แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ

แƒฅแƒกแƒ”แƒšแƒจแƒ˜ แƒ’แƒแƒ›แƒแƒฉแƒœแƒ“แƒ แƒแƒฎแƒแƒšแƒ˜ แƒ’แƒแƒ›แƒแƒกแƒแƒกแƒงแƒ˜แƒ“แƒ˜ แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒ, แƒกแƒแƒฎแƒ”แƒšแƒแƒ“ Nemty, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช, แƒกแƒแƒ•แƒแƒ แƒแƒฃแƒ“แƒแƒ“, GrandCrab-แƒ˜แƒก แƒแƒœ Buran-แƒ˜แƒก แƒ›แƒ”แƒ›แƒ™แƒ•แƒ˜แƒ“แƒ แƒ”แƒ. แƒ›แƒแƒ•แƒœแƒ” แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒ แƒซแƒ˜แƒ แƒ˜แƒ—แƒแƒ“แƒแƒ“ แƒ’แƒแƒ•แƒ แƒชแƒ”แƒšแƒ”แƒ‘แƒฃแƒšแƒ˜แƒ แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒ•แƒ”แƒ‘แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ แƒ“แƒ แƒแƒฅแƒ•แƒก แƒแƒ แƒแƒ”แƒ แƒ—แƒ˜ แƒกแƒแƒ˜แƒœแƒขแƒ”แƒ แƒ”แƒกแƒ แƒคแƒฃแƒœแƒฅแƒชแƒ˜แƒ. แƒ“แƒ”แƒขแƒแƒšแƒ”แƒ‘แƒ˜ แƒ˜แƒ›แƒ˜แƒก แƒจแƒ”แƒกแƒแƒฎแƒ”แƒ‘, แƒ—แƒฃ แƒ แƒแƒ’แƒแƒ  แƒ›แƒฃแƒจแƒแƒแƒ‘แƒก แƒ”แƒก แƒ’แƒแƒ›แƒแƒกแƒแƒกแƒงแƒ˜แƒ“แƒ˜ แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒ, แƒ›แƒแƒญแƒ แƒ˜แƒšแƒ˜แƒ.

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ

แƒ›แƒแƒ›แƒฎแƒ›แƒแƒ แƒ”แƒ‘แƒ”แƒšแƒ›แƒ แƒแƒฆแƒ›แƒแƒแƒฉแƒ˜แƒœแƒ แƒแƒฎแƒแƒšแƒ˜ Nemty แƒ’แƒแƒ›แƒแƒกแƒแƒกแƒงแƒ˜แƒ“แƒ˜ แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒ nao_sec 7 แƒฌแƒšแƒ˜แƒก 2019 แƒกแƒ”แƒฅแƒขแƒ”แƒ›แƒ‘แƒ”แƒ แƒ˜. แƒ›แƒแƒ•แƒœแƒ” แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒ แƒ’แƒแƒ•แƒ แƒชแƒ”แƒšแƒ“แƒ แƒ•แƒ”แƒ‘แƒกแƒแƒ˜แƒขแƒ˜แƒก แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒ˜แƒ— แƒ’แƒแƒ“แƒแƒชแƒ›แƒฃแƒšแƒ˜ PayPal-แƒ˜แƒ—, แƒแƒกแƒ”แƒ•แƒ” แƒจแƒ”แƒกแƒแƒซแƒšแƒ”แƒ‘แƒ”แƒšแƒ˜แƒ แƒ’แƒแƒ›แƒแƒกแƒแƒกแƒงแƒ˜แƒ“แƒ›แƒ แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒแƒ› แƒจแƒ”แƒแƒฆแƒฌแƒ˜แƒแƒก แƒ™แƒแƒ›แƒžแƒ˜แƒฃแƒขแƒ”แƒ แƒจแƒ˜ RIG แƒ”แƒฅแƒกแƒžแƒšแƒแƒ˜แƒขแƒ˜แƒก แƒœแƒแƒ™แƒ แƒ”แƒ‘แƒ˜แƒก แƒ›แƒ”แƒจแƒ•แƒ”แƒแƒ‘แƒ˜แƒ—. แƒ—แƒแƒ•แƒ“แƒแƒ›แƒกแƒฎแƒ›แƒ”แƒšแƒ”แƒ‘แƒ›แƒ แƒ’แƒแƒ›แƒแƒ˜แƒงแƒ”แƒœแƒ”แƒก แƒกแƒแƒชแƒ˜แƒแƒšแƒฃแƒ แƒ˜ แƒ˜แƒœแƒŸแƒ˜แƒœแƒ”แƒ แƒ˜แƒ˜แƒก แƒ›แƒ”แƒ—แƒแƒ“แƒ”แƒ‘แƒ˜, แƒ แƒแƒ—แƒ แƒแƒ˜แƒซแƒฃแƒšแƒแƒœ แƒ›แƒแƒ›แƒฎแƒ›แƒแƒ แƒ”แƒ‘แƒ”แƒšแƒ˜ แƒ’แƒแƒฃแƒจแƒ•แƒ cashback.exe แƒคแƒแƒ˜แƒšแƒ˜, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒ›แƒแƒœ แƒกแƒแƒ•แƒแƒ แƒแƒฃแƒ“แƒแƒ“ แƒ›แƒ˜แƒ˜แƒฆแƒ PayPal แƒ•แƒ”แƒ‘แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ. แƒแƒกแƒ”แƒ•แƒ” แƒกแƒแƒ˜แƒœแƒขแƒ”แƒ แƒ”แƒกแƒแƒ, แƒ แƒแƒ› แƒœแƒ”แƒ›แƒขแƒ˜แƒ› แƒ›แƒ˜แƒฃแƒ—แƒ˜แƒ—แƒ แƒแƒ แƒแƒกแƒฌแƒแƒ แƒ˜ แƒžแƒแƒ แƒขแƒ˜ แƒแƒ“แƒ’แƒ˜แƒšแƒแƒ‘แƒ แƒ˜แƒ•แƒ˜ แƒžแƒ แƒแƒฅแƒกแƒ˜ แƒกแƒ”แƒ แƒ•แƒ˜แƒกแƒ˜แƒกแƒ—แƒ•แƒ˜แƒก Tor, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒฎแƒ”แƒšแƒก แƒฃแƒจแƒšแƒ˜แƒก แƒ›แƒแƒ•แƒœแƒ” แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒ˜แƒก แƒ’แƒแƒ’แƒ–แƒแƒ•แƒœแƒแƒก. แƒ›แƒแƒœแƒแƒชแƒ”แƒ›แƒ”แƒ‘แƒ˜ แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ–แƒ”. แƒแƒ›แƒ˜แƒขแƒแƒ›, แƒ›แƒแƒ›แƒฎแƒ›แƒแƒ แƒ”แƒ‘แƒ”แƒšแƒก แƒ›แƒแƒฃแƒฌแƒ”แƒ•แƒก แƒ—แƒแƒ•แƒแƒ“ แƒแƒขแƒ•แƒ˜แƒ แƒ—แƒแƒก แƒ“แƒแƒจแƒ˜แƒคแƒ แƒฃแƒšแƒ˜ แƒคแƒแƒ˜แƒšแƒ”แƒ‘แƒ˜ Tor แƒฅแƒกแƒ”แƒšแƒจแƒ˜, แƒ—แƒฃ แƒ˜แƒก แƒแƒžแƒ˜แƒ แƒ”แƒ‘แƒก แƒ’แƒแƒ›แƒแƒกแƒแƒกแƒงแƒ˜แƒ“แƒ˜แƒก แƒ’แƒแƒ“แƒแƒฎแƒ“แƒแƒก แƒ“แƒ แƒ“แƒแƒ”แƒšแƒแƒ“แƒแƒก แƒ—แƒแƒ•แƒ“แƒแƒ›แƒกแƒฎแƒ›แƒ”แƒšแƒ”แƒ‘แƒ˜แƒกแƒ’แƒแƒœ แƒ’แƒแƒจแƒ˜แƒคแƒ•แƒ แƒแƒก.

แƒ แƒแƒ›แƒ“แƒ”แƒœแƒ˜แƒ›แƒ” แƒกแƒแƒ˜แƒœแƒขแƒ”แƒ แƒ”แƒกแƒ แƒคแƒแƒฅแƒขแƒ˜ แƒœแƒ”แƒ›แƒขแƒ˜แƒก แƒจแƒ”แƒกแƒแƒฎแƒ”แƒ‘ แƒ•แƒแƒ แƒแƒฃแƒ“แƒแƒ‘แƒก, แƒ แƒแƒ› แƒ˜แƒก แƒจแƒ”แƒ›แƒฃแƒจแƒแƒ•แƒ“แƒ แƒ˜แƒ›แƒแƒ•แƒ” แƒแƒ“แƒแƒ›แƒ˜แƒแƒœแƒ”แƒ‘แƒ›แƒ แƒแƒœ แƒ‘แƒฃแƒ แƒแƒœแƒ—แƒแƒœ แƒ“แƒ แƒ’แƒ แƒแƒœแƒ“แƒ™แƒ แƒแƒ‘แƒ—แƒแƒœ แƒแƒกแƒแƒชแƒ˜แƒ แƒ”แƒ‘แƒฃแƒš แƒ™แƒ˜แƒ‘แƒ”แƒ แƒ“แƒแƒœแƒแƒจแƒแƒฃแƒšแƒ”แƒ‘แƒ”แƒ‘แƒ›แƒ.

  • GandCrab-แƒ˜แƒก แƒ›แƒกแƒ’แƒแƒ•แƒกแƒแƒ“, แƒœแƒ”แƒ›แƒขแƒ˜แƒก แƒแƒฅแƒ•แƒก แƒกแƒแƒแƒฆแƒ“แƒ’แƒแƒ›แƒ แƒ™แƒ•แƒ”แƒ แƒชแƒฎแƒ˜ - แƒ‘แƒ›แƒฃแƒšแƒ˜ แƒ แƒฃแƒกแƒ”แƒ—แƒ˜แƒก แƒžแƒ แƒ”แƒ–แƒ˜แƒ“แƒ”แƒœแƒขแƒ˜แƒก แƒ•แƒšแƒแƒ“แƒ˜แƒ›แƒ”แƒ  แƒžแƒฃแƒขแƒ˜แƒœแƒ˜แƒก แƒคแƒแƒขแƒแƒ–แƒ” แƒฃแƒฎแƒแƒ›แƒกแƒ˜ แƒฎแƒฃแƒ›แƒ แƒแƒ‘แƒ˜แƒ—. แƒ›แƒ”แƒ›แƒ™แƒ•แƒ˜แƒ“แƒ แƒ”แƒแƒ‘แƒ˜แƒ— GandCrab ransomware-แƒก แƒฐแƒฅแƒแƒœแƒ“แƒ แƒกแƒฃแƒ แƒแƒ—แƒ˜ แƒ˜แƒ’แƒ˜แƒ•แƒ” แƒขแƒ”แƒฅแƒกแƒขแƒ˜แƒ—.
  • แƒแƒ แƒ˜แƒ•แƒ” แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒ˜แƒก แƒ”แƒœแƒแƒ‘แƒ แƒ˜แƒ•แƒ˜ แƒแƒ แƒขแƒ”แƒคแƒแƒฅแƒขแƒ”แƒ‘แƒ˜ แƒ›แƒ˜แƒฃแƒ—แƒ˜แƒ—แƒ”แƒ‘แƒก แƒ˜แƒ›แƒแƒ•แƒ” แƒ แƒฃแƒกแƒฃแƒšแƒ”แƒœแƒแƒ•แƒแƒœ แƒแƒ•แƒขแƒแƒ แƒ”แƒ‘แƒ–แƒ”.
  • แƒ”แƒก แƒแƒ แƒ˜แƒก แƒžแƒ˜แƒ แƒ•แƒ”แƒšแƒ˜ แƒ’แƒแƒ›แƒแƒกแƒแƒกแƒงแƒ˜แƒ“แƒ˜ แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒ, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒก 8092-แƒ‘แƒ˜แƒขแƒ˜แƒแƒœ RSA แƒ™แƒšแƒแƒ•แƒ˜แƒจแƒก. แƒ—แƒฃแƒ›แƒชแƒ แƒแƒ›แƒแƒก แƒแƒ–แƒ แƒ˜ แƒแƒ  แƒแƒฅแƒ•แƒก: 1024-แƒ‘แƒ˜แƒขแƒ˜แƒแƒœแƒ˜ แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ˜ แƒกแƒแƒ•แƒกแƒ”แƒ‘แƒ˜แƒ— แƒกแƒแƒ™แƒ›แƒแƒ แƒ˜แƒกแƒ˜แƒ แƒฐแƒแƒ™แƒ”แƒ แƒ”แƒ‘แƒ˜แƒกแƒ’แƒแƒœ แƒ“แƒแƒกแƒแƒชแƒแƒ•แƒแƒ“.
  • Buran-แƒ˜แƒก แƒ›แƒกแƒ’แƒแƒ•แƒกแƒแƒ“, แƒ’แƒแƒ›แƒแƒกแƒแƒกแƒงแƒ˜แƒ“แƒ˜ แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒ แƒ˜แƒฌแƒ”แƒ แƒ”แƒ‘แƒ Object Pascal-แƒจแƒ˜ แƒ“แƒ แƒจแƒ”แƒ“แƒ’แƒ”แƒœแƒ˜แƒšแƒ˜แƒ Borland Delphi-แƒจแƒ˜.

แƒกแƒขแƒแƒขแƒ˜แƒ™แƒฃแƒ แƒ˜ แƒแƒœแƒแƒšแƒ˜แƒ–แƒ˜

แƒ›แƒแƒ•แƒœแƒ” แƒ™แƒแƒ“แƒ˜แƒก แƒจแƒ”แƒกแƒ แƒฃแƒšแƒ”แƒ‘แƒ แƒฎแƒ“แƒ”แƒ‘แƒ แƒแƒ—แƒฎ แƒ”แƒขแƒแƒžแƒแƒ“. แƒžแƒ˜แƒ แƒ•แƒ”แƒšแƒ˜ แƒœแƒแƒ‘แƒ˜แƒฏแƒ˜ แƒแƒ แƒ˜แƒก cashback.exe-แƒ˜แƒก แƒ’แƒแƒจแƒ•แƒ”แƒ‘แƒ, PE32 แƒจแƒ”แƒกแƒ แƒฃแƒšแƒ”แƒ‘แƒแƒ“แƒ˜ แƒคแƒแƒ˜แƒšแƒ˜ MS Windows-แƒ˜แƒก แƒฅแƒ•แƒ”แƒจ, แƒ–แƒแƒ›แƒ˜แƒ— 1198936 แƒ‘แƒแƒ˜แƒขแƒ˜. แƒ›แƒ˜แƒกแƒ˜ แƒ™แƒแƒ“แƒ˜ แƒ“แƒแƒ˜แƒฌแƒ”แƒ แƒ Visual C++-แƒจแƒ˜ แƒ“แƒ แƒจแƒ”แƒ“แƒ’แƒ”แƒœแƒ˜แƒšแƒ˜แƒ 14 แƒฌแƒšแƒ˜แƒก 2013 แƒแƒฅแƒขแƒแƒ›แƒ‘แƒ”แƒ แƒก. แƒ˜แƒก แƒจแƒ”แƒ˜แƒชแƒแƒ•แƒก แƒแƒ แƒฅแƒ˜แƒ•แƒก, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒแƒ•แƒขแƒแƒ›แƒแƒขแƒฃแƒ แƒแƒ“ แƒ˜แƒฎแƒกแƒœแƒ”แƒ‘แƒ cashback.exe-แƒ˜แƒก แƒ’แƒแƒจแƒ•แƒ”แƒ‘แƒ˜แƒกแƒแƒก. แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒฃแƒšแƒ˜ แƒฃแƒ–แƒ แƒฃแƒœแƒ•แƒ”แƒšแƒงแƒแƒคแƒ แƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒก Cabinet.dll แƒ‘แƒ˜แƒ‘แƒšแƒ˜แƒแƒ—แƒ”แƒ™แƒแƒก แƒ“แƒ แƒ›แƒ˜แƒก แƒคแƒฃแƒœแƒฅแƒชแƒ˜แƒ”แƒ‘แƒก FDICreate(), FDIDestroy() แƒ“แƒ แƒกแƒฎแƒ•แƒ”แƒ‘แƒก แƒคแƒแƒ˜แƒšแƒ”แƒ‘แƒ˜แƒก แƒ›แƒแƒกแƒแƒžแƒแƒ•แƒ”แƒ‘แƒšแƒแƒ“ .cab แƒแƒ แƒฅแƒ˜แƒ•แƒ˜แƒ“แƒแƒœ.

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
SHA-256: A127323192ABED93AED53648D03CA84DE3B5B006B641033EB46A520B7A3C16FC

แƒแƒ แƒฅแƒ˜แƒ•แƒ˜แƒก แƒแƒ›แƒแƒฎแƒกแƒœแƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’ แƒ’แƒแƒ›แƒแƒฉแƒœแƒ“แƒ”แƒ‘แƒ แƒกแƒแƒ›แƒ˜ แƒคแƒแƒ˜แƒšแƒ˜.

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
แƒจแƒ”แƒ›แƒ“แƒ”แƒ’แƒ˜, แƒ’แƒแƒจแƒ•แƒ”แƒ‘แƒฃแƒšแƒ˜แƒ temp.exe, PE32 แƒจแƒ”แƒกแƒ แƒฃแƒšแƒ”แƒ‘แƒแƒ“แƒ˜ แƒคแƒแƒ˜แƒšแƒ˜ MS Windows-แƒจแƒ˜ 307200 แƒ‘แƒแƒ˜แƒขแƒ˜แƒก แƒ–แƒแƒ›แƒ˜แƒ—. แƒ™แƒแƒ“แƒ˜ แƒ˜แƒฌแƒ”แƒ แƒ”แƒ‘แƒ Visual C++-แƒจแƒ˜ แƒ“แƒ แƒจแƒ”แƒคแƒฃแƒ—แƒฃแƒšแƒ˜แƒ MPRESS แƒžแƒแƒ™แƒ”แƒ แƒ˜แƒ—, UPX-แƒ˜แƒก แƒ›แƒกแƒ’แƒแƒ•แƒกแƒ˜ แƒจแƒ”แƒคแƒฃแƒ—แƒ•แƒ˜แƒ—.

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
SHA-256: EBDBA4B1D1DE65A1C6B14012B674E7FA7F8C5F5A8A5A2A9C3C338F02DD726AAD

แƒจแƒ”แƒ›แƒ“แƒ”แƒ’แƒ˜ แƒœแƒแƒ‘แƒ˜แƒฏแƒ˜ แƒแƒ แƒ˜แƒก ironman.exe. แƒ’แƒแƒจแƒ•แƒ”แƒ‘แƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’, temp.exe แƒจแƒ˜แƒคแƒ แƒแƒ•แƒก แƒฉแƒแƒจแƒ”แƒœแƒ”แƒ‘แƒฃแƒš แƒ›แƒแƒœแƒแƒชแƒ”แƒ›แƒ”แƒ‘แƒก temp-แƒจแƒ˜ แƒ“แƒ แƒ’แƒแƒ“แƒแƒ แƒฅแƒ›แƒ”แƒ•แƒก แƒ›แƒแƒ— ironman.exe-แƒแƒ“, 32 แƒ‘แƒแƒ˜แƒขแƒ˜แƒแƒœแƒ˜ PE544768 แƒจแƒ”แƒกแƒ แƒฃแƒšแƒ”แƒ‘แƒแƒ“แƒ˜ แƒคแƒแƒ˜แƒšแƒ˜. แƒ™แƒแƒ“แƒ˜ แƒจแƒ”แƒ“แƒ’แƒ”แƒœแƒ˜แƒšแƒ˜แƒ Borland Delphi-แƒจแƒ˜.

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
SHA-256: 2C41B93ADD9AC5080A12BF93966470F8AB3BDE003001492A10F63758867F2A88

แƒ‘แƒแƒšแƒ แƒœแƒแƒ‘แƒ˜แƒฏแƒ˜ แƒแƒ แƒ˜แƒก ironman.exe แƒคแƒแƒ˜แƒšแƒ˜แƒก แƒ’แƒแƒ“แƒแƒขแƒ•แƒ˜แƒ แƒ—แƒ•แƒ. แƒ’แƒแƒจแƒ•แƒ”แƒ‘แƒ˜แƒก แƒ“แƒ แƒแƒก, แƒ˜แƒก แƒ’แƒแƒ แƒ“แƒแƒฅแƒ›แƒœแƒ˜แƒก แƒ—แƒแƒ•แƒ˜แƒก แƒ™แƒแƒ“แƒก แƒ“แƒ แƒ’แƒแƒ“แƒ˜แƒก แƒ›แƒ”แƒฎแƒกแƒ˜แƒ”แƒ แƒ”แƒ‘แƒ˜แƒ“แƒแƒœ. ironman.exe-แƒ˜แƒก แƒ”แƒก แƒ•แƒ”แƒ แƒกแƒ˜แƒ แƒ›แƒแƒ•แƒœแƒ”แƒ แƒ“แƒ แƒžแƒแƒกแƒฃแƒฎแƒ˜แƒกแƒ›แƒ’แƒ”แƒ‘แƒ”แƒšแƒ˜แƒ แƒ“แƒแƒจแƒ˜แƒคแƒ•แƒ แƒแƒ–แƒ”.

แƒจแƒ”แƒขแƒ”แƒ•แƒ˜แƒก แƒ•แƒ”แƒฅแƒขแƒแƒ แƒ˜

แƒแƒ›แƒŸแƒแƒ›แƒแƒ“, Nemty ransomware แƒœแƒแƒฌแƒ˜แƒšแƒ“แƒ”แƒ‘แƒ แƒ•แƒ”แƒ‘แƒกแƒแƒ˜แƒขแƒ˜แƒก pp-back.info-แƒ˜แƒก แƒ›แƒ”แƒจแƒ•แƒ”แƒแƒ‘แƒ˜แƒ—.

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ

แƒ˜แƒœแƒคแƒ”แƒฅแƒชแƒ˜แƒ˜แƒก แƒกแƒ แƒฃแƒšแƒ˜ แƒฏแƒแƒญแƒ•แƒ˜แƒก แƒœแƒแƒฎแƒ•แƒ แƒจแƒ”แƒ’แƒ˜แƒซแƒšแƒ˜แƒแƒ— app.any.run แƒฅแƒ•แƒ˜แƒจแƒ˜แƒก แƒงแƒฃแƒ—แƒ˜.

แƒ“แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ˜แƒก

Cashback.exe - แƒ—แƒแƒ•แƒ“แƒแƒกแƒฎแƒ›แƒ˜แƒก แƒ“แƒแƒกแƒแƒฌแƒงแƒ˜แƒกแƒ˜. แƒ แƒแƒ’แƒแƒ แƒช แƒฃแƒ™แƒ•แƒ” แƒแƒฆแƒ•แƒœแƒ˜แƒจแƒœแƒ”แƒ—, cashback.exe แƒฎแƒกแƒœแƒ˜แƒก แƒ›แƒแƒกแƒจแƒ˜ แƒจแƒ”แƒ›แƒแƒ•แƒแƒš .cab แƒคแƒแƒ˜แƒšแƒก. แƒจแƒ”แƒ›แƒ“แƒ”แƒ’ แƒ˜แƒก แƒฅแƒ›แƒœแƒ˜แƒก %TEMP%IXxxx.TMP แƒกแƒแƒฅแƒแƒฆแƒแƒšแƒ“แƒ”แƒก TMP4351$.TMP, แƒกแƒแƒ“แƒแƒช xxx แƒแƒ แƒ˜แƒก แƒ แƒ˜แƒชแƒฎแƒ•แƒ˜ 001-แƒ“แƒแƒœ 999-แƒ›แƒ“แƒ”.

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
แƒจแƒ”แƒ›แƒ“แƒ”แƒ’แƒ˜, แƒ“แƒแƒ˜แƒœแƒกแƒขแƒแƒšแƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜แƒ แƒ แƒ”แƒ”แƒกแƒขแƒ แƒ˜แƒก แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ˜, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒแƒกแƒ” แƒ’แƒแƒ›แƒแƒ˜แƒงแƒฃแƒ แƒ”แƒ‘แƒ:

[HKLMSOFTWAREWOW6432NodeMicrosoftWindowsCurrent VersionRunOncewextract_cleanup0]
"rundll32.exe" "C:Windowssystem32advpack.dll,DelNodeRunDLL32"C:UsersMALWAR~1AppDataLocalTempIXPxxx.TMP""

แƒ˜แƒ’แƒ˜ แƒ’แƒแƒ›แƒแƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒ แƒจแƒ”แƒฃแƒคแƒฃแƒ—แƒแƒ•แƒ˜ แƒคแƒแƒ˜แƒšแƒ”แƒ‘แƒ˜แƒก แƒฌแƒแƒกแƒแƒจแƒšแƒ”แƒšแƒแƒ“. แƒกแƒแƒ‘แƒแƒšแƒแƒแƒ“, cashback.exe แƒ˜แƒฌแƒงแƒ”แƒ‘แƒก temp.exe แƒžแƒ แƒแƒชแƒ”แƒกแƒก.

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
Temp.exe แƒแƒ แƒ˜แƒก แƒ˜แƒœแƒคแƒ”แƒฅแƒชแƒ˜แƒ˜แƒก แƒฏแƒแƒญแƒ•แƒ˜แƒก แƒ›แƒ”แƒแƒ แƒ” แƒ”แƒขแƒแƒžแƒ˜

แƒ”แƒก แƒแƒ แƒ˜แƒก cashback.exe แƒคแƒแƒ˜แƒšแƒ˜แƒก แƒ›แƒ˜แƒ”แƒ  แƒ“แƒแƒฌแƒงแƒ”แƒ‘แƒฃแƒšแƒ˜ แƒžแƒ แƒแƒชแƒ”แƒกแƒ˜, แƒ•แƒ˜แƒ แƒฃแƒกแƒ˜แƒก แƒจแƒ”แƒกแƒ แƒฃแƒšแƒ”แƒ‘แƒ˜แƒก แƒ›แƒ”แƒแƒ แƒ” แƒœแƒแƒ‘แƒ˜แƒฏแƒ˜. แƒ˜แƒก แƒชแƒ“แƒ˜แƒšแƒแƒ‘แƒก แƒฉแƒแƒ›แƒแƒขแƒ•แƒ˜แƒ แƒ—แƒแƒก AutoHotKey, แƒ˜แƒœแƒกแƒขแƒ แƒฃแƒ›แƒ”แƒœแƒขแƒ˜ Windows-แƒ–แƒ” แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒกแƒแƒจแƒ•แƒ”แƒ‘แƒแƒ“ แƒ“แƒ แƒ’แƒแƒฃแƒจแƒ•แƒแƒก WindowSpy.ahk แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒ˜, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒ›แƒ“แƒ”แƒ‘แƒแƒ แƒ”แƒแƒ‘แƒก PE แƒคแƒแƒ˜แƒšแƒ˜แƒก แƒ แƒ”แƒกแƒฃแƒ แƒกแƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒœแƒงแƒแƒคแƒ˜แƒšแƒ”แƒ‘แƒแƒจแƒ˜.

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
WindowSpy.ahk แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒ˜ แƒจแƒ˜แƒคแƒ แƒแƒ•แƒก temp แƒคแƒแƒ˜แƒšแƒก ironman.exe-แƒจแƒ˜ RC4 แƒแƒšแƒ’แƒแƒ แƒ˜แƒ—แƒ›แƒ˜แƒก แƒ“แƒ แƒžแƒแƒ แƒแƒšแƒ˜แƒก IwantAcake แƒ’แƒแƒ›แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ˜แƒ—. แƒžแƒแƒ แƒแƒšแƒ˜แƒ“แƒแƒœ แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ˜ แƒ›แƒ˜แƒ˜แƒฆแƒ”แƒ‘แƒ MD5 แƒฐแƒ”แƒจแƒ˜แƒ แƒ”แƒ‘แƒ˜แƒก แƒแƒšแƒ’แƒแƒ แƒ˜แƒ—แƒ›แƒ˜แƒก แƒ’แƒแƒ›แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ˜แƒ—.

temp.exe แƒจแƒ”แƒ›แƒ“แƒ”แƒ’ แƒฃแƒฌแƒแƒ“แƒ”แƒ‘แƒก ironman.exe แƒžแƒ แƒแƒชแƒ”แƒกแƒก.

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
Ironman.exe - แƒ›แƒ”แƒกแƒแƒ›แƒ” แƒœแƒแƒ‘แƒ˜แƒฏแƒ˜

Ironman.exe แƒ™แƒ˜แƒ—แƒฎแƒฃแƒšแƒแƒ‘แƒก iron.bmp แƒคแƒแƒ˜แƒšแƒ˜แƒก แƒจแƒ˜แƒ’แƒ—แƒแƒ•แƒกแƒก แƒ“แƒ แƒฅแƒ›แƒœแƒ˜แƒก iron.txt แƒคแƒแƒ˜แƒšแƒก แƒ™แƒ แƒ˜แƒžแƒขแƒแƒšแƒแƒ™แƒ”แƒ แƒ˜แƒ—, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒจแƒ”แƒ›แƒ“แƒ”แƒ’แƒ˜ แƒ˜แƒฅแƒœแƒ”แƒ‘แƒ แƒ’แƒแƒจแƒ•แƒ”แƒ‘แƒฃแƒšแƒ˜.

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
แƒแƒ›แƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’, แƒ•แƒ˜แƒ แƒฃแƒกแƒ˜ แƒ˜แƒขแƒ•แƒ˜แƒ แƒ—แƒ”แƒ‘แƒ iron.txt แƒ›แƒ”แƒฎแƒกแƒ˜แƒ”แƒ แƒ”แƒ‘แƒแƒจแƒ˜ แƒ“แƒ แƒ’แƒแƒ“แƒแƒ˜แƒขแƒ•แƒ˜แƒ แƒ—แƒ”แƒ‘แƒ แƒ แƒแƒ’แƒแƒ แƒช ironman.exe. แƒแƒ›แƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’, iron.txt แƒฌแƒแƒ˜แƒจแƒšแƒ”แƒ‘แƒ.

ironman.exe แƒแƒ แƒ˜แƒก NEMTY ransomware-แƒ˜แƒก แƒซแƒ˜แƒ แƒ˜แƒ—แƒแƒ“แƒ˜ แƒœแƒแƒฌแƒ˜แƒšแƒ˜, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒ“แƒแƒจแƒ˜แƒคแƒ•แƒ แƒแƒ•แƒก แƒคแƒแƒ˜แƒšแƒ”แƒ‘แƒก แƒ“แƒแƒ–แƒแƒ แƒแƒšแƒ”แƒ‘แƒฃแƒš แƒ™แƒแƒ›แƒžแƒ˜แƒฃแƒขแƒ”แƒ แƒ–แƒ”. แƒ›แƒแƒ•แƒœแƒ” แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒ แƒฅแƒ›แƒœแƒ˜แƒก แƒ›แƒฃแƒขแƒ”แƒฅแƒก, แƒ แƒแƒ›แƒ”แƒšแƒกแƒแƒช แƒ”แƒฌแƒแƒ“แƒ”แƒ‘แƒ แƒกแƒ˜แƒซแƒฃแƒšแƒ•แƒ˜แƒšแƒ˜.

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
แƒžแƒ˜แƒ แƒ•แƒ”แƒšแƒ˜, แƒ แƒแƒกแƒแƒช แƒแƒ™แƒ”แƒ—แƒ”แƒ‘แƒก, แƒแƒ แƒ˜แƒก แƒ™แƒแƒ›แƒžแƒ˜แƒฃแƒขแƒ”แƒ แƒ˜แƒก แƒ’แƒ”แƒแƒ’แƒ แƒแƒคแƒ˜แƒฃแƒšแƒ˜ แƒ›แƒ“แƒ”แƒ‘แƒแƒ แƒ”แƒแƒ‘แƒ˜แƒก แƒ’แƒแƒœแƒกแƒแƒ–แƒฆแƒ•แƒ แƒ. Nemty แƒฎแƒกแƒœแƒ˜แƒก แƒ‘แƒ แƒแƒฃแƒ–แƒ”แƒ แƒก แƒ“แƒ แƒแƒฆแƒ›แƒแƒแƒฉแƒ”แƒœแƒก IP-แƒก http://api.ipify.org. แƒแƒœแƒšแƒแƒ˜แƒœ api.db-ip.com/v2/free[IP]/countryName แƒฅแƒ•แƒ”แƒงแƒแƒœแƒ แƒ’แƒแƒœแƒ˜แƒกแƒแƒ–แƒฆแƒ•แƒ แƒ”แƒ‘แƒ แƒ›แƒ˜แƒฆแƒ”แƒ‘แƒฃแƒšแƒ˜ IP-แƒ“แƒแƒœ แƒ“แƒ แƒ—แƒฃ แƒ™แƒแƒ›แƒžแƒ˜แƒฃแƒขแƒ”แƒ แƒ˜ แƒ›แƒ“แƒ”แƒ‘แƒแƒ แƒ”แƒแƒ‘แƒก แƒฅแƒ•แƒ”แƒ›แƒแƒ— แƒฉแƒแƒ›แƒแƒ—แƒ•แƒšแƒ˜แƒš แƒ”แƒ แƒ—-แƒ”แƒ แƒ— แƒ แƒ”แƒ’แƒ˜แƒแƒœแƒจแƒ˜, แƒ›แƒแƒ•แƒœแƒ” แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒ˜แƒก แƒ™แƒแƒ“แƒ˜แƒก แƒจแƒ”แƒกแƒ แƒฃแƒšแƒ”แƒ‘แƒ แƒฉแƒ”แƒ แƒ“แƒ”แƒ‘แƒ:

  • ะ ะพััะธั
  • แƒ‘แƒ”แƒšแƒแƒ แƒฃแƒกแƒ˜แƒ
  • แƒฃแƒ™แƒ แƒแƒ˜แƒœแƒ˜แƒก
  • แƒงแƒแƒ–แƒแƒฎแƒ”แƒ—แƒ˜แƒก
  • ะขะฐะดะถะธะบะธัั‚ะฐะฝ

แƒกแƒแƒ•แƒแƒ แƒแƒฃแƒ“แƒแƒ“, แƒ“แƒ”แƒ•แƒ”แƒšแƒแƒžแƒ”แƒ แƒ”แƒ‘แƒก แƒแƒ  แƒกแƒฃแƒ แƒ— แƒ›แƒ˜แƒ˜แƒžแƒงแƒ แƒแƒœ แƒกแƒแƒ›แƒแƒ แƒ—แƒแƒšแƒ“แƒแƒ›แƒชแƒแƒ•แƒ˜ แƒแƒ แƒ’แƒแƒœแƒแƒ”แƒ‘แƒ˜แƒก แƒงแƒฃแƒ แƒแƒ“แƒฆแƒ”แƒ‘แƒ แƒ—แƒแƒ•แƒ˜แƒแƒœแƒ—แƒ˜ แƒกแƒแƒชแƒฎแƒแƒ•แƒ แƒ”แƒ‘แƒ”แƒšแƒ˜ แƒฅแƒ•แƒ”แƒงแƒœแƒ”แƒ‘แƒ˜แƒก แƒฅแƒ•แƒ”แƒงแƒœแƒ”แƒ‘แƒจแƒ˜ แƒ“แƒ, แƒจแƒ”แƒกแƒแƒ‘แƒแƒ›แƒ˜แƒกแƒแƒ“, แƒแƒ  แƒจแƒ˜แƒคแƒ แƒแƒ•แƒ”แƒœ แƒคแƒแƒ˜แƒšแƒ”แƒ‘แƒก แƒ—แƒแƒ•แƒ˜แƒแƒœแƒ— "แƒกแƒแƒฎแƒšแƒ˜แƒก" แƒ˜แƒฃแƒ แƒ˜แƒกแƒ“แƒ˜แƒฅแƒชแƒ˜แƒ”แƒ‘แƒจแƒ˜.

แƒ—แƒฃ แƒ›แƒกแƒฎแƒ•แƒ”แƒ แƒžแƒšแƒ˜แƒก IP แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ˜ แƒแƒ  แƒ›แƒ˜แƒ”แƒ™แƒฃแƒ—แƒ•แƒœแƒ”แƒ‘แƒ แƒ–แƒ”แƒ›แƒแƒ— แƒ›แƒแƒชแƒ”แƒ›แƒฃแƒš แƒกแƒ˜แƒแƒก, แƒ›แƒแƒจแƒ˜แƒœ แƒ•แƒ˜แƒ แƒฃแƒกแƒ˜ แƒจแƒ˜แƒคแƒ แƒแƒ•แƒก แƒ›แƒแƒ›แƒฎแƒ›แƒแƒ แƒ”แƒ‘แƒšแƒ˜แƒก แƒ˜แƒœแƒคแƒแƒ แƒ›แƒแƒชแƒ˜แƒแƒก.

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ

แƒคแƒแƒ˜แƒšแƒ˜แƒก แƒแƒฆแƒ“แƒ’แƒ”แƒœแƒ˜แƒก แƒ—แƒแƒ•แƒ˜แƒ“แƒแƒœ แƒแƒกแƒแƒชแƒ˜แƒšแƒ”แƒ‘แƒšแƒแƒ“, แƒ›แƒแƒ—แƒ˜ แƒฉแƒ แƒ“แƒ˜แƒšแƒแƒ•แƒแƒœแƒ˜ แƒแƒกแƒšแƒ”แƒ‘แƒ˜ แƒ˜แƒจแƒšแƒ”แƒ‘แƒ:

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
แƒจแƒ”แƒ›แƒ“แƒ”แƒ’ แƒ˜แƒก แƒฅแƒ›แƒœแƒ˜แƒก แƒคแƒแƒ˜แƒšแƒ”แƒ‘แƒ˜แƒกแƒ แƒ“แƒ แƒกแƒแƒฅแƒแƒฆแƒแƒšแƒ“แƒ”แƒ”แƒ‘แƒ˜แƒก แƒกแƒ˜แƒแƒก, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜แƒช แƒแƒ  แƒ˜แƒฅแƒœแƒ”แƒ‘แƒ แƒ“แƒแƒจแƒ˜แƒคแƒ แƒฃแƒšแƒ˜, แƒแƒกแƒ”แƒ•แƒ” แƒคแƒแƒ˜แƒšแƒ˜แƒก แƒ’แƒแƒคแƒแƒ แƒ—แƒแƒ”แƒ‘แƒ”แƒ‘แƒ˜แƒก แƒกแƒ˜แƒแƒก.

  • Windows
  • $RECYCLE.BIN
  • แƒ แƒกแƒ
  • NTDETECT.COM
  • แƒœแƒขแƒšแƒ“แƒ 
  • MSDOS.SYS
  • IO.SYS
  • boot.ini AUTOEXEC.BAT ntuser.dat
  • desktop.ini
  • SYS CONFIG.
  • BOOTSECT.BAK
  • bootmgr
  • แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒ˜แƒก แƒ›แƒแƒœแƒแƒชแƒ”แƒ›แƒ”แƒ‘แƒ˜
  • แƒแƒžแƒšแƒ˜แƒ™แƒแƒชแƒ˜แƒ
  • osoft
  • แฒกแƒแƒ”แƒ แƒ—แƒ แƒคแƒแƒ˜แƒšแƒ”แƒ‘แƒ˜

log LOG CAB cab CMD cmd COM com cpl
CPL exe EXE ini INI dll DDL lnk LNK url
URL ttf TTF DECRYPT.txt NEMTY 

แƒ“แƒแƒ‘แƒœแƒ”แƒšแƒ”แƒ‘แƒ

URL-แƒ”แƒ‘แƒ˜แƒก แƒ“แƒ แƒฉแƒแƒจแƒ”แƒœแƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒแƒชแƒ˜แƒ˜แƒก แƒ›แƒแƒœแƒแƒชแƒ”แƒ›แƒ”แƒ‘แƒ˜แƒก แƒ“แƒแƒกแƒแƒ›แƒแƒšแƒแƒ“, Nemty แƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒก base64 แƒ“แƒ RC4 แƒ™แƒแƒ“แƒ˜แƒ แƒ”แƒ‘แƒ˜แƒก แƒแƒšแƒ’แƒแƒ แƒ˜แƒ—แƒ›แƒก fuckav แƒกแƒแƒ™แƒ•แƒแƒœแƒซแƒ แƒกแƒ˜แƒขแƒงแƒ•แƒ˜แƒ—.

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
แƒ’แƒแƒจแƒ˜แƒคแƒ•แƒ แƒ˜แƒก แƒžแƒ แƒแƒชแƒ”แƒกแƒ˜ CryptStringToBinary-แƒ˜แƒก แƒ’แƒแƒ›แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ˜แƒ— แƒจแƒ”แƒ›แƒ“แƒ”แƒ’แƒ˜แƒ

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ

แƒ“แƒแƒจแƒ˜แƒคแƒ•แƒ แƒ

Nemty แƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒก แƒกแƒแƒ› แƒคแƒ”แƒœแƒ˜แƒก แƒ“แƒแƒจแƒ˜แƒคแƒ•แƒ แƒแƒก:

  • AES-128-CBC แƒคแƒแƒ˜แƒšแƒ”แƒ‘แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก. 128-แƒ‘แƒ˜แƒขแƒ˜แƒแƒœแƒ˜ AES แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ˜ แƒฌแƒแƒ แƒ›แƒแƒ˜แƒฅแƒ›แƒœแƒ”แƒ‘แƒ แƒจแƒ”แƒ›แƒ—แƒฎแƒ•แƒ”แƒ•แƒ˜แƒ— แƒ“แƒ แƒ’แƒแƒ›แƒแƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒ แƒงแƒ•แƒ”แƒšแƒ แƒคแƒแƒ˜แƒšแƒ˜แƒกแƒ—แƒ•แƒ˜แƒก แƒ”แƒ แƒ—แƒœแƒแƒ˜แƒ แƒแƒ“. แƒ˜แƒก แƒ˜แƒœแƒแƒฎแƒ”แƒ‘แƒ แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒแƒชแƒ˜แƒ˜แƒก แƒคแƒแƒ˜แƒšแƒจแƒ˜ แƒ›แƒแƒ›แƒฎแƒ›แƒแƒ แƒ”แƒ‘แƒšแƒ˜แƒก แƒ™แƒแƒ›แƒžแƒ˜แƒฃแƒขแƒ”แƒ แƒจแƒ˜. IV แƒจแƒ”แƒ›แƒ—แƒฎแƒ•แƒ”แƒ•แƒ˜แƒ— แƒ’แƒ”แƒœแƒ”แƒ แƒ˜แƒ แƒ“แƒ”แƒ‘แƒ แƒ—แƒ˜แƒ—แƒแƒ”แƒฃแƒšแƒ˜ แƒคแƒแƒ˜แƒšแƒ˜แƒกแƒ—แƒ•แƒ˜แƒก แƒ“แƒ แƒ˜แƒœแƒแƒฎแƒ”แƒ‘แƒ แƒ“แƒแƒจแƒ˜แƒคแƒ แƒฃแƒš แƒคแƒแƒ˜แƒšแƒจแƒ˜.
  • RSA-2048 แƒคแƒแƒ˜แƒšแƒ˜แƒก แƒ“แƒแƒจแƒ˜แƒคแƒ•แƒ แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก IV. แƒกแƒ”แƒกแƒ˜แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ”แƒ‘แƒ˜แƒก แƒฌแƒงแƒ•แƒ˜แƒšแƒ˜ แƒ’แƒ”แƒœแƒ”แƒ แƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜แƒ. แƒกแƒ”แƒกแƒ˜แƒ˜แƒก แƒžแƒ˜แƒ แƒแƒ“แƒ˜ แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ˜ แƒ˜แƒœแƒแƒฎแƒ”แƒ‘แƒ แƒ›แƒแƒ›แƒฎแƒ›แƒแƒ แƒ”แƒ‘แƒšแƒ˜แƒก แƒ™แƒแƒ›แƒžแƒ˜แƒฃแƒขแƒ”แƒ แƒ˜แƒก แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒแƒชแƒ˜แƒ˜แƒก แƒคแƒแƒ˜แƒšแƒจแƒ˜.
  • RSA-8192. แƒซแƒ˜แƒ แƒ˜แƒ—แƒแƒ“แƒ˜ แƒกแƒแƒฏแƒแƒ แƒ แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ˜ แƒฉแƒแƒจแƒ”แƒœแƒ”แƒ‘แƒฃแƒšแƒ˜แƒ แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒแƒจแƒ˜ แƒ“แƒ แƒ’แƒแƒ›แƒแƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒ แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒแƒชแƒ˜แƒ˜แƒก แƒคแƒแƒ˜แƒšแƒ˜แƒก แƒ“แƒแƒจแƒ˜แƒคแƒ•แƒ แƒแƒ“, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒ˜แƒœแƒแƒฎแƒแƒ•แƒก AES แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒก แƒ“แƒ แƒกแƒแƒ˜แƒ“แƒฃแƒ›แƒšแƒ แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒก RSA-2048 แƒกแƒ”แƒกแƒ˜แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก.
  • แƒœแƒ”แƒ›แƒขแƒ˜ แƒžแƒ˜แƒ แƒ•แƒ”แƒšแƒแƒ“ แƒฌแƒแƒ แƒ›แƒแƒฅแƒ›แƒœแƒ˜แƒก 32 แƒ‘แƒแƒ˜แƒขแƒ˜ แƒจแƒ”แƒ›แƒ—แƒฎแƒ•แƒ”แƒ•แƒ˜แƒ— แƒ›แƒแƒœแƒแƒชแƒ”แƒ›แƒ”แƒ‘แƒก. แƒžแƒ˜แƒ แƒ•แƒ”แƒšแƒ˜ 16 แƒ‘แƒแƒ˜แƒขแƒ˜ แƒ’แƒแƒ›แƒแƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒ AES-128-CBC แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒแƒ“.

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
แƒ“แƒแƒจแƒ˜แƒคแƒ•แƒ แƒ˜แƒก แƒ›แƒ”แƒแƒ แƒ” แƒแƒšแƒ’แƒแƒ แƒ˜แƒ—แƒ›แƒ˜ แƒแƒ แƒ˜แƒก RSA-2048. แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ˜แƒก แƒฌแƒงแƒ•แƒ˜แƒšแƒ˜ แƒ’แƒ”แƒœแƒ”แƒ แƒ˜แƒ แƒ“แƒ”แƒ‘แƒ CryptGenKey() แƒคแƒฃแƒœแƒฅแƒชแƒ˜แƒ˜แƒ— แƒ“แƒ แƒ˜แƒ›แƒžแƒแƒ แƒขแƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜แƒ CryptImportKey() แƒคแƒฃแƒœแƒฅแƒชแƒ˜แƒ˜แƒ—.

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
แƒกแƒ”แƒกแƒ˜แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ”แƒ‘แƒ˜แƒก แƒฌแƒงแƒ•แƒ˜แƒšแƒ˜แƒก แƒ’แƒ”แƒœแƒ”แƒ แƒ˜แƒ แƒ”แƒ‘แƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’, แƒกแƒแƒฏแƒแƒ แƒ แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ˜ แƒ˜แƒ›แƒžแƒแƒ แƒขแƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜แƒ MS แƒ™แƒ แƒ˜แƒžแƒขแƒแƒ’แƒ แƒแƒคแƒ˜แƒฃแƒšแƒ˜ แƒกแƒ”แƒ แƒ•แƒ˜แƒกแƒ˜แƒก แƒžแƒ แƒแƒ•แƒแƒ˜แƒ“แƒ”แƒ แƒจแƒ˜.

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
แƒกแƒ”แƒกแƒ˜แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก แƒ’แƒ”แƒœแƒ”แƒ แƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒกแƒแƒฏแƒแƒ แƒ แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ˜แƒก แƒ›แƒแƒ’แƒแƒšแƒ˜แƒ—แƒ˜:

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
แƒจแƒ”แƒ›แƒ“แƒ”แƒ’แƒ˜, แƒžแƒ˜แƒ แƒแƒ“แƒ˜ แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ˜ แƒ˜แƒ›แƒžแƒแƒ แƒขแƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜แƒ CSP-แƒจแƒ˜.

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
แƒกแƒ”แƒกแƒ˜แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก แƒ’แƒ”แƒœแƒ”แƒ แƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒžแƒ˜แƒ แƒแƒ“แƒ˜ แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ˜แƒก แƒ›แƒแƒ’แƒแƒšแƒ˜แƒ—แƒ˜:

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
แƒ“แƒ แƒ‘แƒแƒšแƒแƒก แƒ›แƒแƒ“แƒ˜แƒก RSA-8192. แƒ›แƒ—แƒแƒ•แƒแƒ แƒ˜ แƒกแƒแƒฏแƒแƒ แƒ แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ˜ แƒ˜แƒœแƒแƒฎแƒ”แƒ‘แƒ แƒ“แƒแƒจแƒ˜แƒคแƒ แƒฃแƒšแƒ˜ แƒคแƒแƒ แƒ›แƒ˜แƒ— (Base64 + RC4) PE แƒคแƒแƒ˜แƒšแƒ˜แƒก .data แƒ’แƒแƒœแƒงแƒแƒคแƒ˜แƒšแƒ”แƒ‘แƒแƒจแƒ˜.

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
RSA-8192 แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ˜ base64 แƒ“แƒ”แƒ™แƒแƒ“แƒ˜แƒ แƒ”แƒ‘แƒ˜แƒก แƒ“แƒ RC4 แƒ’แƒแƒจแƒ˜แƒคแƒ•แƒ แƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’ fuckav แƒžแƒแƒ แƒแƒšแƒ˜แƒ— แƒแƒกแƒ” แƒ’แƒแƒ›แƒแƒ˜แƒงแƒฃแƒ แƒ”แƒ‘แƒ.

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
แƒจแƒ”แƒ“แƒ”แƒ’แƒแƒ“, แƒ“แƒแƒจแƒ˜แƒคแƒ•แƒ แƒ˜แƒก แƒ›แƒ—แƒ”แƒšแƒ˜ แƒžแƒ แƒแƒชแƒ”แƒกแƒ˜ แƒแƒกแƒ” แƒ’แƒแƒ›แƒแƒ˜แƒงแƒฃแƒ แƒ”แƒ‘แƒ:

  • แƒจแƒ”แƒฅแƒ›แƒ”แƒœแƒ˜แƒ— 128-แƒ‘แƒ˜แƒขแƒ˜แƒแƒœแƒ˜ AES แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ˜, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒ’แƒแƒ›แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ˜แƒฅแƒœแƒ”แƒ‘แƒ แƒงแƒ•แƒ”แƒšแƒ แƒคแƒแƒ˜แƒšแƒ˜แƒก แƒ“แƒแƒจแƒ˜แƒคแƒ•แƒ แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก.
  • แƒจแƒ”แƒฅแƒ›แƒ”แƒœแƒ˜แƒ— IV แƒ—แƒ˜แƒ—แƒแƒ”แƒฃแƒšแƒ˜ แƒคแƒแƒ˜แƒšแƒ˜แƒกแƒ—แƒ•แƒ˜แƒก.
  • แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ˜แƒก แƒฌแƒงแƒ•แƒ˜แƒšแƒ˜แƒก แƒจแƒ”แƒฅแƒ›แƒœแƒ RSA-2048 แƒกแƒ”แƒกแƒ˜แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก.
  • แƒแƒ แƒกแƒ”แƒ‘แƒฃแƒšแƒ˜ RSA-8192 แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒจแƒ˜แƒคแƒ•แƒ แƒ base64 แƒ“แƒ RC4 แƒ’แƒแƒ›แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ˜แƒ—.
  • แƒ“แƒแƒจแƒ˜แƒคแƒ แƒ”แƒ— แƒคแƒแƒ˜แƒšแƒ˜แƒก แƒจแƒ˜แƒœแƒแƒแƒ แƒกแƒ˜ AES-128-CBC แƒแƒšแƒ’แƒแƒ แƒ˜แƒ—แƒ›แƒ˜แƒก แƒ’แƒแƒ›แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ˜แƒ— แƒžแƒ˜แƒ แƒ•แƒ”แƒšแƒ˜ แƒœแƒแƒ‘แƒ˜แƒฏแƒ˜แƒ“แƒแƒœ.
  • IV แƒ“แƒแƒจแƒ˜แƒคแƒ•แƒ แƒ RSA-2048 แƒกแƒแƒฏแƒแƒ แƒ แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ˜แƒก แƒ“แƒ base64 แƒ™แƒแƒ“แƒ˜แƒ แƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒ›แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ˜แƒ—.
  • แƒ“แƒแƒจแƒ˜แƒคแƒ แƒฃแƒšแƒ˜ IV-แƒ˜แƒก แƒ“แƒแƒ›แƒแƒขแƒ”แƒ‘แƒ แƒงแƒแƒ•แƒ”แƒšแƒ˜ แƒ“แƒแƒจแƒ˜แƒคแƒ แƒฃแƒšแƒ˜ แƒคแƒแƒ˜แƒšแƒ˜แƒก แƒ‘แƒแƒšแƒแƒก.
  • แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒแƒชแƒ˜แƒแƒจแƒ˜ AES แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ˜แƒก แƒ“แƒ RSA-2048 แƒกแƒ”แƒกแƒ˜แƒ˜แƒก แƒžแƒ˜แƒ แƒแƒ“แƒ˜ แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ˜แƒก แƒ“แƒแƒ›แƒแƒขแƒ”แƒ‘แƒ.
  • แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒแƒชแƒ˜แƒ˜แƒก แƒ›แƒแƒœแƒแƒชแƒ”แƒ›แƒ”แƒ‘แƒ˜ แƒแƒฆแƒฌแƒ”แƒ แƒ˜แƒšแƒ˜แƒ แƒ’แƒแƒœแƒงแƒแƒคแƒ˜แƒšแƒ”แƒ‘แƒแƒจแƒ˜ แƒ˜แƒœแƒคแƒแƒ แƒ›แƒแƒชแƒ˜แƒ˜แƒก แƒจแƒ”แƒ’แƒ แƒแƒ•แƒ”แƒ‘แƒ แƒ˜แƒœแƒคแƒ˜แƒชแƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ™แƒแƒ›แƒžแƒ˜แƒฃแƒขแƒ”แƒ แƒ˜แƒก แƒจแƒ”แƒกแƒแƒฎแƒ”แƒ‘ แƒ“แƒแƒจแƒ˜แƒคแƒ แƒฃแƒšแƒ˜แƒ แƒ›แƒ—แƒแƒ•แƒแƒ แƒ˜ แƒกแƒแƒฏแƒแƒ แƒ แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ˜แƒก RSA-8192 แƒ’แƒแƒ›แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ˜แƒ—.
  • แƒ“แƒแƒจแƒ˜แƒคแƒ แƒฃแƒšแƒ˜ แƒคแƒแƒ˜แƒšแƒ˜ แƒแƒกแƒ” แƒ’แƒแƒ›แƒแƒ˜แƒงแƒฃแƒ แƒ”แƒ‘แƒ:

แƒ“แƒแƒจแƒ˜แƒคแƒ แƒฃแƒšแƒ˜ แƒคแƒแƒ˜แƒšแƒ”แƒ‘แƒ˜แƒก แƒ›แƒแƒ’แƒแƒšแƒ˜แƒ—แƒ˜:

แƒ˜แƒœแƒคแƒ˜แƒชแƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ™แƒแƒ›แƒžแƒ˜แƒฃแƒขแƒ”แƒ แƒ˜แƒก แƒจแƒ”แƒกแƒแƒฎแƒ”แƒ‘ แƒ˜แƒœแƒคแƒแƒ แƒ›แƒแƒชแƒ˜แƒ˜แƒก แƒจแƒ”แƒ’แƒ แƒแƒ•แƒ”แƒ‘แƒ

แƒ’แƒแƒ›แƒแƒกแƒแƒกแƒงแƒ˜แƒ“แƒ˜ แƒแƒ’แƒ แƒแƒ•แƒ”แƒ‘แƒก แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ”แƒ‘แƒก แƒ˜แƒœแƒคแƒ˜แƒชแƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒคแƒแƒ˜แƒšแƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒกแƒแƒจแƒ˜แƒคแƒ แƒแƒ“, แƒแƒกแƒ” แƒ แƒแƒ› แƒ—แƒแƒ•แƒ“แƒแƒ›แƒกแƒฎแƒ›แƒ”แƒšแƒก แƒจแƒ”แƒฃแƒซแƒšแƒ˜แƒ แƒ แƒ”แƒแƒšแƒฃแƒ แƒแƒ“ แƒจแƒ”แƒฅแƒ›แƒœแƒแƒก แƒ“แƒ”แƒจแƒ˜แƒคแƒ แƒแƒขแƒแƒ แƒ˜. แƒ’แƒแƒ แƒ“แƒ แƒแƒ›แƒ˜แƒกแƒ, Nemty แƒแƒ’แƒ แƒแƒ•แƒ”แƒ‘แƒก แƒ›แƒแƒ›แƒฎแƒ›แƒแƒ แƒ”แƒ‘แƒšแƒ˜แƒก แƒ›แƒแƒœแƒแƒชแƒ”แƒ›แƒ”แƒ‘แƒก, แƒ แƒแƒ’แƒแƒ แƒ˜แƒชแƒแƒ แƒ›แƒแƒ›แƒฎแƒ›แƒแƒ แƒ”แƒ‘แƒšแƒ˜แƒก แƒกแƒแƒฎแƒ”แƒšแƒ˜, แƒ™แƒแƒ›แƒžแƒ˜แƒฃแƒขแƒ”แƒ แƒ˜แƒก แƒกแƒแƒฎแƒ”แƒšแƒ˜, แƒแƒžแƒแƒ แƒแƒขแƒฃแƒ แƒ˜แƒก แƒžแƒ แƒแƒคแƒ˜แƒšแƒ˜.

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
แƒ˜แƒก แƒฃแƒฌแƒแƒ“แƒ”แƒ‘แƒก GetLogicalDrives(), GetFreeSpace(), GetDriveType() แƒคแƒฃแƒœแƒฅแƒชแƒ˜แƒ”แƒ‘แƒก แƒ˜แƒœแƒคแƒ˜แƒชแƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ™แƒแƒ›แƒžแƒ˜แƒฃแƒขแƒ”แƒ แƒ˜แƒก แƒ“แƒ˜แƒกแƒ™แƒ”แƒ‘แƒ˜แƒก แƒจแƒ”แƒกแƒแƒฎแƒ”แƒ‘ แƒ˜แƒœแƒคแƒแƒ แƒ›แƒแƒชแƒ˜แƒ˜แƒก แƒจแƒ”แƒกแƒแƒ’แƒ แƒแƒ•แƒ”แƒ‘แƒšแƒแƒ“.

แƒจแƒ”แƒ’แƒ แƒแƒ•แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ˜แƒœแƒคแƒแƒ แƒ›แƒแƒชแƒ˜แƒ แƒ˜แƒœแƒแƒฎแƒ”แƒ‘แƒ แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒแƒชแƒ˜แƒ˜แƒก แƒคแƒแƒ˜แƒšแƒจแƒ˜. แƒกแƒขแƒ แƒ˜แƒฅแƒแƒœแƒ˜แƒก แƒ’แƒแƒจแƒ˜แƒคแƒ•แƒ แƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’, แƒฉแƒ•แƒ”แƒœ แƒ•แƒ˜แƒฆแƒ”แƒ‘แƒ— แƒžแƒแƒ แƒแƒ›แƒ”แƒขแƒ แƒ”แƒ‘แƒ˜แƒก แƒฉแƒแƒ›แƒแƒœแƒแƒ—แƒ•แƒแƒšแƒก แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒแƒชแƒ˜แƒ˜แƒก แƒคแƒแƒ˜แƒšแƒจแƒ˜:

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
แƒ˜แƒœแƒคแƒ˜แƒชแƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ™แƒแƒ›แƒžแƒ˜แƒฃแƒขแƒ”แƒ แƒ˜แƒก แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒแƒชแƒ˜แƒ˜แƒก แƒ›แƒแƒ’แƒแƒšแƒ˜แƒ—แƒ˜:

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒแƒชแƒ˜แƒ˜แƒก แƒจแƒแƒ‘แƒšแƒแƒœแƒ˜ แƒจแƒ”แƒ˜แƒซแƒšแƒ”แƒ‘แƒ แƒฌแƒแƒ แƒ›แƒแƒ“แƒ’แƒ”แƒœแƒ˜แƒšแƒ˜ แƒ˜แƒงแƒแƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’แƒœแƒแƒ˜แƒ แƒแƒ“:

{"General": {"IP":"[IP]", "Country":"[Country]", "ComputerName":"[ComputerName]", "Username":"[Username]", "OS": "[OS]", "isRU":false, "แƒ•แƒ”แƒ แƒกแƒ˜แƒ":"1.4", "CompID":"{[CompID]}", "FileID":"_NEMTY_[FileID]_", "UserID":"[ UserID]", "key":"[key]", "pr_key":"[pr_key]

Nemty แƒ˜แƒœแƒแƒฎแƒแƒ•แƒก แƒจแƒ”แƒ’แƒ แƒแƒ•แƒ”แƒ‘แƒฃแƒš แƒ›แƒแƒœแƒแƒชแƒ”แƒ›แƒ”แƒ‘แƒก JSON แƒคแƒแƒ แƒ›แƒแƒขแƒจแƒ˜ แƒคแƒแƒ˜แƒšแƒจแƒ˜ %USER%/_NEMTY_.nemty. FileID แƒแƒ แƒ˜แƒก 7 แƒกแƒ˜แƒ›แƒ‘แƒแƒšแƒ แƒ“แƒ แƒจแƒ”แƒ›แƒ—แƒฎแƒ•แƒ”แƒ•แƒ˜แƒ— แƒ’แƒ”แƒœแƒ”แƒ แƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜. แƒ›แƒแƒ’แƒแƒšแƒ˜แƒ—แƒแƒ“: _NEMTY_tgdLYrd_.nemty. FileID แƒแƒกแƒ”แƒ•แƒ” แƒ“แƒแƒ แƒ—แƒฃแƒšแƒ˜แƒ แƒ“แƒแƒจแƒ˜แƒคแƒ แƒฃแƒšแƒ˜ แƒคแƒแƒ˜แƒšแƒ˜แƒก แƒ‘แƒแƒšแƒแƒก.

แƒ’แƒแƒ›แƒแƒกแƒแƒกแƒงแƒ˜แƒ“แƒ˜แƒก แƒจแƒ”แƒขแƒงแƒแƒ‘แƒ˜แƒœแƒ”แƒ‘แƒ

แƒคแƒแƒ˜แƒšแƒ”แƒ‘แƒ˜แƒก แƒ“แƒแƒจแƒ˜แƒคแƒ•แƒ แƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’, แƒคแƒแƒ˜แƒšแƒ˜ _NEMTY_[FileID]-DECRYPT.txt แƒ’แƒแƒ›แƒแƒฉแƒœแƒ“แƒ”แƒ‘แƒ แƒกแƒแƒ›แƒฃแƒจแƒแƒ แƒ›แƒแƒ’แƒ˜แƒ“แƒแƒ–แƒ” แƒจแƒ”แƒ›แƒ“แƒ”แƒ’แƒ˜ แƒจแƒ˜แƒœแƒแƒแƒ แƒกแƒ˜แƒ—:

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
แƒคแƒแƒ˜แƒšแƒ˜แƒก แƒ‘แƒแƒšแƒแƒก แƒแƒ แƒ˜แƒก แƒ“แƒแƒจแƒ˜แƒคแƒ แƒฃแƒšแƒ˜ แƒ˜แƒœแƒคแƒแƒ แƒ›แƒแƒชแƒ˜แƒ แƒ˜แƒœแƒคแƒ˜แƒชแƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ™แƒแƒ›แƒžแƒ˜แƒฃแƒขแƒ”แƒ แƒ˜แƒก แƒจแƒ”แƒกแƒแƒฎแƒ”แƒ‘.

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ

แƒฅแƒกแƒ”แƒšแƒฃแƒ แƒ˜ แƒ™แƒแƒ›แƒฃแƒœแƒ˜แƒ™แƒแƒชแƒ˜แƒ

ironman.exe แƒžแƒ แƒแƒชแƒ”แƒกแƒ˜ แƒฉแƒแƒ›แƒแƒขแƒ•แƒ˜แƒ แƒ—แƒแƒ•แƒก Tor แƒ‘แƒ แƒแƒฃแƒ–แƒ”แƒ แƒ˜แƒก แƒ’แƒแƒœแƒแƒฌแƒ˜แƒšแƒ”แƒ‘แƒแƒก แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ˜แƒ“แƒแƒœ https://dist.torproject.org/torbrowser/8.5.4/tor-win32-0.4.0.5.zip แƒ“แƒ แƒชแƒ“แƒ˜แƒšแƒแƒ‘แƒก แƒ“แƒแƒแƒ˜แƒœแƒกแƒขแƒแƒšแƒ˜แƒ แƒแƒก.

แƒจแƒ”แƒ›แƒ“แƒ”แƒ’ Nemty แƒชแƒ“แƒ˜แƒšแƒแƒ‘แƒก แƒ’แƒแƒ’แƒ–แƒแƒ•แƒœแƒแƒก แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒแƒชแƒ˜แƒ˜แƒก แƒ›แƒแƒœแƒแƒชแƒ”แƒ›แƒ”แƒ‘แƒ˜ 127.0.0.1:9050-แƒ–แƒ”, แƒกแƒแƒ“แƒแƒช แƒ˜แƒก แƒ›แƒแƒ”แƒšแƒ˜แƒก, แƒ แƒแƒ› แƒ˜แƒžแƒแƒ•แƒ˜แƒก แƒกแƒแƒ›แƒฃแƒจแƒแƒ Tor แƒ‘แƒ แƒแƒฃแƒ–แƒ”แƒ แƒ˜แƒก แƒžแƒ แƒแƒฅแƒกแƒ˜. แƒ—แƒฃแƒ›แƒชแƒ, แƒœแƒแƒ’แƒฃแƒšแƒ˜แƒกแƒฎแƒ›แƒ”แƒ•แƒแƒ“ Tor แƒžแƒ แƒแƒฅแƒกแƒ˜ แƒฃแƒกแƒ›แƒ”แƒœแƒก 9150 แƒžแƒแƒ แƒขแƒก, แƒฎแƒแƒšแƒ 9050 แƒžแƒแƒ แƒขแƒก แƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒก Tor แƒ“แƒ”แƒ›แƒแƒœแƒ˜ Linux-แƒ–แƒ” แƒแƒœ Expert Bundle Windows-แƒ–แƒ”. แƒแƒ›แƒ แƒ˜แƒ’แƒแƒ“, แƒ—แƒแƒ•แƒ“แƒแƒ›แƒกแƒฎแƒ›แƒ”แƒšแƒ˜แƒก แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ–แƒ” แƒ›แƒแƒœแƒแƒชแƒ”แƒ›แƒ”แƒ‘แƒ˜ แƒแƒ  แƒ˜แƒ’แƒ–แƒแƒ•แƒœแƒ”แƒ‘แƒ. แƒแƒ›แƒ˜แƒก แƒœแƒแƒชแƒ•แƒšแƒแƒ“, แƒ›แƒแƒ›แƒฎแƒ›แƒแƒ แƒ”แƒ‘แƒ”แƒšแƒก แƒจแƒ”แƒฃแƒซแƒšแƒ˜แƒ แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒแƒชแƒ˜แƒ˜แƒก แƒคแƒแƒ˜แƒšแƒ˜ แƒฎแƒ”แƒšแƒ˜แƒ— แƒ’แƒแƒ“แƒ›แƒแƒฌแƒ”แƒ แƒแƒก Tor-แƒ˜แƒก แƒ’แƒแƒจแƒ˜แƒคแƒ•แƒ แƒ˜แƒก แƒกแƒ”แƒ แƒ•แƒ˜แƒกแƒ˜แƒก แƒ›แƒแƒœแƒแƒฎแƒฃแƒšแƒ”แƒ‘แƒ˜แƒก แƒ’แƒ–แƒ˜แƒ— แƒ’แƒแƒ›แƒแƒกแƒแƒกแƒงแƒ˜แƒ“แƒ˜แƒก แƒจแƒ”แƒขแƒงแƒแƒ‘แƒ˜แƒœแƒ”แƒ‘แƒแƒจแƒ˜ แƒ›แƒแƒชแƒ”แƒ›แƒฃแƒšแƒ˜ แƒ‘แƒ›แƒฃแƒšแƒ˜แƒก แƒ›แƒ”แƒจแƒ•แƒ”แƒแƒ‘แƒ˜แƒ—.

Tor proxy-แƒ—แƒแƒœ แƒ“แƒแƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ”แƒ‘แƒ:

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ

HTTP GET แƒฅแƒ›แƒœแƒ˜แƒก แƒ›แƒแƒ—แƒฎแƒแƒ•แƒœแƒแƒก 127.0.0.1:9050/public/gate?data=

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
แƒแƒฅ แƒจแƒ”แƒ’แƒ˜แƒซแƒšแƒ˜แƒแƒ— แƒ˜แƒฎแƒ˜แƒšแƒแƒ— แƒฆแƒ˜แƒ TCP แƒžแƒแƒ แƒขแƒ”แƒ‘แƒ˜, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒกแƒแƒช แƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒก TORlocal แƒžแƒ แƒแƒฅแƒกแƒ˜:

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
แƒœแƒ”แƒ›แƒขแƒ˜แƒก แƒ’แƒแƒจแƒ˜แƒคแƒ•แƒ แƒ˜แƒก แƒกแƒ”แƒ แƒ•แƒ˜แƒกแƒ˜ Tor แƒฅแƒกแƒ”แƒšแƒจแƒ˜:

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
แƒ’แƒแƒจแƒ˜แƒคแƒ•แƒ แƒ˜แƒก แƒกแƒ”แƒ แƒ•แƒ˜แƒกแƒ˜แƒก แƒจแƒ”แƒกแƒแƒ›แƒแƒฌแƒ›แƒ”แƒ‘แƒšแƒแƒ“ แƒจแƒ”แƒ’แƒ˜แƒซแƒšแƒ˜แƒแƒ— แƒแƒขแƒ•แƒ˜แƒ แƒ—แƒแƒ— แƒ“แƒแƒจแƒ˜แƒคแƒ แƒฃแƒšแƒ˜ แƒคแƒแƒขแƒ (jpg, png, bmp).

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ
แƒแƒ›แƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’ แƒ—แƒแƒ•แƒ“แƒแƒ›แƒกแƒฎแƒ›แƒ”แƒšแƒ˜ แƒ’แƒแƒ›แƒแƒกแƒแƒกแƒงแƒ˜แƒ“แƒ˜แƒก แƒ’แƒแƒ“แƒแƒฎแƒ“แƒแƒก แƒ˜แƒ—แƒฎแƒแƒ•แƒก. แƒ’แƒแƒ“แƒแƒฃแƒฎแƒ“แƒ”แƒšแƒแƒ‘แƒ˜แƒก แƒจแƒ”แƒ›แƒ—แƒฎแƒ•แƒ”แƒ•แƒแƒจแƒ˜ แƒคแƒแƒกแƒ˜ แƒแƒ แƒ›แƒแƒ’แƒ“แƒ”แƒ‘แƒ.

แƒ’แƒแƒ˜แƒชแƒแƒœแƒ˜แƒ— Nemty ransomware แƒงแƒแƒšแƒ‘แƒ˜ PayPal แƒกแƒแƒ˜แƒขแƒ˜แƒ“แƒแƒœ

แƒ“แƒแƒกแƒ™แƒ•แƒœแƒ

แƒแƒ› แƒ“แƒ แƒแƒ˜แƒกแƒ—แƒ•แƒ˜แƒก แƒจแƒ”แƒฃแƒซแƒšแƒ”แƒ‘แƒ”แƒšแƒ˜แƒ แƒœแƒ”แƒ›แƒขแƒ˜แƒก แƒ›แƒ˜แƒ”แƒ  แƒ“แƒแƒจแƒ˜แƒคแƒ แƒฃแƒšแƒ˜ แƒคแƒแƒ˜แƒšแƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒจแƒ˜แƒคแƒ•แƒ แƒ แƒ’แƒแƒ›แƒแƒกแƒแƒกแƒงแƒ˜แƒ“แƒ˜แƒก แƒ’แƒแƒ“แƒแƒฎแƒ“แƒ˜แƒก แƒ’แƒแƒ แƒ”แƒจแƒ”. แƒ’แƒแƒ›แƒแƒกแƒแƒกแƒงแƒ˜แƒ“แƒ˜แƒก แƒแƒ› แƒ•แƒ”แƒ แƒกแƒ˜แƒแƒก แƒแƒฅแƒ•แƒก แƒกแƒแƒ”แƒ แƒ—แƒ แƒ›แƒแƒฎแƒแƒกแƒ˜แƒแƒ—แƒ”แƒ‘แƒšแƒ”แƒ‘แƒ˜ Buran ransomware-แƒ—แƒแƒœ แƒ“แƒ แƒ›แƒแƒซแƒ•แƒ”แƒšแƒ”แƒ‘แƒฃแƒš GandCrab-แƒ—แƒแƒœ: แƒ™แƒแƒ›แƒžแƒ˜แƒšแƒแƒชแƒ˜แƒ Borland Delphi-แƒจแƒ˜ แƒ“แƒ แƒกแƒฃแƒ แƒแƒ—แƒ”แƒ‘แƒ˜ แƒ˜แƒ’แƒ˜แƒ•แƒ” แƒขแƒ”แƒฅแƒกแƒขแƒ˜แƒ—. แƒ’แƒแƒ แƒ“แƒ แƒแƒ›แƒ˜แƒกแƒ, แƒ”แƒก แƒแƒ แƒ˜แƒก แƒžแƒ˜แƒ แƒ•แƒ”แƒšแƒ˜ แƒจแƒ˜แƒคแƒ แƒแƒขแƒแƒ แƒ˜, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒก 8092-แƒ‘แƒ˜แƒขแƒ˜แƒแƒœ RSA แƒ™แƒšแƒแƒ•แƒ˜แƒจแƒก, แƒ แƒแƒกแƒแƒช, แƒ˜แƒกแƒ”แƒ• แƒ“แƒ แƒ˜แƒกแƒ”แƒ•, แƒแƒ–แƒ แƒ˜ แƒแƒ  แƒแƒฅแƒ•แƒก, แƒ แƒแƒ“แƒ’แƒแƒœ แƒ“แƒแƒชแƒ•แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก แƒกแƒแƒ™แƒ›แƒแƒ แƒ˜แƒกแƒ˜แƒ 1024-แƒ‘แƒ˜แƒขแƒ˜แƒแƒœแƒ˜ แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ˜. แƒ“แƒแƒ‘แƒแƒšแƒแƒก, แƒ“แƒ แƒกแƒแƒ˜แƒœแƒขแƒ”แƒ แƒ”แƒกแƒแƒ, แƒ แƒแƒ› แƒ˜แƒก แƒชแƒ“แƒ˜แƒšแƒแƒ‘แƒก แƒแƒ แƒแƒกแƒฌแƒแƒ แƒ˜ แƒžแƒแƒ แƒขแƒ˜แƒก แƒ’แƒแƒ›แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒแƒก แƒแƒ“แƒ’แƒ˜แƒšแƒแƒ‘แƒ แƒ˜แƒ•แƒ˜ Tor proxy แƒกแƒ”แƒ แƒ•แƒ˜แƒกแƒ˜แƒกแƒ—แƒ•แƒ˜แƒก.

แƒ—แƒฃแƒ›แƒชแƒ, แƒ’แƒแƒ“แƒแƒฌแƒงแƒ•แƒ”แƒขแƒ˜แƒšแƒ”แƒ‘แƒ”แƒ‘แƒ˜ Acronis แƒกแƒแƒ แƒ”แƒ–แƒ”แƒ แƒ•แƒ ะธ แƒแƒ™แƒ แƒแƒœแƒ˜แƒก แƒญแƒ”แƒจแƒ›แƒแƒ แƒ˜แƒขแƒ˜ แƒ’แƒแƒ›แƒแƒกแƒแƒฎแƒฃแƒšแƒ”แƒ‘แƒ แƒ—แƒแƒ•แƒ˜แƒ“แƒแƒœ แƒแƒ˜แƒชแƒ˜แƒšแƒแƒœ Nemty แƒ’แƒแƒ›แƒแƒกแƒแƒกแƒงแƒ˜แƒ“แƒ˜ แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒ แƒ›แƒแƒ›แƒฎแƒ›แƒแƒ แƒ”แƒ‘แƒ”แƒšแƒ—แƒ แƒ™แƒแƒ›แƒžแƒ˜แƒฃแƒขแƒ”แƒ แƒ”แƒ‘แƒ–แƒ” แƒ“แƒ แƒ›แƒแƒœแƒแƒชแƒ”แƒ›แƒ”แƒ‘แƒ–แƒ”, แƒ“แƒ แƒžแƒ แƒแƒ•แƒแƒ˜แƒ“แƒ”แƒ แƒ”แƒ‘แƒก แƒจแƒ”แƒฃแƒซแƒšแƒ˜แƒแƒ— แƒ“แƒแƒ˜แƒชแƒ•แƒแƒœ แƒ—แƒแƒ•แƒ˜แƒแƒœแƒ—แƒ˜ แƒ™แƒšแƒ˜แƒ”แƒœแƒขแƒ”แƒ‘แƒ˜ Acronis Backup Cloud. แƒกแƒ แƒฃแƒšแƒ˜ แƒ™แƒ˜แƒ‘แƒ”แƒ  แƒ“แƒแƒชแƒ•แƒ แƒฃแƒ–แƒ แƒฃแƒœแƒ•แƒ”แƒšแƒงแƒแƒคแƒก แƒแƒ แƒ แƒ›แƒฎแƒแƒšแƒแƒ“ แƒกแƒแƒ แƒ”แƒ–แƒ”แƒ แƒ•แƒ แƒแƒกแƒšแƒก, แƒแƒ แƒแƒ›แƒ”แƒ“ แƒ“แƒแƒชแƒ•แƒแƒก แƒ’แƒแƒ›แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ˜แƒ— Acronis Active Protection, แƒฎแƒ”แƒšแƒแƒ•แƒœแƒฃแƒ แƒ˜ แƒ˜แƒœแƒขแƒ”แƒšแƒ”แƒฅแƒขแƒ˜แƒกแƒ แƒ“แƒ แƒฅแƒชแƒ”แƒ•แƒ˜แƒก แƒ”แƒ•แƒ แƒ˜แƒกแƒขแƒ˜แƒ™แƒแƒ–แƒ” แƒ“แƒแƒคแƒฃแƒซแƒœแƒ”แƒ‘แƒฃแƒšแƒ˜ แƒกแƒžแƒ”แƒชแƒ˜แƒแƒšแƒฃแƒ แƒ˜ แƒขแƒ”แƒฅแƒœแƒแƒšแƒแƒ’แƒ˜แƒ, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒแƒก แƒ’แƒแƒซแƒšแƒ”แƒ•แƒ— แƒ’แƒแƒแƒœแƒ”แƒ˜แƒขแƒ แƒแƒšแƒแƒ— แƒฏแƒ”แƒ  แƒ™แƒ˜แƒ“แƒ”แƒ• แƒฃแƒชแƒœแƒแƒ‘แƒ˜ แƒ›แƒแƒ•แƒœแƒ” แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒ”แƒ‘แƒ˜.

แƒฌแƒงแƒแƒ แƒ: www.habr.com

แƒแƒฎแƒแƒšแƒ˜ แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜แƒก แƒ“แƒแƒ›แƒแƒขแƒ”แƒ‘แƒ