ΠΠ°ΡΠΏΡΠΎΡΠΈ ΠΏΠΎΠ·Π°Π΄ΠΈΠ½Π°ΡΠ° Π½Π° ΠΏΠ°Π½Π΄Π΅ΠΌΠΈΡΠ°ΡΠ° Π½Π° ΠΊΠΎΡΠΎΠ½Π°Π²ΠΈΡΡΡ, ΠΏΠΎΡΡΠΎΠΈ ΡΡΠ²ΡΡΠ²ΠΎ Π΄Π΅ΠΊΠ° ΠΏΠ°ΡΠ°Π»Π΅Π»Π½ΠΎ ΡΠΎ Π½Π΅Π° ΠΈΠ·Π±ΠΈ ΠΈ Π΄ΠΈΠ³ΠΈΡΠ°Π»Π½Π° Π΅ΠΏΠΈΠ΄Π΅ΠΌΠΈΡΠ° ΠΏΠΎΠ΄Π΅Π΄Π½Π°ΠΊΠ²ΠΎ ΠΎΠ΄ Π³ΠΎΠ»Π΅ΠΌΠΈ ΡΠ°Π·ΠΌΠ΅ΡΠΈ.
Π Π΄Π²Π΅ΡΠ΅ ΠΎΠ΄ ΠΎΠ²ΠΈΠ΅ ΠΈΠ·Π²ΡΡΠ½ΠΈ Π΄Π°ΡΠΎΡΠ΅ΠΊΠΈ ΡΠ΅ Π²ΠΎ Portable Executable ΡΠΎΡΠΌΠ°Ρ, ΡΡΠΎ ΡΡΠ³Π΅ΡΠΈΡΠ° Π΄Π΅ΠΊΠ° ΡΠΈΠ΅ ΡΠ΅ Π½Π°ΡΠΎΡΠ΅Π½ΠΈ ΠΊΠΎΠ½ Windows. Π’ΠΈΠ΅ ΡΠ΅ ΠΊΠΎΠΌΠΏΠ°ΡΠ»ΠΈΡΠ°Π½ΠΈ ΠΈ Π·Π° x86. ΠΡΠ΅Π΄ΠΈ Π΄Π° ΡΠ΅ ΠΎΠ΄Π±Π΅Π»Π΅ΠΆΠΈ Π΄Π΅ΠΊΠ° ΡΠΈΠ΅ ΡΠ΅ ΠΌΠ½ΠΎΠ³Ρ ΡΠ»ΠΈΡΠ½ΠΈ Π΅Π΄Π΅Π½ Π½Π° Π΄ΡΡΠ³, ΡΠ°ΠΌΠΎ CoViper Π΅ Π½Π°ΠΏΠΈΡΠ°Π½ Π²ΠΎ ΠΠ΅Π»ΡΠΈ, Π·Π° ΡΡΠΎ ΡΠ²Π΅Π΄ΠΎΡΠΈ Π΄Π°ΡΡΠΌΠΎΡ Π½Π° ΡΠΎΡΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΠΎΠ΄ 19 ΡΡΠ½ΠΈ 1992 Π³ΠΎΠ΄ΠΈΠ½Π° ΠΈ ΠΈΠΌΠΈΡΠ°ΡΠ° Π½Π° Π΄Π΅Π»ΠΎΠ²ΠΈΡΠ΅, Π° CoronaVirus Π²ΠΎ C. Π Π΄Π²Π°ΡΡΠ°ΡΠ° ΡΠ΅ ΠΏΡΠ΅ΡΡΡΠ°Π²Π½ΠΈΡΠΈ Π½Π° Π΅Π½ΠΊΡΠΈΠΏΡΠΎΡΠΈ.
Ransomware ΠΈΠ»ΠΈ ransomware ΡΠ΅ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΈ ΠΊΠΎΠΈ, Π΅Π΄Π½Π°Ρ Π½Π° ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠΎΡ Π½Π° ΠΆΡΡΠ²Π°ΡΠ°, Π³ΠΈ ΡΠΈΡΡΠΈΡΠ°Π°Ρ ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΊΠΈΡΠ΅ Π΄Π°ΡΠΎΡΠ΅ΠΊΠΈ, Π³ΠΎ Π½Π°ΡΡΡΡΠ²Π°Π°Ρ Π½ΠΎΡΠΌΠ°Π»Π½ΠΈΠΎΡ ΠΏΡΠΎΡΠ΅Ρ Π½Π° ΠΏΠΎΠ΄ΠΈΠ³Π°ΡΠ΅ Π½Π° ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠ²Π½ΠΈΠΎΡ ΡΠΈΡΡΠ΅ΠΌ ΠΈ Π³ΠΎ ΠΈΠ½ΡΠΎΡΠΌΠΈΡΠ°Π°Ρ ΠΊΠΎΡΠΈΡΠ½ΠΈΠΊΠΎΡ Π΄Π΅ΠΊΠ° ΡΡΠ΅Π±Π° Π΄Π° ΠΈΠΌ ΠΏΠ»Π°ΡΠΈ Π½Π° Π½Π°ΠΏΠ°ΡΠ°ΡΠΈΡΠ΅ Π·Π° Π΄Π° Π³ΠΎ Π΄Π΅ΡΠΈΡΡΠΈΡΠ°Π°Ρ.
ΠΠΎ ΡΡΠ°ΡΡΡΠ²Π°ΡΠ΅ΡΠΎ Π½Π° ΠΏΡΠΎΠ³ΡΠ°ΠΌΠ°ΡΠ°, ΡΠ°Π° Π±Π°ΡΠ° ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΊΠΈ Π΄Π°ΡΠΎΡΠ΅ΠΊΠΈ Π½Π° ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠΎΡ ΠΈ Π³ΠΈ ΡΠΈΡΡΠΈΡΠ°. Π’ΠΈΠ΅ Π²ΡΡΠ°Ρ ΠΏΡΠ΅Π±Π°ΡΡΠ²Π°ΡΠ° ΠΊΠΎΡΠΈΡΡΠ΅ΡΡΠΈ ΡΡΠ°Π½Π΄Π°ΡΠ΄Π½ΠΈ ΡΡΠ½ΠΊΡΠΈΠΈ Π½Π° API, ΡΠΈΠΈ ΠΏΡΠΈΠΌΠ΅ΡΠΈ ΠΌΠΎΠΆΠ΅ Π»Π΅ΡΠ½ΠΎ Π΄Π° ΡΠ΅ Π½Π°ΡΠ΄Π°Ρ Π½Π° MSDN
Π‘Π».1 ΠΡΠ΅Π±Π°ΡΠ°Ρ Π·Π° ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΊΠΈ Π΄Π°ΡΠΎΡΠ΅ΠΊΠΈ
ΠΠΎ Π½Π΅ΠΊΠΎΠ΅ Π²ΡΠ΅ΠΌΠ΅, ΡΠΈΠ΅ Π³ΠΎ ΡΠ΅ΡΡΠ°ΡΡΠΈΡΠ°Π°Ρ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠΎΡ ΠΈ ΠΏΡΠΈΠΊΠ°ΠΆΡΠ²Π°Π°Ρ ΡΠ»ΠΈΡΠ½Π° ΠΏΠΎΡΠ°ΠΊΠ° Π·Π° Π±Π»ΠΎΠΊΠΈΡΠ°ΡΠ΅ Π½Π° ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠΎΡ.
Π‘Π».2 ΠΠΎΡΠ°ΠΊΠ° Π·Π° Π±Π»ΠΎΠΊΠΈΡΠ°ΡΠ΅
ΠΠ° Π΄Π° Π³ΠΎ Π½Π°ΡΡΡΠΈ ΠΏΡΠΎΡΠ΅ΡΠΎΡ Π½Π° ΠΏΠΎΠ΄ΠΈΠ³Π°ΡΠ΅ Π½Π° ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠ²Π½ΠΈΠΎΡ ΡΠΈΡΡΠ΅ΠΌ, ransomware ΠΊΠΎΡΠΈΡΡΠΈ Π΅Π΄Π½ΠΎΡΡΠ°Π²Π½Π° ΡΠ΅Ρ
Π½ΠΈΠΊΠ° Π·Π° ΠΌΠ΅Π½ΡΠ²Π°ΡΠ΅ Π½Π° Π·Π°ΠΏΠΈΡΠΎΡ Π·Π° ΠΏΠΎΠ΄ΠΈΠ³Π°ΡΠ΅ (MBR)
Π‘Π».3 ΠΠ·ΠΌΠ΅Π½Π° Π½Π° Π·Π°ΠΏΠΈΡΠΎΡ Π·Π° ΠΏΠΎΠ΄ΠΈΠ³Π°ΡΠ΅
ΠΠ²ΠΎΡ ΠΌΠ΅ΡΠΎΠ΄ Π½Π° Π΅ΠΊΡΡΠΈΠ»ΡΡΠΈΡΠ°ΡΠ΅ Π½Π° ΠΊΠΎΠΌΠΏΡΡΡΠ΅Ρ Π³ΠΎ ΠΊΠΎΡΠΈΡΡΠ°Ρ ΠΌΠ½ΠΎΠ³Ρ Π΄ΡΡΠ³ΠΈ ΠΎΡΠΊΡΠΏΠ½ΠΈ ΡΠΎΡΡΠ²Π΅ΡΠΈ: SmartRansom, Maze, ONI Ransomware, Bioskits, MBRlock Ransomware, HDDCryptor Ransomware, RedBoot, UselessDisk. ΠΠΌΠΏΠ»Π΅ΠΌΠ΅Π½ΡΠ°ΡΠΈΡΠ°ΡΠ° Π½Π° ΠΏΡΠ΅ΠΏΠΈΡΡΠ²Π°ΡΠ΅ΡΠΎ Π½Π° MBR Π΅ Π΄ΠΎΡΡΠ°ΠΏΠ½Π° Π·Π° ΠΏΠΎΡΠΈΡΠΎΠΊΠ°ΡΠ° ΡΠ°Π²Π½ΠΎΡΡ ΡΠΎ ΠΏΠΎΡΠ°Π²Π°ΡΠ° Π½Π° ΠΈΠ·Π²ΠΎΡΠ½ΠΈ ΠΊΠΎΠ΄ΠΎΠ²ΠΈ Π·Π° ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΈ ΠΊΠ°ΠΊΠΎ ΡΡΠΎ Π΅ MBR Locker ΠΎΠ½Π»Π°ΡΠ½. Π‘Π΅ ΠΏΠΎΡΠ²ΡΠ΄ΡΠ²Π° ΠΎΠ²Π° Π½Π° GitHub
Π‘ΠΎΡΡΠ°Π²ΡΠ²Π°ΡΠ΅ Π½Π° ΠΎΠ²ΠΎΡ ΠΊΠΎΠ΄ ΠΎΠ΄ GitHub
ΠΠ·Π»Π΅Π³ΡΠ²Π° Π΄Π΅ΠΊΠ° Π·Π° Π΄Π° ΡΠΎΠ±Π΅ΡΠ΅ΡΠ΅ ΠΌΠ°Π»ΠΈΡΠΈΠΎΠ·Π΅Π½ ΡΠΎΡΡΠ²Π΅Ρ Π½Π΅ ΡΡΠ΅Π±Π° Π΄Π° ΠΈΠΌΠ°ΡΠ΅ Π³ΠΎΠ»Π΅ΠΌΠΈ Π²Π΅ΡΡΠΈΠ½ΠΈ ΠΈΠ»ΠΈ ΡΠ΅ΡΡΡΡΠΈ; ΡΠ΅ΠΊΠΎΡ, ΡΠ΅ΠΊΠ°Π΄Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° Π³ΠΎ Π½Π°ΠΏΡΠ°Π²ΠΈ ΡΠΎΠ°. ΠΠΎΠ΄ΠΎΡ Π΅ ΡΠ»ΠΎΠ±ΠΎΠ΄Π½ΠΎ Π΄ΠΎΡΡΠ°ΠΏΠ΅Π½ Π½Π° ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ ΠΈ Π»Π΅ΡΠ½ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΡΠ΅ΠΏΡΠΎΠ΄ΡΡΠΈΡΠ° Π²ΠΎ ΡΠ»ΠΈΡΠ½ΠΈ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΈ. ΠΠ²Π° ΠΌΠ΅ ΡΠ΅ΡΠ° Π΄Π° ΡΠ°Π·ΠΌΠΈΡΠ»ΡΠ²Π°ΠΌ. Π‘ΡΠ°Π½ΡΠ²Π° Π·Π±ΠΎΡ Π·Π° ΡΠ΅ΡΠΈΠΎΠ·Π΅Π½ ΠΏΡΠΎΠ±Π»Π΅ΠΌ ΠΊΠΎΡ Π±Π°ΡΠ° ΠΈΠ½ΡΠ΅ΡΠ²Π΅Π½ΡΠΈΡΠ° ΠΈ ΠΏΡΠ΅Π·Π΅ΠΌΠ°ΡΠ΅ ΠΎΠ΄ΡΠ΅Π΄Π΅Π½ΠΈ ΠΌΠ΅ΡΠΊΠΈ.
ΠΠ·Π²ΠΎΡ: www.habr.com