдЯрдХреЙрдЗрди, рдмрд┐рдЯрдХреЙрдЗрди рдХреИрд╢, рдбреЙрдЧрдХреЙрдЗрди, рдПрдереЗрд░рд┐рдпрдо рдФрд░ рд░рд┐рдкрд▓ рд╣реИрдВред

рдЙрд╕ рдЕрд╡рдзрд┐ рдХреЗ рджреМрд░рд╛рди рдЬрдм рдореИрд▓рд╡реЗрдпрд░ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЗ рдмрд┐рдЯрдХреЙрдЗрди рд╡реЙрд▓реЗрдЯ рдореЗрдВ рдлреИрд▓ рд░рд╣рд╛ рдерд╛, рд╡реАрдЯреАрдПрд╕ рдХреЛ рдПрдХ рдЫреЛрдЯреА рд░рд╛рд╢рд┐ рднреЗрдЬреА рдЧрдИ рдереА, рдЬреЛ рдЕрднрд┐рдпрд╛рди рдХреА рд╕рдлрд▓рддрд╛ рдкрд░ рд╕рдВрджреЗрд╣ рдкреИрджрд╛ рдХрд░рддреА рд╣реИред рдЗрд╕рдХреЗ рдЕрддрд┐рд░рд┐рдХреНрдд, рдпрд╣ рд╕реБрдЭрд╛рд╡ рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП рдХреЛрдИ рд╕рдмреВрдд рдирд╣реАрдВ рд╣реИ рдХрд┐ рдпреЗ рд▓реЗрдирджреЗрди рдХреНрд▓рд┐рдкрдмреИрдВрдХрд░ рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рдереЗред

Win32/RTM

Win32/RTM рдШрдЯрдХ рдХреЛ рдорд╛рд░реНрдЪ 2019 рдХреА рд╢реБрд░реБрдЖрдд рдореЗрдВ рдХрдИ рджрд┐рдиреЛрдВ рдХреЗ рд▓рд┐рдП рд╡рд┐рддрд░рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рдЖрд░рдЯреАрдПрдо рдбреЗрд▓реНрдлрд╝реА рдореЗрдВ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рдПрдХ рдЯреНрд░реЛрдЬрди рдмреИрдВрдХрд░ рд╣реИ, рдЬрд┐рд╕рдХрд╛ рдЙрджреНрджреЗрд╢реНрдп рджреВрд░рд╕реНрде рдмреИрдВрдХрд┐рдВрдЧ рдкреНрд░рдгрд╛рд▓реА рд╣реИред 2017 рдореЗрдВ, ESET рд╢реЛрдзрдХрд░реНрддрд╛рдУрдВ рдиреЗ рдкреНрд░рдХрд╛рд╢рд┐рдд рдХрд┐рдпрд╛ рд╡рд┐рд╕реНрддреГрдд рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЗрд╕ рдХрд╛рд░реНрдпрдХреНрд░рдо рдХрд╛ рд╡рд┐рд╡рд░рдг рдЕрднреА рднреА рдкреНрд░рд╛рд╕рдВрдЧрд┐рдХ рд╣реИред рдЬрдирд╡рд░реА 2019 рдореЗрдВ, рдкрд╛рд▓реЛ рдСрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХреНрд╕ рднреА рд░рд┐рд▓реАрдЬрд╝ рд╣реБрдЖ рдЖрд░рдЯреАрдПрдо рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдмреНрд▓реЙрдЧ рдкреЛрд╕реНрдЯ.

рдмреБрд╣рдЯреНрд░реИрдк рд▓реЛрдбрд░

рдХреБрдЫ рд╕рдордп рдХреЗ рд▓рд┐рдП, GitHub рдкрд░ рдПрдХ рдбрд╛рдЙрдирд▓реЛрдбрд░ рдЙрдкрд▓рдмреНрдз рдерд╛ рдЬреЛ рдкрд┐рдЫрд▓реЗ рдмреБрд╣рдЯреНрд░реИрдк рдЯреВрд▓ рдХреЗ рд╕рдорд╛рди рдирд╣реАрдВ рдерд╛ред рд╡рд╣ рдореБрдбрд╝рддрд╛ рд╣реИ https://94.100.18[.]67/RSS.php?<some_id> рдЕрдЧрд▓рд╛ рдЪрд░рдг рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдФрд░ рдЗрд╕реЗ рд╕реАрдзреЗ рдореЗрдореЛрд░реА рдореЗрдВ рд▓реЛрдб рдХрд░рддрд╛ рд╣реИред рд╣рдо рджреВрд╕рд░реЗ рдЪрд░рдг рдХреЗ рдХреЛрдб рдХреЗ рджреЛ рд╡реНрдпрд╡рд╣рд╛рд░реЛрдВ рдХреЛ рдЕрд▓рдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдкрд╣рд▓реЗ URL рдореЗрдВ, RSS.php рд╕реАрдзреЗ рдмреБрд╣рдЯреНрд░реИрдк рдмреИрдХрдбреЛрд░ рд╕реЗ рдЧреБрдЬрд░рд╛ - рдпрд╣ рдмреИрдХрдбреЛрд░ рд╕реНрд░реЛрдд рдХреЛрдб рдХреЗ рд▓реАрдХ рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж рдЙрдкрд▓рдмреНрдз рдмреИрдХрдбреЛрд░ рдХреЗ рд╕рдорд╛рди рд╣реИред

рджрд┐рд▓рдЪрд╕реНрдк рдмрд╛рдд рдпрд╣ рд╣реИ рдХрд┐ рд╣рдо рдмреБрд╣рдЯреНрд░реИрдк рдмреИрдХрдбреЛрд░ рдХреЗ рд╕рд╛рде рдХрдИ рдЕрднрд┐рдпрд╛рди рджреЗрдЦрддреЗ рд╣реИрдВ, рдФрд░ рд╡реЗ рдХрдерд┐рдд рддреМрд░ рдкрд░ рд╡рд┐рднрд┐рдиреНрди рдСрдкрд░реЗрдЯрд░реЛрдВ рджреНрд╡рд╛рд░рд╛ рдЪрд▓рд╛рдП рдЬрд╛рддреЗ рд╣реИрдВред рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рдореБрдЦреНрдп рдЕрдВрддрд░ рдпрд╣ рд╣реИ рдХрд┐ рдмреИрдХрдбреЛрд░ рд╕реАрдзреЗ рдореЗрдореЛрд░реА рдореЗрдВ рд▓реЛрдб рд╣реЛрддрд╛ рд╣реИ рдФрд░ рдбреАрдПрд▓рдПрд▓ рдкрд░рд┐рдирд┐рдпреЛрдЬрди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рд╕рд╛рде рд╕рд╛рдорд╛рдиреНрдп рдпреЛрдЬрдирд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ рдЬрд┐рд╕рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╣рдордиреЗ рдмрд╛рдд рдХреА рдереА рд╕реЗ рдкрд╣рд▓реЗ. рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдСрдкрд░реЗрдЯрд░реЛрдВ рдиреЗ рдиреЗрдЯрд╡рд░реНрдХ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ C&C рд╕рд░реНрд╡рд░ рдкрд░ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХреА рдЬрд╛рдиреЗ рд╡рд╛рд▓реА RC4 рдХреБрдВрдЬреА рдХреЛ рдмрджрд▓ рджрд┐рдпрд╛ред рд╣рдорд╛рд░реЗ рджреНрд╡рд╛рд░рд╛ рджреЗрдЦреЗ рдЧрдП рдЕрдзрд┐рдХрд╛рдВрд╢ рдЕрднрд┐рдпрд╛рдиреЛрдВ рдореЗрдВ, рдСрдкрд░реЗрдЯрд░реЛрдВ рдиреЗ рдЗрд╕ рдХреБрдВрдЬреА рдХреЛ рдмрджрд▓рдиреЗ рдХреА рдЬрд╣рдордд рдирд╣реАрдВ рдЙрдард╛рдИред

рджреВрд╕рд░рд╛, рдЕрдзрд┐рдХ рдЬрдЯрд┐рд▓ рд╡реНрдпрд╡рд╣рд╛рд░ рдпрд╣ рдерд╛ рдХрд┐ RSS.php URL рдХреЛ рдХрд┐рд╕реА рдЕрдиреНрдп рд▓реЛрдбрд░ рдХреЛ рднреЗрдЬ рджрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рдЗрд╕рдиреЗ рдХреБрдЫ рдЕрд╕реНрдкрд╖реНрдЯрддрд╛рдПрдВ рд▓рд╛рдЧреВ рдХреАрдВ, рдЬреИрд╕реЗ рдЧрддрд┐рд╢реАрд▓ рдЖрдпрд╛рдд рддрд╛рд▓рд┐рдХрд╛ рдХрд╛ рдкреБрдирд░реНрдирд┐рд░реНрдорд╛рдгред рдмреВрдЯрд▓реЛрдбрд░ рдХрд╛ рдЙрджреНрджреЗрд╢реНрдп C&C рд╕рд░реНрд╡рд░ рд╕реЗ рд╕рдВрдкрд░реНрдХ рдХрд░рдирд╛ рд╣реИ msiofficeupd[.]com/api/F27F84EDA4D13B15/2, рд▓реЙрдЧ рднреЗрдЬреЗрдВ рдФрд░ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХреА рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░реЗрдВред рдпрд╣ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХреЛ рдмреНрд▓реЙрдм рдХреЗ рд░реВрдк рдореЗрдВ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рддрд╛ рд╣реИ, рдЗрд╕реЗ рдореЗрдореЛрд░реА рдореЗрдВ рд▓реЛрдб рдХрд░рддрд╛ рд╣реИ рдФрд░ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рддрд╛ рд╣реИред рдЗрд╕ рд▓реЛрдбрд░ рдХреЛ рдХреНрд░рд┐рдпрд╛рдиреНрд╡рд┐рдд рдХрд░рддреЗ рд╣реБрдП рд╣рдордиреЗ рдЬреЛ рдкреЗрд▓реЛрдб рджреЗрдЦрд╛ рд╡рд╣ рд╡рд╣реА рдмреБрд╣рдЯреНрд░реИрдк рдмреИрдХрдбреЛрд░ рдерд╛, рд▓реЗрдХрд┐рди рдЕрдиреНрдп рдШрдЯрдХ рднреА рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВред

рдПрдВрдбреНрд░реЙрдЗрдб/рд╕реНрдкрд╛рдИ.рдмреИрдВрдХрд░

рджрд┐рд▓рдЪрд╕реНрдк рдмрд╛рдд рдпрд╣ рд╣реИ рдХрд┐ GitHub рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рдореЗрдВ Android рдХреЗ рд▓рд┐рдП рдПрдХ рдШрдЯрдХ рднреА рдкрд╛рдпрд╛ рдЧрдпрд╛ рдерд╛ред рд╡рд╣ рдХреЗрд╡рд▓ рдПрдХ рджрд┐рди - 1 рдирд╡рдВрдмрд░, 2018 - рдореБрдЦреНрдп рд╢рд╛рдЦрд╛ рдореЗрдВ рдереЗред GitHub рдкрд░ рдкреЛрд╕реНрдЯ рдХрд┐рдП рдЬрд╛рдиреЗ рдХреЗ рдЕрд▓рд╛рд╡рд╛, ESET рдЯреЗрд▓реАрдореЗрдЯреНрд░реА рдХреЛ рдЗрд╕ рдореИрд▓рд╡реЗрдпрд░ рдХреЗ рд╡рд┐рддрд░рд┐рдд рд╣реЛрдиреЗ рдХрд╛ рдХреЛрдИ рд╕рдмреВрдд рдирд╣реАрдВ рдорд┐рд▓рд╛ рд╣реИред

рдШрдЯрдХ рдХреЛ рдПрдВрдбреНрд░реЙрдЗрдб рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдкреИрдХреЗрдЬ (рдПрдкреАрдХреЗ) рдХреЗ рд░реВрдк рдореЗрдВ рд╣реЛрд╕реНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рдпрд╣ рдмрд╣реБрдд рд╣реА рдЕрд╕реНрдкрд╖реНрдЯ рд╣реИред рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд╡реНрдпрд╡рд╣рд╛рд░ рдПрдкреАрдХреЗ рдореЗрдВ рд╕реНрдерд┐рдд рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб JAR рдореЗрдВ рдЫрд┐рдкрд╛ рд╣реБрдЖ рд╣реИред рдЗрд╕реЗ рдЗрд╕ рдХреБрдВрдЬреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ RC4 рдХреЗ рд╕рд╛рде рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ:

key = [
0x87, 0xd6, 0x2e, 0x66, 0xc5, 0x8a, 0x26, 0x00, 0x72, 0x86, 0x72, 0x6f,
0x0c, 0xc1, 0xdb, 0xcb, 0x14, 0xd2, 0xa8, 0x19, 0xeb, 0x85, 0x68, 0xe1,
0x2f, 0xad, 0xbe, 0xe3, 0xb9, 0x60, 0x9b, 0xb9, 0xf4, 0xa0, 0xa2, 0x8b, 0x96
]

рд╕реНрдЯреНрд░рд┐рдВрдЧреНрд╕ рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдорд╛рди рдХреБрдВрдЬреА рдФрд░ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред JAR рд╕реНрдерд┐рдд рд╣реИ APK_ROOT + image/files. рдлрд╝рд╛рдЗрд▓ рдХреЗ рдкрд╣рд▓реЗ 4 рдмрд╛рдЗрдЯреНрд╕ рдореЗрдВ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб JAR рдХреА рд▓рдВрдмрд╛рдИ рд╣реЛрддреА рд╣реИ, рдЬреЛ рд▓рдВрдмрд╛рдИ рдлрд╝реАрд▓реНрдб рдХреЗ рддреБрд░рдВрдд рдмрд╛рдж рд╢реБрд░реВ рд╣реЛрддреА рд╣реИред

рдлрд╝рд╛рдЗрд▓ рдХреЛ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рд╣рдореЗрдВ рдкрддрд╛ рдЪрд▓рд╛ рдХрд┐ рдпрд╣ рдкрд╣рд▓реЗ рдПрдиреБрдмрд┐рд╕ рдерд╛ рджрд╕реНрддрд╛рд╡реЗрдЬ рдПрдВрдбреНрд░реЙрдЗрдб рдХреЗ рд▓рд┐рдП рдмреИрдВрдХрд░ред рдореИрд▓рд╡реЗрдпрд░ рдореЗрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╡рд┐рд╢реЗрд╖рддрд╛рдПрдВ рд╣реИрдВ:

  • рдорд╛рдЗрдХреНрд░реЛрдлрд╝реЛрди рд░рд┐рдХреЙрд░реНрдбрд┐рдВрдЧ
  • рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ рд▓реЗ рд░рд╣рд╛ рд╣реВрдБ
  • рдЬреАрдкреАрдПрд╕ рдирд┐рд░реНрджреЗрд╢рд╛рдВрдХ рдкреНрд░рд╛рдкреНрдд рдХрд░рдирд╛
  • keylogger
  • рдбрд┐рд╡рд╛рдЗрд╕ рдбреЗрдЯрд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдФрд░ рдлрд┐рд░реМрддреА рдХреА рдорд╛рдВрдЧ
  • рд╕реНрдкреИрдо рднреЗрдЬрдирд╛

рджрд┐рд▓рдЪрд╕реНрдк рдмрд╛рдд рдпрд╣ рд╣реИ рдХрд┐ рдмреИрдВрдХрд░ рдиреЗ рдПрдХ рдЕрдиреНрдп C&C рд╕рд░реНрд╡рд░ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЯреНрд╡рд┐рдЯрд░ рдХреЛ рдмреИрдХрдЕрдк рд╕рдВрдЪрд╛рд░ рдЪреИрдирд▓ рдХреЗ рд░реВрдк рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ред рдЬрд┐рд╕ рдирдореВрдиреЗ рдХрд╛ рд╣рдордиреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд┐рдпрд╛, рдЙрд╕рдореЗрдВ @JonesTrader рдЦрд╛рддреЗ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рд▓реЗрдХрд┐рди рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЗ рд╕рдордп рдпрд╣ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдЕрд╡рд░реБрджреНрдз рдерд╛ред

рдмреИрдВрдХрд░ рдореЗрдВ рдПрдВрдбреНрд░реЙрдЗрдб рдбрд┐рд╡рд╛рдЗрд╕ рдкрд░ рд▓рдХреНрд╖рд┐рдд рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдХреА рдПрдХ рд╕реВрдЪреА рд╣реЛрддреА рд╣реИред рдпрд╣ рд╕реЛрдлреЛрд╕ рдЕрдзреНрдпрдпрди рдореЗрдВ рдкреНрд░рд╛рдкреНрдд рд╕реВрдЪреА рд╕реЗ рдЕрдзрд┐рдХ рд▓рдВрдмреА рд╣реИред рд╕реВрдЪреА рдореЗрдВ рдХрдИ рдмреИрдВрдХрд┐рдВрдЧ рдПрдкреНрд▓рд┐рдХреЗрд╢рди, рдЕрдореЗрдЬрд╝реЕрди рдФрд░ рдИрдмреЗ рдЬреИрд╕реЗ рдСрдирд▓рд╛рдЗрди рд╢реЙрдкрд┐рдВрдЧ рдХрд╛рд░реНрдпрдХреНрд░рдо рдФрд░ рдХреНрд░рд┐рдкреНрдЯреЛрдХрд░реЗрдВрд╕реА рд╕реЗрд╡рд╛рдПрдВ рд╢рд╛рдорд┐рд▓ рд╣реИрдВред

рдПрдордПрд╕рдЖрдИрдПрд▓/рдХреНрд▓рд┐рдкрдмреИрдВрдХрд░.рдЖрдИрдПрдЪ

рдЗрд╕ рдЕрднрд┐рдпрд╛рди рдХреЗ рд╣рд┐рд╕реНрд╕реЗ рдХреЗ рд░реВрдк рдореЗрдВ рд╡рд┐рддрд░рд┐рдд рдЕрдВрддрд┐рдо рдШрдЯрдХ .NET рд╡рд┐рдВрдбреЛрдЬрд╝ рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдерд╛, рдЬреЛ рдорд╛рд░реНрдЪ 2019 рдореЗрдВ рд╕рд╛рдордиреЗ рдЖрдпрд╛ред рдЕрдзреНрдпрдпрди рдХрд┐рдП рдЧрдП рдЕрдзрд┐рдХрд╛рдВрд╢ рд╕рдВрд╕реНрдХрд░рдг рдХрдиреНрдлреНрдпреВрдЬрд╝рд░рдПрдХреНрд╕ v1.0.0 рдХреЗ рд╕рд╛рде рдкреИрдХ рдХрд┐рдП рдЧрдП рдереЗред рдХреНрд▓рд┐рдкрдмреИрдВрдХрд░ рдХреА рддрд░рд╣, рдпрд╣ рдШрдЯрдХ рдХреНрд▓рд┐рдкрдмреЛрд░реНрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред рдЙрдирдХрд╛ рд▓рдХреНрд╖реНрдп рдХреНрд░рд┐рдкреНрдЯреЛрдХрд░реЗрдВрд╕реА рдХреА рдПрдХ рд╡рд┐рд╕реНрддреГрдд рд╢реНрд░реГрдВрдЦрд▓рд╛ рдХреЗ рд╕рд╛рде-рд╕рд╛рде рд╕реНрдЯреАрдо рдкрд░ рдСрдлрд░ рднреА рд╣реИред рдЗрд╕рдХреЗ рдЕрддрд┐рд░рд┐рдХреНрдд, рд╡рд╣ рдмрд┐рдЯрдХреЙрдЗрди рдирд┐рдЬреА WIF рдХреБрдВрдЬреА рдЪреБрд░рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдИрдкреА рд▓реЙрдЧрд░ рд╕реЗрд╡рд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред

рд╕реБрд░рдХреНрд╖рд╛ рддрдВрддреНрд░
рдбрд┐рдмрдЧрд┐рдВрдЧ, рдбрдВрдкрд┐рдВрдЧ рдФрд░ рдЫреЗрдбрд╝рдЫрд╛рдбрд╝ рдХреЛ рд░реЛрдХрдиреЗ рдореЗрдВ рдХрдиреНрдлреНрдпреВрдЬрд╝рд░рдПрдХреНрд╕ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рджрд╛рди рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рд▓рд╛рднреЛрдВ рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдШрдЯрдХ рдореЗрдВ рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ рдЙрддреНрдкрд╛рджреЛрдВ рдФрд░ рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрдиреЛрдВ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рднреА рд╢рд╛рдорд┐рд▓ рд╣реИред

рдпрд╣ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐ рдпрд╣ рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрди рдореЗрдВ рдЪрд▓рддрд╛ рд╣реИ, рдореИрд▓рд╡реЗрдпрд░ BIOS рдЬрд╛рдирдХрд╛рд░реА рдХрд╛ рдЕрдиреБрд░реЛрдз рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдВрддрд░реНрдирд┐рд╣рд┐рдд рд╡рд┐рдВрдбреЛрдЬ WMI рдХрдорд╛рдВрдб рд▓рд╛рдЗрди (WMIC) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ, рдЕрд░реНрдерд╛рддреН:

wmic bios

рдлрд┐рд░ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдХрдорд╛рдВрдб рдЖрдЙрдЯрдкреБрдЯ рдХреЛ рдкрд╛рд░реНрд╕ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдХреАрд╡рд░реНрдб рдвреВрдВрдврддрд╛ рд╣реИ: VBOX, рд╡рд░реНрдЪреБрдЕрд▓рдмреЙрдХреНрд╕, XEN, qemu, bochs, VMред

рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ рдЙрддреНрдкрд╛рджреЛрдВ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдореИрд▓рд╡реЗрдпрд░ рд╡рд┐рдВрдбреЛрдЬ рд╕реБрд░рдХреНрд╖рд╛ рдХреЗрдВрджреНрд░ рдХреЛ рдПрдХ рд╡рд┐рдВрдбреЛрдЬ рдореИрдиреЗрдЬрдореЗрдВрдЯ рдЗрдВрд╕реНрдЯреНрд░реБрдореЗрдВрдЯреЗрд╢рди (WMI) рдЕрдиреБрд░реЛрдз рднреЗрдЬрддрд╛ рд╣реИ ManagementObjectSearcher рдПрдкреАрдЖрдИ рдЬреИрд╕рд╛ рдХрд┐ рдиреАрдЪреЗ рджрд┐рдЦрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИред рдмреЗрд╕64 рд╕реЗ рдбрд┐рдХреЛрдб рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рдХреЙрд▓ рдЗрд╕ рддрд░рд╣ рджрд┐рдЦрддреА рд╣реИ:

ManagementObjectSearcher('rootSecurityCenter2', 'SELECT * FROM AntivirusProduct')

рдмреИрдХрдбреЛрд░ рдФрд░ рдмреБрд╣рдЯреНрд░реИрдк рдПрдиреНрдХреНрд░рд┐рдкреНрдЯрд░ рдХреЛ Yandex.Direct рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╡рд┐рддрд░рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛
рдЪрд┐рддреНрд░ 3. рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ рдЙрддреНрдкрд╛рджреЛрдВ рдХреА рдкрд╣рдЪрд╛рди рдХрд░рдиреЗ рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ред

рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдореИрд▓рд╡реЗрдпрд░ рдЬрд╛рдБрдЪрддрд╛ рд╣реИ рдХрд┐ рдХреНрдпрд╛ рдХреНрд░рд┐рдкреНрдЯреЛрдХреНрд▓рд┐рдкрд╡реЙрдЪрд░, рдХреНрд▓рд┐рдкрдмреЛрд░реНрдб рд╣рдорд▓реЛрдВ рд╕реЗ рдмрдЪрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдЙрдкрдХрд░рдг рдФрд░, рдпрджрд┐ рдЪрд▓ рд░рд╣рд╛ рд╣реИ, рддреЛ рдЙрд╕ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рд╕рднреА рдереНрд░реЗрдбреНрд╕ рдХреЛ рдирд┐рд▓рдВрдмрд┐рдд рдХрд░ рджреЗрддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рд╕реБрд░рдХреНрд╖рд╛ рдЕрдХреНрд╖рдо рд╣реЛ рдЬрд╛рддреА рд╣реИред

рдЕрдЯрд▓рддрд╛

рдореИрд▓рд╡реЗрдпрд░ рдХреЗ рдЬрд┐рд╕ рд╕рдВрд╕реНрдХрд░рдг рдХрд╛ рд╣рдордиреЗ рдЕрдзреНрдпрдпрди рдХрд┐рдпрд╛ рд╡рд╣ рд╕реНрд╡рдпрдВ рдЗрд╕рдХреА рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдмрдирд╛рддрд╛ рд╣реИ %APPDATA%googleupdater.exe рдФрд░ Google рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреЗ рд▓рд┐рдП "рдЫрд┐рдкреА рд╣реБрдИ" рд╡рд┐рд╢реЗрд╖рддрд╛ рд╕реЗрдЯ рдХрд░рддрд╛ рд╣реИред рдлрд┐рд░ рд╡рд╣ рдорд╛рди рдмрджрд▓ рджреЗрддреА рд╣реИ SoftwareMicrosoftWindows NTCurrentVersionWinlogonshell рд╡рд┐рдВрдбреЛрдЬрд╝ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдореЗрдВ рдФрд░ рдкрде рдЬреЛрдбрд╝рддрд╛ рд╣реИ updater.exe. рдЗрд╕ рддрд░рд╣, рдЬрдм рднреА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд▓реЙрдЧ рдЗрди рдХрд░реЗрдЧрд╛ рддреЛ рдореИрд▓рд╡реЗрдпрд░ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рд╣реЛ рдЬрд╛рдПрдЧрд╛ред

рджреНрд╡реЗрд╖рдкреВрд░реНрдг рд╡реНрдпрд╡рд╣рд╛рд░

рдХреНрд▓рд┐рдкрдмреИрдВрдХрд░ рдХреА рддрд░рд╣, рдореИрд▓рд╡реЗрдпрд░ рдХреНрд▓рд┐рдкрдмреЛрд░реНрдб рдХреА рд╕рд╛рдордЧреНрд░реА рдкрд░ рдирдЬрд╝рд░ рд░рдЦрддрд╛ рд╣реИ рдФрд░ рдХреНрд░рд┐рдкреНрдЯреЛрдХреНрдпреВрд░реЗрдВрд╕реА рд╡реЙрд▓реЗрдЯ рдкрддреЗ рдХреА рддрд▓рд╛рд╢ рдХрд░рддрд╛ рд╣реИ, рдФрд░ рдЬрдм рдкрд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдЗрд╕реЗ рдСрдкрд░реЗрдЯрд░ рдХреЗ рдХрд┐рд╕реА рдПрдХ рдкрддреЗ рд╕реЗ рдмрджрд▓ рджреЗрддрд╛ рд╣реИред рдХреЛрдб рдореЗрдВ рдЬреЛ рдкрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ рдЙрд╕рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рд▓рдХреНрд╖реНрдп рдкрддреЛрдВ рдХреА рдПрдХ рд╕реВрдЪреА рдиреАрдЪреЗ рджреА рдЧрдИ рд╣реИред

BTC_P2PKH, BTC_P2SH, BTC_BECH32, BCH_P2PKH_CashAddr, BTC_GOLD, LTC_P2PKH, LTC_BECH32, LTC_P2SH_M, ETH_ERC20, XMR, DCR, XRP, DOGE, DASH, ZEC_T_ADDR, ZEC_Z_ADDR, STELLAR, NEO, ADA, IOTA, NANO_1, NANO_3, BANANO_1, BANANO_3, STRATIS, NIOBIO, LISK, QTUM, WMZ, WMX, WME, VERTCOIN, TRON, TEZOS, QIWI_ID, YANDEX_ID, NAMECOIN, B58_PRIVATEKEY, STEAM_URL

рдкреНрд░рддреНрдпреЗрдХ рдкреНрд░рдХрд╛рд░ рдХреЗ рдкрддреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рд╕рдВрдЧрдд рдирд┐рдпрдорд┐рдд рдЕрднрд┐рд╡реНрдпрдХреНрддрд┐ рд╣реЛрддреА рд╣реИред STEAM_URL рдорд╛рди рдХрд╛ рдЙрдкрдпреЛрдЧ рд╕реНрдЯреАрдо рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд╣рдорд▓рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬреИрд╕рд╛ рдХрд┐ рдирд┐рдпрдорд┐рдд рдЕрднрд┐рд╡реНрдпрдХреНрддрд┐ рд╕реЗ рджреЗрдЦрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдЬрд┐рд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдмрдлрд░ рдореЗрдВ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ:

b(https://|http://|)steamcommunity.com/tradeoffer/new/?partner=[0-9]+&token=[a-zA-Z0-9]+b

рдирд┐рд╖реНрдХрд╛рд╕рди рдЪреИрдирд▓

рдмрдлрд╝рд░ рдореЗрдВ рдкрддреЗ рдмрджрд▓рдиреЗ рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдореИрд▓рд╡реЗрдпрд░ рдмрд┐рдЯрдХреЙрдЗрди, рдмрд┐рдЯрдХреЙрдЗрди рдХреЛрд░ рдФрд░ рдЗрд▓реЗрдХреНрдЯреНрд░рдо рдмрд┐рдЯрдХреЙрдЗрди рд╡реЙрд▓реЗрдЯ рдХреА рдирд┐рдЬреА WIF рдХреБрдВрдЬреА рдХреЛ рд▓рдХреНрд╖рд┐рдд рдХрд░рддрд╛ рд╣реИред рдкреНрд░реЛрдЧреНрд░рд╛рдо WIF рдирд┐рдЬреА рдХреБрдВрдЬреА рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП plogger.org рдХреЛ рдПрдХ рдПрдХреНрд╕рдлрд╝рд┐рд▓реНрдЯреНрд░реЗрд╢рди рдЪреИрдирд▓ рдХреЗ рд░реВрдк рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдСрдкрд░реЗрдЯрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рдПрдЬреЗрдВрдЯ HTTP рд╣реЗрдбрд░ рдореЗрдВ рдирд┐рдЬреА рдХреБрдВрдЬреА рдбреЗрдЯрд╛ рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ, рдЬреИрд╕рд╛ рдХрд┐ рдиреАрдЪреЗ рджрд┐рдЦрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИред

рдмреИрдХрдбреЛрд░ рдФрд░ рдмреБрд╣рдЯреНрд░реИрдк рдПрдиреНрдХреНрд░рд┐рдкреНрдЯрд░ рдХреЛ Yandex.Direct рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╡рд┐рддрд░рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛
рдЪрд┐рддреНрд░ 4. рдЖрдЙрдЯрдкреБрдЯ рдбреЗрдЯрд╛ рдХреЗ рд╕рд╛рде рдЖрдИрдкреА рд▓реЙрдЧрд░ рдХрдВрд╕реЛрд▓ред

рдСрдкрд░реЗрдЯрд░реЛрдВ рдиреЗ рд╡реЙрд▓реЗрдЯ рдХреЛ рдмрд╛рд╣рд░ рдирд┐рдХрд╛рд▓рдиреЗ рдХреЗ рд▓рд┐рдП iplogger.org рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд┐рдпрд╛ред рдлрд╝реАрд▓реНрдб рдореЗрдВ 255 рд╡рд░реНрдг рд╕реАрдорд╛ рдХреЗ рдХрд╛рд░рдг рд╕рдВрднрд╡рддрдГ рдЙрдиреНрд╣реЛрдВрдиреЗ рдПрдХ рдЕрд▓рдЧ рдкрджреНрдзрддрд┐ рдХрд╛ рд╕рд╣рд╛рд░рд╛ рд▓рд┐рдпрд╛ User-AgentрдЖрдИрдкреА тАЛтАЛрд▓реЙрдЧрд░ рд╡реЗрдм рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдореЗрдВ рдкреНрд░рджрд░реНрд╢рд┐рдд рд╣реЛрддрд╛ рд╣реИред рд╣рдорд╛рд░реЗ рджреНрд╡рд╛рд░рд╛ рдЕрдзреНрдпрдпрди рдХрд┐рдП рдЧрдП рдирдореВрдиреЛрдВ рдореЗрдВ, рдЕрдиреНрдп рдЖрдЙрдЯрдкреБрдЯ рд╕рд░реНрд╡рд░ рдХреЛ рдкрд░реНрдпрд╛рд╡рд░рдг рдЪрд░ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ DiscordWebHook. рд╣реИрд░рд╛рдиреА рдХреА рдмрд╛рдд рдпрд╣ рд╣реИ рдХрд┐ рдпрд╣ рдкрд░реНрдпрд╛рд╡рд░рдг рдЪрд░ рдХреЛрдб рдореЗрдВ рдХрд╣реАрдВ рднреА рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдирд╣реАрдВ рд╣реИред рдЗрд╕рд╕реЗ рдкрддрд╛ рдЪрд▓рддрд╛ рд╣реИ рдХрд┐ рдореИрд▓рд╡реЗрдпрд░ рдЕрднреА рднреА рд╡рд┐рдХрд╛рд╕рд╛рдзреАрди рд╣реИ рдФрд░ рд╡реЗрд░рд┐рдПрдмрд▓ рдСрдкрд░реЗрдЯрд░ рдХреА рдкрд░реАрдХреНрд╖рдг рдорд╢реАрди рдХреЛ рд╕реМрдВрдкрд╛ рдЧрдпрд╛ рд╣реИред

рдПрдХ рдФрд░ рд╕рдВрдХреЗрдд рд╣реИ рдХрд┐ рдХрд╛рд░реНрдпрдХреНрд░рдо рд╡рд┐рдХрд╛рд╕ рдореЗрдВ рд╣реИред рдмрд╛рдЗрдирд░реА рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рджреЛ iplogger.org URL рд╢рд╛рдорд┐рд▓ рд╣реИрдВ, рдФрд░ рдЬрдм рдбреЗрдЯрд╛ рдирд┐рдХрд╛рд▓рд╛ рдЬрд╛рддрд╛ рд╣реИ рддреЛ рджреЛрдиреЛрдВ рд╕реЗ рдкреВрдЫрддрд╛рдЫ рдХреА рдЬрд╛рддреА рд╣реИред рдЗрдирдореЗрдВ рд╕реЗ рдХрд┐рд╕реА рдПрдХ рдпреВрдЖрд░рдПрд▓ рдХреЗ рдЕрдиреБрд░реЛрдз рдореЗрдВ, рд░реЗрдлрд░рд░ рдлрд╝реАрд▓реНрдб рдореЗрдВ рдорд╛рди "DEV /" рд╕реЗ рдкрд╣рд▓реЗ рд╣реЛрддрд╛ рд╣реИред рд╣рдореЗрдВ рдПрдХ рдРрд╕рд╛ рд╕рдВрд╕реНрдХрд░рдг рднреА рдорд┐рд▓рд╛ рдЬреЛ рдХрдиреНрдлреНрдпреВрдЬрд╝рд░рдПрдХреНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреИрдХ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рдЗрд╕ рдпреВрдЖрд░рдПрд▓ рдХреЗ рдкреНрд░рд╛рдкреНрддрдХрд░реНрддрд╛ рдХрд╛ рдирд╛рдо DevFeedbackUrl рд╣реИред рдкрд░реНрдпрд╛рд╡рд░рдг рдЪрд░ рдирд╛рдо рдХреЗ рдЖрдзрд╛рд░ рдкрд░, рд╣рдорд╛рд░рд╛ рдорд╛рдирдирд╛ тАЛтАЛтАЛтАЛрд╣реИ рдХрд┐ рдСрдкрд░реЗрдЯрд░ рдХреНрд░рд┐рдкреНрдЯреЛрдХрд░реЗрдВрд╕реА рд╡реЙрд▓реЗрдЯ рдХреЛ рдЪреБрд░рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд╡реИрдз рд╕реЗрд╡рд╛ рдбрд┐рд╕реНрдХреЙрд░реНрдб рдФрд░ рдЙрд╕рдХреЗ рд╡реЗрдм рдЗрдВрдЯрд░рд╕реЗрдкреНрд╢рди рд╕рд┐рд╕реНрдЯрдо рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдпреЛрдЬрдирд╛ рдмрдирд╛ рд░рд╣реЗ рд╣реИрдВред

рдирд┐рд╖реНрдХрд░реНрд╖

рдпрд╣ рдЕрднрд┐рдпрд╛рди рд╕рд╛рдЗрдмрд░ рд╣рдорд▓реЛрдВ рдореЗрдВ рд╡реИрдз рд╡рд┐рдЬреНрдЮрд╛рдкрди рд╕реЗрд╡рд╛рдУрдВ рдХреЗ рдЙрдкрдпреЛрдЧ рдХрд╛ рдПрдХ рдЙрджрд╛рд╣рд░рдг рд╣реИред рдпрд╣ рдпреЛрдЬрдирд╛ рд░реВрд╕реА рд╕рдВрдЧрдардиреЛрдВ рдХреЛ рд▓рдХреНрд╖рд┐рдд рдХрд░рддреА рд╣реИ, рд▓реЗрдХрд┐рди рдЧреИрд░-рд░реВрд╕реА рд╕реЗрд╡рд╛рдУрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЗрд╕ рддрд░рд╣ рдХреЗ рд╣рдорд▓реЗ рдХреЛ рджреЗрдЦрдХрд░ рд╣рдореЗрдВ рдЖрд╢реНрдЪрд░реНрдп рдирд╣реАрдВ рд╣реЛрдЧрд╛ред рд╕рдордЭреМрддреЗ рд╕реЗ рдмрдЪрдиреЗ рдХреЗ рд▓рд┐рдП, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдЕрдкрдиреЗ рджреНрд╡рд╛рд░рд╛ рдбрд╛рдЙрдирд▓реЛрдб рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХреЗ рд╕реНрд░реЛрдд рдХреА рдкреНрд░рддрд┐рд╖реНрдард╛ рдХреЗ рдкреНрд░рддрд┐ рдЖрд╢реНрд╡рд╕реНрдд рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдПред

рд╕рдордЭреМрддрд╛ рд╕рдВрдХреЗрддрдХреЛрдВ рдФрд░ MITER ATT&CK рд╡рд┐рд╢реЗрд╖рддрд╛рдУрдВ рдХреА рдкреВрд░реА рд╕реВрдЪреА рдпрд╣рд╛рдВ рдЙрдкрд▓рдмреНрдз рд╣реИ рд▓рд┐рдВрдХ.

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ