เบเปเปเบเบฑเบเบเบทเปเบเบซเบฅเบฑเบเบเบญเบเบเบฒเบเปเบเปเบฅเบฐเบเบฒเบเบเบญเบเปเบฃเบ coronavirus, เบกเบตเบเบงเบฒเบกเบฎเบนเปเบชเบถเบเบงเปเบฒเบเบฒเบเบฅเบฐเบเบฒเบเบเบญเบเบเบดเบเบดเบเบญเบเบเบฐ เปเบฒเบ เปเบซเบเปเปเบเบปเปเบฒเบเบฝเบกเบเบฑเบเปเบเปเปเบเบเบญเบญเบเบเบฐเปเบฒเบเบเบฑเบเบกเบฑเบ.
เบเบฑเบเบชเบญเบเปเบเบฅเปเบเบตเปเบชเบฒเบกเบฒเบเบเบฐเบเบดเบเบฑเบเปเบเปเปเบซเบผเบปเปเบฒเบเบตเปเปเบกเปเบเบขเบนเปเปเบเบฎเบนเบเปเบเบ Portable Executable, เปเบเบดเปเบเบเบตเปเปเบซเปเปเบซเบฑเบเบงเปเบฒเบเบงเบเปเบเบปเบฒเบกเบตเบเบธเบเบเบฐเบชเบปเบเปเบ Windows. เบเบงเบเปเบเบปเบฒเบเบฑเบเบเบทเบเบฅเบงเบเบฅเบงเบกเบชเปเบฒเบฅเบฑเบ x86. เปเบเบฑเบเบเบตเปเบชเบฑเบเปเบเบเบงเปเบฒเบเบงเบเบกเบฑเบเบกเบตเบเบงเบฒเบกเบเปเบฒเบเบเบทเบเบฑเบเบเบฑเบเบเบฑเบเปเบฅเบฐเบเบฑเบ, เบเบฝเบเปเบเป CoViper เปเบเปเบเบทเบเบเบฝเบเปเบงเปเปเบ Delphi, เบเบฒเบกเบซเบผเบฑเบเบเบฒเบเบเบญเบเบงเบฑเบเบเบตเบฅเบงเบเบฅเบงเบกเบเบญเบเปเบเบทเบญเบเบกเบดเบเบธเบเบฒ 19, 1992 เปเบฅเบฐเบเบทเปเบเบฒเบ, เปเบฅเบฐ CoronaVirus เปเบ C. เบเบฑเบเบชเบญเบเปเบกเปเบเบเบปเบงเปเบเบเบเบญเบเบเบนเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ.
Ransomware เบซเบผเบท ransomware เปเบกเปเบเปเบเบเบเบฒเบเบเบตเป, เปเบกเบทเปเบญเบขเบนเปเปเบเบเบญเบกเบเบดเบงเปเบเบตเบเบญเบเบเบนเปเบเบทเบเปเบเบฒเบฐเบฎเปเบฒเบ, เปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบเบฅเปเบเบญเบเบเบนเปเปเบเป, เบฅเบปเบเบเบงเบเบเบฐเบเบงเบเบเบฒเบเบเบนเบเบเบปเบเบเบฐเบเบดเบเบญเบเบฅเบฐเบเบปเบเบเบฐเบเบดเบเบฑเบเบเบฒเบ, เปเบฅเบฐเปเบเปเบเปเบซเปเบเบนเปเปเบเปเบฎเบนเปเบงเปเบฒเบฅเบฒเบงเบเปเบญเบเบเบฒเบเบเปเบฒเบเปเบเบดเบเปเบซเปเบเบนเปเปเบเบกเบเบตเปเบเบทเปเบญเบเบญเบเบฅเบฐเบซเบฑเบเบกเบฑเบ.
เบซเบผเบฑเบโเบเบฒเบโเบเบฒเบโเปเบเบตเบโเบเบปเบงโเปเบเบโเบเบฒเบโ, เบกเบฑเบโเบเบญเบโเบซเบฒโเปเบเบฅโเปโเบเบนเปโเปเบเปโเปเบโเบเบญเบกโเบเบดเบงโเปเบเบตโเปเบฅเบฐโเบเบฒเบโเปเบเบปเปเบฒโเบฅเบฐโเบซเบฑเบโเปเบซเปโเปเบเบปเบฒโเปเบเบปเปเบฒโ. เบเบงเบเปเบเบปเบฒเบเบฐเบเบดเบเบฑเบเบเบฒเบเบเบปเปเบเบซเบฒเปเบเบเปเบเปเบเบฑเบเบเบฑเบ API เบกเบฒเบเบเบฐเบเบฒเบ, เบเบปเบงเบขเปเบฒเบเบเบญเบเบเบฒเบเบเปเบฒเปเบเปเบเบตเปเบชเบฒเบกเบฒเบเบเบญเบเบซเบฒเปเบเปเบเปเบฒเบเปเบ MSDN
Fig.1 เบเบปเปเบเบซเบฒเปเบเบฅเปเบเบนเปเปเบเป
เบซเบผเบฑเบเบเบฒเบเบเบตเปเปเบเบเบฐเบเบฐเบเบตเป, เบเบงเบเปเบเบปเบฒเปเบเบปเปเบฒ restart เบเบญเบกเบเบดเบงเปเบเบตเปเบฅเบฐเบชเบฐเปเบเบเบเปเปเบเบงเบฒเบกเบเบตเปเบเปเบฒเบเบเบทเบเบฑเบเบเปเบฝเบงเบเบฑเบเบเบญเบกเบเบดเบงเปเบเบตเปเบเปเบเบทเบเบชเบฐเบเบฑเบ.
Fig.2 เบเบฒเบเบเบฑเบเบเบงเบฒเบเบเปเปเบเบงเบฒเบก
เปเบเบทเปเบญเบเบฑเบเบเบงเบฒเบเบเบฐเบเบงเบเบเบฒเบเบเบนเบเบเบญเบเบฅเบฐเบเบปเบเบเบฐเบเบดเบเบฑเบเบเบฒเบ, ransomware เปเบเปเปเบเบฑเบเบเบดเบเบเปเบฒเบเปเบเบญเบเบเบฒเบเบเบฑเบเปเบเบเบเบฑเบเบเบถเบเบเบฒเบเบเบนเบ (MBR)
Fig.3 เบเบฒเบเปเบเปเปเบเบเบฑเบเบเบถเบเบเบฒเบเบเบนเบ
เบงเบดเบเบตเบเบฒเบ exfiltrating เบเบญเบกเบเบดเบงเปเบเบตเบเบตเปเบเบทเบเบเปเบฒเปเบเปเปเบเบ ransomware เบญเบทเปเบเปเบเปเบฒเบเบงเบเบซเบผเบฒเบ: SmartRansom, Maze, ONI Ransomware, Bioskits, MBRlock Ransomware, HDDCryptor Ransomware, RedBoot, UselessDisk. เบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบฒเบเบเบฝเบเบเบทเบ MBR เปเบกเปเบเบกเบตเปเบซเปเบเบฐเบเบฒเบเบปเบเบเบปเปเบงเปเบเบเบตเปเบกเบตเบฎเบนเบเบฅเบฑเบเบชเบฐเบเบฐเบเบญเบเบฅเบฐเบซเบฑเบเปเบซเบผเปเบเบชเปเบฒเบฅเบฑเบเปเบเบเบเบฒเบเปเบเบฑเปเบ MBR Locker เบญเบญเบเปเบฅเบเป. เบเบฒเบเบขเบทเบเบขเบฑเบเบเบตเปเบขเบนเปเปเบ GitHub
เบเบฒเบเบฅเบงเบเบฅเบงเบกเบฅเบฐเบซเบฑเบเบเบตเปเบเบฒเบ GitHub
เบกเบฑเบเบเบฐเบเบปเบเบงเปเบฒเปเบเบทเปเบญเบฅเบงเบเบฅเบงเบก malware เบเบตเปเปเบเบฑเบเบญเบฑเบเบเบฐเบฅเบฒเบ, เบเปเบฒเบเบเปเปเบเปเบฒเปเบเบฑเบเบเปเบญเบเบกเบตเบเบฑเบเบชเบฐเบซเบผเบทเบเบฑเบเบเบฐเบเบฒเบเบญเบเบเบตเปเบเบดเปเบเปเบซเบเป; เปเบ, เบเปเบญเบเปเบเบเปเปเบเบฒเบกเบชเบฒเบกเบฒเบเปเบฎเบฑเบเปเบเป. เบฅเบฐเบซเบฑเบเปเบกเปเบเบกเบตเบขเบนเปเปเบเบญเบดเบเปเบเบตเปเบเบฑเบเบขเปเบฒเบเปเบชเบฅเบต เปเบฅเบฐเบชเบฒเบกเบฒเบเบเบฐเบฅเบดเบเบเบทเบเปเบเปเปเบเปเบเบเบเบฒเบเบเบตเปเบเปเบฒเบเบเบทเบเบฑเบ. เบเบตเปเปเบฎเบฑเบเปเบซเปเบเปเบญเบเบเบดเบ. เบเบตเปเปเบกเปเบเบเบฑเบเบซเบฒเบเบตเปเบฎเปเบฒเบเปเบฎเบเบเบตเปเบฎเบฝเบเบฎเปเบญเบเปเบซเปเบกเบตเบเบฒเบเปเบเบเปเบเบเปเบฅเบฐเปเบเปเบกเบฒเบเบเบฐเบเบฒเบเบเบตเปเปเบเปเบเบญเบ.
เปเบซเบผเปเบเบเปเปเบกเบนเบ: www.habr.com