แแแแ แฌแแแแจแ แแแแแแฃแ แ แขแ แแแกแแแ แแฅแขแแฃแ แแ แแแแชแแแแแแ แขแ แแแกแแแก แแแ แกแแแแแฃแ แ แแแแแแฃแขแแ แแแแกแแแแก, แแแแขแแ แซแแแแ แแแ แแ โแแแแฅแแแแแแกแแแแกโ แแฎแแแ แแแแแ แแ แแแ แแแแแแก แแแฉแแแ แแ แแแแแ แแแแแจแแฃแแแแแก แแแแ แแแแ แแฅแขแแฃแ แ แแแแแงแแแแแ, แแฃแแชแ แแ แแกแแกแแแแแแแ, แแแแแช แแแแแแแแ. แชแแขแ แฎแแแก แฌแแ, CERT Group-IB-แแก 24/7 แแแคแแ แแแชแแฃแแ แฃแกแแคแ แแฎแแแแแก แแแชแแแแแขแแแแก แ แแแแแ แแแแก แชแแแขแ แแ แแฆแแแแฉแแแ แฃแฉแแแฃแแ แคแแจแแแแแก แแแคแแกแขแ, แ แแแแแแช แแแแแแแ แแแแแแฃแขแแ แแก แแฎแแ แแแแแ แแ แแแ แแแแก, แ แแแแแแช แแแ แแแแแแแก Keylogger-แแกแ แแ PasswordStealer-แแก แคแฃแแฅแชแแแแก. แแแแแแขแแแแกแแแแก แงแฃแ แแแฆแแแ แแแแแงแ แ แแแแแ, แแฃ แ แแแแ แแแฎแแแ แฏแแจแฃแจแฃแ แ แแ แแแ แแแ แแแแฎแแแ แแแแแก แแแแ แแขแจแ - แแแแฃแแแ แฃแแ แฎแแแแแแ แแแกแแแฏแแ แแก แแแแแงแแแแแแ. แแแแ แแแแแ แแแชแแแCERT Group-IB-แแก แแแแแ แแ แแแ แแแแแแก แแแแแแแแก แกแแแชแแแแแกแขแแ แแแแแแ แขแ, แแฃ แ แแแแ แแฃแจแแแแก แแแแแ แแ แแแ แแแ, แ แแขแแ แแ แแก แแก แกแแจแแจแ แแ แแแกแ แจแแแฅแแแแแแช แแ แแแแแ แจแแ แแฃแ แแ แแงแจแ.
แแแจ, แฌแแแแแแ แแแแแแแแแแ แแแแ. แแแแแ แแแก แแแฆแแแก แฅแแแจ, แแกแแแ แฌแแ แแแ แจแแแชแแแแ แกแฃแ แแแก, แ แแแแแแแช แแแญแแ แแ แแแแฎแแแ แแแแแ แแแแแแงแแแแแก แกแแแขแแ cdn.discordapp.comแแ แแฅแแแแ แฉแแแแแขแแแ แแ แแแแแ แคแแแแ.
แฃแคแแกแ แฎแแแแแแ แแ แขแแฅแกแขแฃแ แ แแแกแแแฏแแ แแก Discord-แแก แแแแแงแแแแแ แกแแแแแแ แแ แแขแ แแแแชแแฃแแแ. แ แแแแ แช แฌแแกแ, แแ แแแแแแแแกแแแแแก แแแแแแงแแแแแ แกแฎแแ แแงแแกแแแ แ แแแกแแแฏแแ แแแ แแ แกแแชแแแแฃแ แ แฅแกแแแแแ.
แฃแคแ แ แแแขแแแฃแ แ แแแแแแแแก แแ แแก แแแแแแแแแแ แแแแแ แแ แแแ แแแแแแก แแฏแแฎแ. แแก แแงแ แแฎแแแแแแ แแแแแ แแ แแแ แแแแแแก แแแแแ แแ - 404 Keylogger.
แฅแแแแแแแ แแก แแแงแแแแแก แแแ แแแแ แ แแแแแแ แแแแแฅแแแงแแแ แฐแแแคแแ แฃแแแแ แแแแฎแแแ แแแแแก แแแแ แแแขแกแแฎแแแแ "404 Coder" 8 แแแแแกแขแแก.
แแแฆแแแแแก แแแแแแ แกแฃแ แแฎแแแฎแแแก แแแ แแแแกแขแ แแ แแ - 7 แฌแแแก 2019 แกแแฅแขแแแแแ แก.
แ แแแแ แช แแแแแแแแแ แแแ แแแแแแแ แแแแกแแแขแแ 404แแ แแแฅแขแ[.]xyz, 404 แแ แแก แแแกแขแ แฃแแแแขแ, แ แแแแแแช แจแแฅแแแแแแ แแแแกแแแแก, แ แแ แแแแแแแแแแก แแแแฎแแแ แแก แแแแชแแแ แแแแแแแแ แแแแฎแแแ แแแแแแแก แแฅแขแแแแแแแก (แแแแ แแแแแ แแแแ) แแ แแแแแแแก, แแแกแแช แกแฃแ แก แแแแชแแแก แแแแแกแ แแ แแแแแ แแแแแแแ แแแกแแแ. แฌแแ แ แแ แแแฎแแแแ, แแแฅแแแ, แ แแ แแแแ แแแแแแแแแกแแแ แแแแแแจแแ แแแแ 404 แแแแแแแแแ แแ แฃแแแแแแแแแ.
แฉแแแ แแแแแแฌแงแแแขแแ แจแแแแแแ แฃแแแแแแ แแ แ-แแ แแ แคแแแแ แแ แจแแแแแแฌแแแ แ แ แแ แแก โBEST SMART KEYLOGGERโ.
แแแแแ แแ แแแ แแแแแแก แแแแกแแกแขแแแ
Loader 1 (AtillaCrypter)
แฌแงแแ แแก แคแแแแ แแแชแฃแแแ แแแแแงแแแแแแ EaxObfuscator แแ แแกแ แฃแแแแก แแ แแขแแแแแ แแแขแแแ แแแแก AtProtect แ แแกแฃแ แกแแแแก แแแแงแแคแแแแแแแแ. VirusTotal-แแ แแแแแแแ แกแฎแแ แแแแฃแจแแแแก แแแแแแแแก แแ แแก แชแฎแแแ แแแฎแแ, แ แแ แแก แแขแแแ แแ แแงแ แแแฌแแแแแฃแแ แแแแแ แแแแแแแแแ แแก แแแแ , แแ แแแแ แแแแแแขแ แแแกแแ แแแแแแขแแ. แแแแแแแแแแแ แแแแแแแแ, แ แแ แแก แฉแแแขแแแ แแแแ แแงแ AtillaCrypter.
Bootloader 2 (AtProtect)
แกแแแแแแแแแแจแ, แแก แฉแแแขแแแ แแแแ แแ แแก แแแแแ แแ แแแ แแแแก แแแแฃแงแแคแแแ แแแฌแแแ แแ, แแแแแแแแแ แแก แแแแแ แแฎแแแก แแแฎแแแแแ, แฃแแแ แแแฆแแก แแแแขแ แแกแขแฃแแ แแแแแแแแก แคแฃแแฅแชแแแแแ แแแ.
แแฃแแชแ, แแ แแฅแขแแแแจแ แแแชแแแก แแแฅแแแแแแแแ แฃแแแแฃแ แแกแแ แแ แแแแขแแฃแแแ แแ แฉแแแแ แกแแกแขแแแแแ แฌแแ แแแขแแแแ แแฆแแแแฉแแแก แแ แแแแแ แแ แแแ แแแแก.
แซแแ แแแแแ แแแแฃแแ แแขแแแ แแแแ แแแแแงแแแแแแ แคแ แแแจแ ShellCode แกแฎแแแแแกแฎแแ แแแ แกแแแแ. แแฃแแชแ, แฉแแแ แแ แแแแแแ แแชแฎแแแ แกแฎแแ แแแ แแแแขแแแแก แแแแแงแแแแแแก, แแแแแแแแแ, RunPE.
แแแแคแแแฃแ แแชแแแก แคแแแแ
แกแแกแขแแแแจแ แแแแกแแแแแแชแแ
แกแแกแขแแแแจแ แแแแกแแแแแแชแแ แฃแแ แฃแแแแแงแแคแแแแ แฉแแแขแแแ แแแแแแ AtProtect, แแฃ แแแงแแแแแฃแแแ แจแแกแแแแแแกแ แแ แแจแ.
- แคแแแแ แแแแแ แแแฃแแแ แแแแแ %AppData%GFqaakZpzwm.exe.
- แคแแแแ แแฅแแแแแ %AppData%GFqaakWinDriv.url, แแแจแแแแ Zpzwm.exe.
- แซแแคแจแ HKCUSoftwareMicrosoftWindowsCurrentVersionRun แแฅแแแแแ แแแจแแแแแก แแแกแแฆแแแ WinDriv.url.
แฃแ แแแแ แแฅแแแแแแ C&C-แแแ
แฉแแแขแแแ แแแแ AtProtect
แแฃ แจแแกแแแแแแกแ แแ แแจแ แแ แกแแแแแก, แแแแแ แแ แแแ แแแแก แจแแฃแซแแแ แคแแ แฃแแ แแ แแชแแกแแก แแแจแแแแ iexplorer แแ แแแฐแงแแแแ แแแแแแแแฃแ แแแฃแแก, แ แแ แแชแแแแแ แกแแ แแแ แก แฌแแ แแแขแแแฃแแ แแแคแแฅแชแแแก แจแแกแแฎแแ.
DataStealer
แแแแแงแแแแแฃแแ แแแแแแแก แแแฃแฎแแแแแแ, แฅแกแแแฃแ แ แแแแฃแแแแแชแแ แแฌแงแแแ แแกแฎแแแ แแแแก แแแ แ IP-แแก แแแแแแแแแ แ แแกแฃแ แกแแก แแแแแงแแแแแแ [http]://checkip[.]dyndns[.]org/.
แแแแฎแแแ แแแแแก แแแแแขแ: Mozilla/4.0 (แแแแกแแแแแ; MSIE 6.0; Windows NT 5.2; .NET CLR1.0.3705;)
แจแแขแงแแแแแแแแก แแแแแแ แกแขแ แฃแฅแขแฃแ แ แแแแแแ. แกแแแแฃแ แ แแแงแแคแแแ
|โโ- 404 Keylogger โ {แขแแแ} โโ-|แกแแ {แขแแแ} แจแแแกแแแแแแแ แแแแแชแแแฃแแ แแแคแแ แแแชแแแก แขแแแก.
แจแแแแแแ แแ แแก แแแคแแ แแแชแแ แกแแกแขแแแแก แจแแกแแฎแแ:
_______ + แแกแฎแแแ แแแแก แแแคแแ แแแชแแ + _______
IP: {แแแ แ IP}
แแคแแแแแแแก แกแแฎแแแ: {แแแแแแฃแขแแ แแก แกแแฎแแแ}
แแแแ แแชแแฃแแ แกแแกแขแแแแก แกแแฎแแแ: {OS Name}
OS แแแ แกแแ: {OS Version}
OS PlatForm: {Platform}
RAM แแแแ: {RAM size}
______________________________
แแ แแแแแก, แแแแแชแแแฃแแ แแแแแชแแแแแ.
SMTP
แฌแแ แแแแก แแแแ แแกแแแแ: 404 K | {แจแแขแงแแแแแแแแแแก แขแแแ} | แแแแแแขแแก แกแแฎแแแ: {Username}.
แกแแแแขแแ แแกแแ แแแแแแขแแกแแแแก แฌแแ แแแแแแก แแแฌแแแแแ 404 Keylogger แแแแแแงแแแแแ แแแแแแแแแ แแแแก SMTP แกแแ แแแ แ.
แแแแ แจแแกแแซแแแแแแ แแแฎแแแ แแแแแแ แแ แแแแแแขแแก แแแแแขแแคแแชแแ แแแ, แแกแแแ แ แแแแ แช แแ แ-แแ แแ แแแแแแแแแ แแก แแ.แฌแแ แแแ.
FTP
แแ แแแแแแแก แแแแแงแแแแแแกแแก, แจแแแ แแแแแฃแแ แแแคแแ แแแชแแ แแแแฎแแแ แคแแแแจแ แแ แแแฃแงแแแแแแแแ แแแแแฎแแแ แแฅแแแแ.
แแ แแแฅแแแแแแแก แแแแแแ แแแแแแแ แแ แแ แแก แแแแแแ, แแแแ แแ แแก แฅแแแแก แแแแแขแแแแ แแ แขแแคแแฅแขแก แฅแชแแแแก แฌแแกแแแแก แแแกแแฌแแ แแ.
%HOMEDRIVE%%HOMEPATH%DocumentsA{แแแแแแแแฃแ แ แแแแแ แ}.txt
Pastebin
แแแแแแแแก แแ แแก แแก แแแแแแ แแแแแแงแแแแแ แแฎแแแแ แแแแแ แฃแแ แแแ แแแแแแก แแแแแกแแขแแแแ. แฃแคแ แ แแแขแแช, แแแ แแแแแแงแแแแแ แแ แ แ แแแแ แช แแแ แแแแ แแ แแก แแแขแแ แแแขแแแ, แแ แแแแ แแแ แแแแแฃแ แแ. แแแ แแแ แแ แแก "แแแแแแก" แขแแแ แแฃแแแแแแก แแแแจแแแแแแแ. แกแแแแ แแฃแแแ, แแก แแ แแก แแแแแแขแแก แกแแฎแแแ.
แฃแ แแแแ แแฅแแแแแแ แฎแแแแ https แแ แแขแแแแแแก แแแจแแแแแแ API-แก แแแจแแแแแแ แแแกแขแแแแแ. แแแแจแแแแแแแ api_paste_private แขแแแแ PASTE_UNLISTED, แ แแแแแแช แแ แซแแแแแก แแกแแแ แแแแ แแแแแก แซแแแแแก แแแกแขแแแแแ.
แแแจแแคแแ แแก แแแแแ แแแแแแ
แคแแแแแก แแฆแแแแแ แ แแกแฃแ แกแแแแแแ
แแแขแแแ แแแ แแแแฎแแแ bootloader แ แแกแฃแ แกแแแจแ AtProtect Bitmap แกแฃแ แแแแแแก แกแแฎแแ. แแแแแแแแ แฎแแ แชแแแแแแแ แ แแแแแแแแ แแขแแแแ:
- แกแฃแ แแแแแแ แแแแฆแแแฃแแแ แแแแขแแแแก แแแกแแแ. แแแแแแฃแแ แแแฅแกแแแ แแแแแฎแแแแแ, แ แแแแ แช 3 แแแแขแแก แแแแแแแแแแ แแแ BGR แแแแแแแแแแ แแแแ. แแแแฆแแแแก แจแแแแแ, แแแกแแแแก แแแ แแแแ 4 แแแแขแ แแแแฎแแแก แจแแขแงแแแแแแแแก แกแแแ แซแแก, แจแแแแแแแจแ แแแแฎแแแก แแแแแ แจแแขแงแแแแแแแแก.
- แแแกแแฆแแแ แแแแแแแแแแแ. แแแแกแแแแแก MD5 แแแแแแแแแแแ แแแ แแแแ แแแแแแแแฃแแ แแแแจแแแแแแแแแแ โZpzwmjMJyfTNiRalKVrcSkxCNโ. แแแฆแแแฃแแ แฐแแจแ แแ แฏแแ แแฌแแ แแแ.
- แแแจแแคแแ แ แฎแแ แชแแแแแแแ AES แแแแแ แแแแแก แแแแแงแแแแแแ ECB แ แแแแแจแ.
แแแแแ แคแฃแแฅแชแแแแแ แแแ
Downloader
แแแแแ แแแแ แฉแแแขแแแ แแแแแจแ AtProtect.
- แแแแขแแฅแขแแ [activelink-repalce] แกแแ แแแ แแก แกแขแแขแฃแกแ แแแแฎแแแแแแแ แแแแก แแแกแแแแกแขแฃแ แแแแแ, แ แแ แแก แแแแ แแ แแก แคแแแแแก แแแแแกแแงแแแแแแแ. แกแแ แแแ แ แฃแแแ แแแแ แฃแแแแก "แฉแแ แแแ".
- แแแแแแแแแ [แฉแแแแขแแแ แแแ-แแแฃแแแก แฉแแแแชแแแแแ] แแแขแแแ แแแ แฉแแแแขแแแ แแฃแแแ.
- แแ แแแ FranchyShellcode แแแขแแแ แแแ แจแแแแก แแ แแชแแกแจแ [inj-แฉแแแแชแแแแแ].
แแแแแแแก แแแแแแแแก แแ แแก 404แแ แแแฅแขแ[.]xyz แแแแแขแแแแแ แจแแแแฎแแแแแแ แแแแแแแแแแ VirusTotal-แแ 404 Keylogger, แแกแแแ แ แแแแแแแแ แกแแฎแแก แแขแแแ แแแแ.
แแแ แแแแแแ, แแกแแแ แแงแแคแ แแ แขแแแแ:
- แฉแแแแขแแแ แแแ แฎแแ แชแแแแแแแ แ แแกแฃแ แกแแแแ 404แแ แแแฅแขแ[.]xyz.
แแแแแชแแแแแ แแ แแก Base64 แแแแแ แแแฃแแ แแ AES แแแจแแคแ แฃแแ. - แแก แแแ แแแแขแ แจแแแแแแ แ แแแแแแแแ แแขแแแแกแแแ แแ, แกแแแแ แแฃแแแ, แแแแแแงแแแแแ แฉแแแขแแแ แแแแแแแ แแ แแแ AtProtect.
- แแแ แแแ แแขแแแแ แแแแแชแแแแแ แแขแแแ แแแแ แแแกแขแแแแแ แแ แแแจแแคแ แฃแแแ แคแฃแแฅแชแแแก แแแแแงแแแแแแ HexToByte.
- แแแแ แ แแขแแแแ แแแขแแแ แแแแก แฌแงแแ แแ 404แแ แแแฅแขแ[.]xyz. แแฃแแชแ, แแแแแแแ แแกแแแก แแ แแแแแแแ แแแแก แคแฃแแฅแชแแแแ แแกแแแแกแแ DataStealer-แจแ แแแแแแแ. แกแแแแ แแฃแแแ, แแแแแแแแ แแแแแ แแแแแแแแแแ แฉแแแขแแแ แแแแแแก แคแฃแแฅแชแแแแแ แแแแก แแแแแ แแแ แแแแแแ แแแแฃแแจแ.
- แแ แแขแแแแ, แแแขแแแ แแแ แฃแแแ แแ แแก แ แแกแฃแ แกแแก แแแแแคแแกแขแจแ แจแแแฃแแจแฃแแ แคแแ แแแ. แแกแแแแกแ แแแแฆแแแแก แคแฃแแฅแชแแแแ แแกแแแ แแฅแแ แแแแแแแ แแแแแแ แแแแฃแแจแ.
แแแแแแแแแแแฃแ แคแแแแแแก แจแแ แแก แแฆแแแฉแแแ แฉแแแแขแแแ แแแแแ njRat, SpyGate แแ แกแฎแแ แแแ แแฎแแแ.
Keylogger
แแฃแ แแแแแก แแแแแแแแแก แแแ แแแแ: 30 แฌแฃแแ.
แงแแแแ แแแ แกแแแแแ แแฎแแ แแแญแแ แแแแ. แกแแแชแแแแฃแ แ แแแ แกแแแแแแแ แแแฃแ แแแแ. แแ แกแแแแแก BackSpace แแ Delete แแแกแแฆแแแแแแก แแแแฃแจแแแแแ. แกแแฅแแแก แแแ แซแแแแแแ แ.
ClipboardLogger
แแฃแ แแแแแก แแแแแแแแแก แแแ แแแแ: 30 แฌแฃแแ.
แแฃแคแแ แฃแแ แแแแแแแแฎแแแก แแแ แแแแ: 0,1 แฌแแแ.
แแแแฎแแ แชแแแแแแฃแแ แแแฃแแ แแแฅแชแแแ.
ScreenLogger
แแฃแ แแแแแก แแแแแแแแแก แแแ แแแแ: 60 แฌแฃแแ.
แแแ แแแแก แแแแแแญแแแแ แจแแแแฎแฃแแแ %HOMEDRIVE%%HOMEPATH%Documents404k404pic.png.
แกแแฅแแฆแแแแแก แแแแแแแแแก แจแแแแแ 404k แฌแแจแแแแแ.
PasswordStealer
แแ แแฃแแแ แแแ | แคแแกแขแแก แแแแแแขแแแ | FTP แแแแแแขแแแ |
---|---|---|
Chrome | Outlook | FileZilla |
Firefox | Thunderbird | |
SeaMonkey | แคแแฅแกแแแแแ | |
แฒงแแแฃแแแก แแ แแแแแ | ||
แคแแ แแแ แแแแ | ||
แแแแแ แคแแฅแกแ | ||
Chrome | ||
BraveBrowser | ||
QQBrowser | ||
แแ แแแแฃแแแก แแ แแฃแแแ แ | ||
XvastBrowser | ||
แฉแแแแขแ | ||
360 แแ แแฃแแแ แ | ||
ComodoDragon | ||
360 Chrome | ||
แกแฃแแแ แคแ แแแแแแ | ||
CentBrowser | ||
GhostBrowser | ||
IronBrowser | ||
แฅแ แแแแก | ||
แแแแแแแ | ||
SlimjetBrowser | ||
แแ แแแขแ | ||
CocCoc | ||
แฉแแ แแฆแแแแก | ||
UCBrowser | ||
EpicBrowser | ||
BliskBrowser | ||
แแแแ แแกแ |
แแแแแแแฃแ แ แแแแแแแแก แฌแแแแแฆแแแแแแแ
- แจแแแแฌแแแแ แแแแแแแแ แแแแก แแฃ แแ แ แแ แแชแแกแ แแแแแแแแก แแ แแชแแกแจแ
แแแแฎแแ แชแแแแแ แแ แแชแแกแแก แซแแแแแก แแแแแงแแแแแแ แแแแชแแแ, ProcessHacker, procexp64, procexp, แแ แแแแแแ. แแฃ แแ แแ แแแแแช แแฅแแ แแแแแแแ, แแแแแ แแ แแแ แแแ แแแแแก.
- แจแแแแแฌแแแ, แฎแแ แ แแฃ แแ แ แแแ แขแฃแแแฃแ แแแ แแแแจแ
แแแแฎแแ แชแแแแแ แแ แแชแแกแแก แซแแแแแก แแแแแงแแแแแแ vmtoolsd, VGAuthService, vmacthlp, VBoxService, VBoxTray. แแฃ แแ แแ แแแแแช แแฅแแ แแแแแแแ, แแแแแ แแ แแแ แแแ แแแแแก.
- แแซแแแแแก 5 แฌแแแแก แแแแแแแแแแแจแ
- แกแฎแแแแแกแฎแแ แขแแแแก แแแแแแแแแแก แแแแแแกแขแ แแ แแแ
แจแแแซแแแแ แแแแแงแแแแแฃแ แแฅแแแก แแแแแแ แแ แฅแแแจแแก แงแฃแแแก แแแแ แแแก แแแแแ.
- UAC-แแก แแแแ แแแก แแแแแ
แจแแกแ แฃแแแแฃแแแ แ แแแกแขแ แแก แแแกแแฆแแแแก แ แแแแฅแขแแ แแแแ แฉแแ แแแLUA แฏแแฃแคแแก แแแแแขแแแแก แแแ แแแแขแ แแแจแ.
- แแงแแแแแก "แแแแแแฃแแ" แแขแ แแแฃแขแก แแแแแแแแ แ แคแแแแแ.
- แแแแแแแแ แ แคแแแแแก แฌแแจแแแก แจแแกแแซแแแแแแแ.
แแ แแแฅแขแแฃแ แ แคแฃแแฅแชแแแแ
แฉแแแขแแแ แแแแแแกแ แแ แซแแ แแแแแ แแแแฃแแแก แแแแแแแแก แแ แแก แแฆแแแฉแแแ แคแฃแแฅแชแแแแ, แ แแแแแแแช แแแกแฃแฎแแกแแแแแแแแ แแงแแแแ แแแแแขแแแแ แคแฃแแฅแชแแแแแ แแแแแ, แแแแ แแ แแกแแแ แแ แกแแ แแแแแแงแแแแแ. แแก แแแแแ แแแแแฌแแแฃแแแ แแแแ, แ แแ แแแแแ แแ แแแ แแแ แฏแแ แแแแแ แแแแฃแจแแแแแแก แแ แแชแแกแจแแ แแ แคแฃแแฅแชแแแแแแแแ แแแแ แแแคแแ แแแแแแแ.
แฉแแแขแแแ แแแแ AtProtect
แแแแแแแแ แคแฃแแฅแชแแ, แ แแแแแแช แแแกแฃแฎแแกแแแแแแแแ แแ แแชแแกแจแ แฉแแขแแแ แแแแแ แแ แแแแฅแชแแแแ msiexec.exe แแแแแแแแฃแ แ แแแแฃแแ.
DataStealer
- แกแแกแขแแแแจแ แแแแกแแแแแแชแแ
- แแแแแแแ แแกแแแก แแ แแแจแแคแแ แแก แคแฃแแฅแชแแแแ
แกแแแแ แแฃแแแ, แ แแ แฅแกแแแฃแ แ แแแแฃแแแแแชแแแก แแ แแก แแแแแชแแแแ แแแจแแคแแ แ แแแแ แแแแฎแแ แชแแแแแแแ. - แแแขแแแแ แฃแกแฃแแ แแ แแชแแกแแแแก แจแแฌแงแแแขแ
zlclient | Dvp95_0 | แแแแจแแแ | avgserv9 |
แแแฃแ | แแแแแแแแ | แแแแ | avgserv9schedapp |
แแแแแแแขแ | แแกแแคแ | แแชแแแแแแ | avgemc |
npfmsg | Espwatch | PCCMAIN | แแจแแแแกแ |
olydbg | F-Agnt95 | Pccwin98 | แแจแแแกแ |
แแแแแกแ | แคแแแแแแ แ | Pcfwallicon | แแจแแแแกแ |
wireshark | Fprot | แแแ แกแคแ | แแจแกแแ แแ |
แแแแกแขแฃแ | F-Prot | POP3TRAP | aswUpdSv |
_Avp32 | F-Prot95 | PVIEW95 | symwsc |
แแกแแแ | Fp-Win | แ แแ 7 | แฉแ แแแแแแแแ |
แแแแแแ | Frw | Rav7win | Norton Auto-Protect |
แแแแแแจแแแแก แแแแญแแ แ | F-Stopw | แแแแแ แฉแแแ | แแแ แขแแแ_แแ |
_Avpcc | Iamapp | Safeweb | แแแ แขแแแแ |
_Avpm | แแแแกแแ แแ | แกแแแแแ แแแ 32 | ccsetmgr |
Ackwin32 | แแแแแกแแ | แกแแแแแ แแแ 95 | ccevtmgr |
Outpost | แแแแแแกแ | Scanpm | แแแแแแแ |
แแแขแแขแ แแแก | แแแแแแ95 | แกแแแแแ แแแ | avcenter |
AntiVir | แแแแแแแแขแ | Serv95 | แแแแแข |
Apvxdwin | แฎแแขแ | แกแแ | แแแแแ แแ |
ATRACK | Icsupp95 | SMCSERVICE | แจแแแขแงแแแแแแ |
Autodown | Icsuppnt | แกแแแ แขแ | แแแกแแแแ |
แแแแแแกแแแ | แฒฉแแแ แกแแฎแ | แกแคแแแฅแกแแก | แแชแแแแ |
แแแแ .32 | แแแแแ98 | Sweep95 | nod32krn |
Avgctrl | Jedi | SYMPROXYSVC | nod32kui |
แแแฅแกแแ แแ | แฉแแแแขแแ2000 | Tbscan | แแแแแกแแแแ |
แแแข | แคแ แแฎแแแแ | Tca | clamTray |
Avp | แแฃแแ | Tds2-98 | clamWin |
Avp32 | แแแแแคแ | Tds2-Nt | แกแฃแคแแ |
Avpcc | แแแแแแ | TermiNET | แแแแแแแ |
Avpdos32 | MPftray | Vet95 | sigtool |
Avpm | N32scanw | แแแขแ แแ | w9x แแแฎแกแแแแ |
Avptc32 | NAVAPSVC | Vscan40 | แแแฎแฃแ แแ |
Avpupd | NAVAPW32 | แแกแแแแแ | แกแ แแ แแแแแ |
Avsched32 | NAVLU32 | แแจแแแแ32 | alogserv |
AVSYNMGR | แแแแแข | Vsstat | mcshield |
Avwin95 | NAVRUNR | Webscanx | vshwin32 |
Avwupd32 | Navw32 | WEBTRAP | แแแแแแกแแแ |
แแแจแแแแแฃแแ | แแแแแข | Wfindv32 | vsstat |
แฒจแแแ แงแแแฃแแ | NeoWatch | แแแแแแแแ แแ | avsynmgr |
Cfiadmin | NISSERV | LOCKDOWN2000 | avcmd |
Cfiaudit | แแแกแฃแแ | แแแแแ แฉแแแ32 | avconfig |
Cfinet | แแแแแแ | แแฃแแแแกแแ แแแ แ | licmgr |
Cfinet32 | แแแ แแแขแแแแกแ | avgcc | แกแฅแแแแก |
Claw95 | NORTON | avgcc | แฌแแแแกแฌแแ แ |
Claw95cf | แแแแแฎแแแแ | แแแแแแกแแ | MsMpEng |
Cleaner | Nvc95 | avgupsvc | MSASCui |
แแแแฌแแแแแ 3 | Outpost | แกแแจ | แแแแ แ.แกแแกแขแ แแ |
Defwatch | แแแแแแแ | avgcc32 | |
Dvp95 | แแแแแ | avgserv |
- แฒแแแแแแแแแแฃแ แแแ
- แแแแแชแแแแแแก แฉแแขแแแ แแแ แแแแแแแแฃแแ แ แแกแฃแ แกแแก แแแแแคแแกแขแแแแ
- แคแแแแแก แแแแแ แแแ แแแแแ %Temp%tmpG[แแแแแแแแ แ แแแ แแฆแ แแ แแ แ แแแแแฌแแแแแจแ].tmp
แกแแแแขแแ แแกแแ, แ แแ แแแแแขแฃแ แ แคแฃแแฅแชแแแ AgentTesla แแแแแ แแ แแแ แแแแจแ. - แญแแแก แคแฃแแฅแชแแแแแ แแแ
แแแแแ แแ แแแ แแแ แแฆแแแก แแแกแแฎแกแแแแ แแแแแแก แกแแแก. แแแแแ แแ แแแ แแแแก แแกแแ แแฅแแแแแ แแแแแ แคแแแแฃแ แ แกแแกแขแแแแก แซแแ แจแ แกแแฎแแแแ Sys.exe. แแแขแแแแขแฃแ แ แแแจแแแแ แฎแแ แชแแแแแแแ แคแแแแแก แแแแแงแแแแแแ autorun.inf.
แแแแแแแกแฎแแแแแก แแ แแคแแแ
แแ แซแแแแแแก แชแแแขแ แแก แแแแแแแแก แแ แแก แจแแกแแซแแแแแแ แแแฎแแ แแแแแแแแแ แแก แแแแฅแขแ แแแฃแแ แคแแกแขแแกแ แแ แแแขแกแแฎแแแแก แแแแแแแ - Razer, aka Brwa, Brwa65, HiDDen PerSOn, 404 Coder. แจแแแแแแ, แฉแแแ แแแแแแแ แกแแแแขแแ แแกแ แแแแแ YouTube-แแ, แ แแแแแแช แแฉแแแแแแก แแจแแแแแแแแแ แแฃแจแแแแแก.
แแแแ แจแแกแแซแแแแแแ แแแฎแแแ แแแแแแแแแ แแก แแ แแแแแแแฃแ แ แแ แฎแแก แแแแแ.
แแแแ แแแ, แ แแ แแแก แฐแฅแแแแ แแ แแแขแแแ แแคแแแแก แฌแแ แแก แแแแแชแแแแแแ. แแกแแแ แแ แแก แกแแชแแแแฃแ แ แฅแกแแแแแแก แแแแ แแแแแก แแแฃแแแแ, แแกแแแ แแแขแแ แแก แแแแแแแแ แกแแฎแแแ. แแก แแ แแงแแก แแแแแแ แ แแฆแแแฉแแแ.
แแกแ แแแแแแงแฃแ แแแ 404 Keylogger-แแก แแแแแแแแแ แ. แคแแขแ แแแกแ แแแ แแแ แคแแแกแแฃแฅแแก แแ แแคแแแแแแ.
CERT Group-IB-แแ แแแแแแชแฎแแแ แแฎแแแ แกแแคแ แแฎแ - 404 Keylogger - XNUMX-แกแแแแแแแ แแแแแขแแ แแแแแกแ แแ แ แแแแแ แแแแก แชแแแขแ แ แแแแแ แกแแคแ แแฎแแแแแ (SOC) แแแฐแ แแแแจแ.
แฌแงแแ แ: www.habr.com