เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•

เด—เตเดฐเดพเตปเดกเตโ€Œเด•เตเดฐเดพเดฌเดฟเดจเตเดฑเต†เดฏเต‹ เดฌเตเดฑเดพเดจเตเดฑเต†เดฏเต‹ เดชเดฟเตปเด—เดพเดฎเดฟเดฏเต†เดจเตเดจเต เด•เดฐเตเดคเดชเตเดชเต†เดŸเตเดจเตเดจ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เดฟเตฝ Nemty เดŽเดจเตเดจ เดชเตเดคเดฟเดฏ ransomware เดชเตเดฐเดคเตเดฏเด•เตเดทเดชเตเดชเต†เดŸเตเดŸเต. เดฎเดพเตฝเดตเต†เดฏเตผ เดชเตเดฐเดงเดพเดจเดฎเดพเดฏเตเด‚ เดตเตเดฏเดพเดœ เดชเต‡เดชเดพเตฝ เดตเต†เดฌเตโ€Œเดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเดพเดฃเต เดตเดฟเดคเดฐเดฃเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเต, เด•เต‚เดŸเดพเดคเต† เดจเดฟเดฐเดตเดงเดฟ เดฐเดธเด•เดฐเดฎเดพเดฏ เดธเดตเดฟเดถเต‡เดทเดคเด•เดณเตเดฎเตเดฃเตเดŸเต. เดˆ ransomware เดŽเด™เตเด™เดจเต† เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจเต เดŽเดจเตเดจเดคเดฟเดจเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเตเดณเตเดณ เดตเดฟเดถเดฆเดพเด‚เดถเด™เตเด™เตพ เดตเต†เดŸเตเดŸเดฟเด•เตเด•เตเดฑเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต.

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•

เด‰เดชเดฏเต‹เด•เตเดคเดพเดตเต เด•เดฃเตเดŸเต†เดคเตเดคเดฟเดฏ เดชเตเดคเดฟเดฏ Nemty ransomware nao_sec เดธเต†เดชเตเดฑเตเดฑเด‚เดฌเตผ 7, 2019. เดตเต†เดฌเตโ€Œเดธเตˆเดฑเตเดฑเต เดตเดดเดฟเดฏเดพเดฃเต เดฎเดพเตฝเดตเต†เดฏเตผ เดชเตเดฐเดšเดฐเดฟเดšเตเดšเดคเต เดชเต‡เดชเดพเตฝ เด†เดฏเดฟ เดตเต‡เดทเด‚เดฎเดพเดฑเดฟ, RIG เดŽเด•เตโ€Œเดธเตโ€Œเดชเตเดฒเต‹เดฏเดฟเดฑเตเดฑเต เด•เดฟเดฑเตเดฑเดฟเดฒเต‚เดŸเต† ransomware เด•เดฎเตเดชเตเดฏเต‚เดŸเตเดŸเดฑเดฟเดฒเต‡เด•เตเด•เต เดคเตเดณเดšเตเดšเตเด•เดฏเดฑเตเดจเตเดจเดคเตเด‚ เดธเดพเดงเตเดฏเดฎเดพเดฃเต. PayPal เดตเต†เดฌเตโ€Œเดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต เดคเดจเดฟเด•เตเด•เต เดฒเดญเดฟเดšเตเดšเต†เดจเตเดจเต เด†เดฐเต‹เดชเดฟเด•เตเด•เดชเตเดชเต†เดŸเตเดจเตเดจ cashback.exe เดซเดฏเตฝ เดชเตเดฐเดตเตผเดคเตเดคเดฟเดชเตเดชเดฟเด•เตเด•เดพเตป เด‰เดชเดฏเต‹เด•เตเดคเดพเดตเดฟเดจเต† เดจเดฟเตผเดฌเดจเตเดงเดฟเด•เตเด•เดพเตป เด…เด•เตเดฐเดฎเดฟเด•เตพ เดธเต‹เดทเตเดฏเตฝ เดŽเดžเตเดšเดฟเดจเต€เดฏเดฑเดฟเด‚เด—เต เดฐเต€เดคเดฟเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต. เด•เตเดทเตเดฆเตเดฐเดตเต†เดฏเตผ เด…เดฏเดฏเตโ€Œเด•เตเด•เตเดจเตเดจเดคเดฟเตฝ เดจเดฟเดจเตเดจเต เดคเดŸเดฏเตเดจเตเดจ เดชเตเดฐเดพเดฆเต‡เดถเดฟเด• เดชเตเดฐเต‹เด•เตโ€Œเดธเดฟ เดธเต‡เดตเดจเดฎเดพเดฏ เดŸเต‹เดฑเดฟเดจเดพเดฏเดฟ เดจเต†เด‚เดฑเตเดฑเดฟ เดคเต†เดฑเตเดฑเดพเดฏ เดชเต‹เตผเดŸเตเดŸเต เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด•เดฟเดฏเดคเตเด‚ เด•เต—เดคเตเด•เด•เดฐเดฎเดพเดฃเต. เดธเต†เตผเดตเดฑเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เดกเดพเดฑเตเดฑ. เด…เดคเดฟเดจเดพเตฝ, เดฎเต‹เดšเดจเดฆเตเดฐเดตเตเดฏเด‚ เดจเตฝเด•เดพเดจเตเด‚ เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟเด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเต เดกเต€เด•เตเดฐเดฟเดชเตเดทเดจเตเดตเต‡เดฃเตเดŸเดฟ เด•เดพเดคเตเดคเดฟเดฐเดฟเด•เตเด•เดพเดจเตเด‚ เด‰เดฆเตเดฆเต‡เดถเดฟเด•เตเด•เตเดจเตเดจเตเดตเต†เด™เตเด•เดฟเตฝ เด‰เดชเดฏเต‹เด•เตเดคเดพเดตเต เดคเดจเตเดจเต† เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดค เดซเดฏเดฒเตเด•เตพ เดŸเต‹เตผ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เดฟเดฒเต‡เด•เตเด•เต เด…เดชเตโ€Œเดฒเต‹เดกเต เดšเต†เดฏเตเดฏเต‡เดฃเตเดŸเดฟเดตเดฐเตเด‚.

เดจเต†เด‚เดฑเตเดฑเดฟเดฏเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเตเดณเตเดณ เดฐเดธเด•เดฐเดฎเดพเดฏ เดจเดฟเดฐเดตเดงเดฟ เดตเดธเตเดคเตเดคเด•เตพ เดธเต‚เดšเดฟเดชเตเดชเดฟเด•เตเด•เตเดจเตเดจเดคเต เด‡เดคเต เดตเดฟเด•เดธเดฟเดชเตเดชเดฟเดšเตเดšเดคเต เด’เดฐเต‡ เด†เดณเตเด•เดณเต‹ เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ เดฌเตเดฑเดพเดจเตเด‚ เด—เตเดฐเดพเตปเดกเต เด•เตเดฐเดพเดฌเตเดฎเดพเดฏเดฟ เดฌเดจเตเดงเดชเตเดชเต†เดŸเตเดŸ เดธเตˆเดฌเตผ เด•เตเดฑเตเดฑเดตเดพเดณเดฟเด•เดณเตเดฎเดพเดฃเต เดŽเดจเตเดจเดพเดฃเต.

  • เด—เดพเตปเดกเตโ€Œเด•เตเดฐเดพเดฌเดฟเดจเต†เดชเตเดชเต‹เดฒเต†, เดจเต†เด‚เดฑเตเดฑเดฟเด•เตเด•เตเด‚ เดˆเดธเตเดฑเตเดฑเตผ เดŽเด—เตเด—เตเดฃเตเดŸเต - เดฑเดทเตเดฏเตป เดชเตเดฐเดธเดฟเดกเดจเตเดฑเต เดตเตโ€Œเดณเดพเดกเดฟเดฎเดฟเตผ เดชเตเดŸเดฟเดจเตเดฑเต† เด’เดฐเต เด…เดถเตเดฒเต€เดฒ เดคเดฎเดพเดถเดฏเตเดณเตเดณ เดซเต‹เดŸเตเดŸเต‹เดฏเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เดฒเดฟเด™เตเด•เต. เดฒเต†เด—เดธเดฟ GandCrab ransomware-เดจเต เด‡เดคเต‡ เดŸเต†เด•เตโ€Œเดธเตโ€Œเดฑเตเดฑเตเดณเตเดณ เด’เดฐเต เดšเดฟเดคเตเดฐเด‚ เด‰เดฃเตเดŸเดพเดฏเดฟเดฐเตเดจเตเดจเต.
  • เดฐเดฃเตเดŸเต เดชเตเดฐเต‹เด—เตเดฐเดพเดฎเตเด•เดณเตเดŸเต†เดฏเตเด‚ เดญเดพเดทเดพ เดชเตเดฐเดพเดตเดธเตเดคเตเด•เตเด•เตพ เด’เดฐเต‡ เดฑเดทเตเดฏเตป เดธเด‚เดธเดพเดฐเดฟเด•เตเด•เตเดจเตเดจ เดŽเดดเตเดคเตเดคเตเด•เดพเดฐเต† เดšเต‚เดฃเตเดŸเดฟเด•เตเด•เดพเดฃเดฟเด•เตเด•เตเดจเตเดจเต.
  • 8092-เดฌเดฟเดฑเตเดฑเต RSA เด•เต€ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ เด†เดฆเตเดฏเดคเตเดคเต† ransomware เด‡เดคเดพเดฃเต. เด‡เดคเดฟเตฝ เด•เดพเดฐเตเดฏเดฎเตŠเดจเตเดจเตเดฎเดฟเดฒเตเดฒเต†เด™เตเด•เดฟเดฒเตเด‚: เดนเดพเด•เตเด•เดฟเด‚เด—เดฟเตฝ เดจเดฟเดจเตเดจเต เดชเดฐเดฟเดฐเด•เตเดทเดฟเด•เตเด•เดพเตป 1024-เดฌเดฟเดฑเตเดฑเต เด•เต€ เดฎเดคเดฟเดฏเดพเด•เตเด‚.
  • เดฌเตเดฑเดพเดจเต†เดชเตเดชเต‹เดฒเต†, เดฑเดพเตปเดธเด‚เดตเต†เดฏเดฑเตเด‚ เด’เดฌเตโ€Œเดœเด•เตเดฑเตเดฑเต เดชเดพเดธเตเด•เดฒเดฟเตฝ เดŽเดดเตเดคเดฟ เดฌเต‹เตผเดฒเดพเตปเดกเต เดกเต†เตฝเดซเดฟเดฏเดฟเตฝ เดธเดฎเดพเดนเดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต.

เดธเตเดฑเตเดฑเดพเดฑเตเดฑเดฟเด•เต เดตเดฟเดถเด•เดฒเดจเด‚

เด•เตเดทเตเดฆเตเดฐ เด•เต‹เดกเต เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เตเดจเตเดจเดคเต เดจเดพเดฒเต เด˜เดŸเตเดŸเด™เตเด™เดณเดฟเดฒเดพเดฏเดพเดฃเต เดจเดŸเด•เตเด•เตเดจเตเดจเดคเต. 32 เดฌเตˆเดฑเตเดฑเตเด•เตพ เดตเดฒเตเดชเตเดชเดฎเตเดณเตเดณ MS เดตเดฟเตปเดกเต‹เดธเดฟเดจเต เด•เต€เดดเดฟเตฝ PE1198936 เดŽเด•เตเดธเดฟเด•เตเดฏเต‚เดŸเตเดŸเดฌเดฟเตพ เดซเดฏเดฒเดพเดฏ cashback.exe เดชเตเดฐเดตเตผเดคเตเดคเดฟเดชเตเดชเดฟเด•เตเด•เตเด• เดŽเดจเตเดจเดคเดพเดฃเต เด†เดฆเตเดฏเดชเดŸเดฟ. เด‡เดคเดฟเดจเตเดฑเต† เด•เต‹เดกเต เดตเดฟเดทเตเดตเตฝ เดธเดฟ++ เตฝ เดŽเดดเตเดคเตเด•เดฏเตเด‚ 14 เด’เด•เตเดŸเต‹เดฌเตผ 2013-เดจเต เดธเดฎเดพเดนเดฐเดฟเด•เตเด•เตเด•เดฏเตเด‚ เดšเต†เดฏเตเดคเต. เดจเดฟเด™เตเด™เตพ cashback.exe เดชเตเดฐเดตเตผเดคเตเดคเดฟเดชเตเดชเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ เดธเตเดตเดฏเดฎเต‡เดต เด…เตบเดชเดพเด•เตเด•เต เดšเต†เดฏเตเดฏเตเดจเตเดจ เด’เดฐเต เด†เตผเด•เตเด•เตˆเดตเต เด‡เดคเดฟเตฝ เด…เดŸเด™เตเด™เดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต. .cab เด†เตผเด•เตเด•เตˆเดตเดฟเตฝ เดจเดฟเดจเตเดจเต เดซเดฏเดฒเตเด•เตพ เดฒเดญเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต Cabinet.dll เดฒเตˆเดฌเตเดฐเดฑเดฟเดฏเตเด‚ เด…เดคเดฟเดจเตเดฑเต† เดชเตเดฐเดตเตผเดคเตเดคเดจเด™เตเด™เดณเตเด‚ FDICreate(), FDIDestroy() เดŽเดจเตเดจเดฟเดตเดฏเตเด‚ เดฎเดฑเตเดฑเตเดณเตเดณเดตเดฏเตเด‚ เดธเต‹เดซเตเดฑเตเดฑเตโ€Œเดตเต†เดฏเตผ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต.

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
SHA-256: A127323192ABED93AED53648D03CA84DE3B5B006B641033EB46A520B7A3C16FC

เด†เตผเด•เตเด•เตˆเดตเต เด…เตบเดชเดพเด•เตเด•เต เดšเต†เดฏเตเดค เดถเต‡เดทเด‚, เดฎเต‚เดจเตเดจเต เดซเดฏเดฒเตเด•เตพ เดฆเตƒเดถเตเดฏเดฎเดพเด•เตเด‚.

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
เด…เดŸเตเดคเตเดคเดคเดพเดฏเดฟ, temp.exe เดธเดฎเดพเดฐเด‚เดญเดฟเดšเตเดšเต, 32 เดฌเตˆเดฑเตเดฑเตเด•เตพ เดตเดฒเตเดชเตเดชเดฎเตเดณเตเดณ MS เดตเดฟเตปเดกเต‹เดธเดฟเดจเต เด•เต€เดดเดฟเตฝ PE307200 เดŽเด•เตเดธเดฟเด•เตเดฏเต‚เดŸเตเดŸเดฌเดฟเตพ เดซเดฏเตฝ. เด•เต‹เดกเต เดตเดฟเดทเตเดตเตฝ C++ เตฝ เดŽเดดเตเดคเดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต เด•เต‚เดŸเดพเดคเต† UPX-เดจเต เดธเดฎเดพเดจเดฎเดพเดฏ เดชเดพเด•เตเด•เดฑเดพเดฏ MPRESS เดชเดพเด•เตเด•เตผ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดชเดพเด•เตเด•เต‡เดœเตเดšเต†เดฏเตเดคเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต.

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
SHA-256: EBDBA4B1D1DE65A1C6B14012B674E7FA7F8C5F5A8A5A2A9C3C338F02DD726AAD

เด…เดŸเตเดคเตเดค เด˜เดŸเตเดŸเด‚ ironman.exe เด†เดฃเต. เดธเดฎเดพเดฐเด‚เดญเดฟเดšเตเดšเตเด•เดดเดฟเดžเตเดžเดพเตฝ, temp.exe temp-เตฝ เด‰เตพเดšเตเดšเต‡เตผเดคเตเดค เดกเดพเดฑเตเดฑ เดกเต€เด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดฏเตเด•เดฏเตเด‚ 32 byte PE544768 เดŽเด•เตเดธเดฟเด•เตเดฏเต‚เดŸเตเดŸเดฌเดฟเตพ เดซเดฏเดฒเดพเดฏ ironman.exe เดŽเดจเตเดจเต เดชเตเดจเตผเดจเดพเดฎเด•เดฐเดฃเด‚ เดšเต†เดฏเตเดฏเตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต. เดฌเต‹เตผเดฒเดพเตปเดกเต เดกเต†เตฝเดซเดฟเดฏเดฟเดฒเดพเดฃเต เด•เต‹เดกเต เดธเดฎเดพเดนเดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเดคเต.

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
SHA-256: 2C41B93ADD9AC5080A12BF93966470F8AB3BDE003001492A10F63758867F2A88

ironman.exe เดซเดฏเตฝ เดชเตเดจเดฐเดพเดฐเด‚เดญเดฟเด•เตเด•เตเด• เดŽเดจเตเดจเดคเดพเดฃเต เด…เดตเดธเดพเดจ เด˜เดŸเตเดŸเด‚. เดฑเตบเดŸเตˆเดฎเดฟเตฝ, เด…เดคเต เด…เดคเดฟเดจเตเดฑเต† เด•เต‹เดกเต เดฐเต‚เดชเดพเดจเตเดคเดฐเดชเตเดชเต†เดŸเตเดคเตเดคเตเด•เดฏเตเด‚ เดฎเต†เดฎเตเดฎเดฑเดฟเดฏเดฟเตฝ เดจเดฟเดจเตเดจเต เดธเตเดตเดฏเด‚ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต. Ironman.exe-เดจเตเดฑเต† เดˆ เดชเดคเดฟเดชเตเดชเต เด•เตเดทเตเดฆเตเดฐเด•เดฐเดตเตเด‚ เดŽเตปเด•เตเดฐเดฟเดชเตเดทเดจเตเดฑเต† เด‰เดคเตเดคเดฐเดตเดพเดฆเดฟเดคเตเดคเดตเตเดฎเดพเดฃเต.

เด†เด•เตเดฐเดฎเดฃ เดตเต†เด•เตเดฑเตเดฑเตผ

เดจเดฟเดฒเดตเดฟเตฝ, pp-back.info เดŽเดจเตเดจ เดตเต†เดฌเตโ€Œเดธเตˆเดฑเตเดฑเต เดตเดดเดฟเดฏเดพเดฃเต Nemty ransomware เดตเดฟเดคเดฐเดฃเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเต.

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•

เด…เดฃเตเดฌเดพเดงเดฏเตเดŸเต† เดชเต‚เตผเดฃเตเดฃเดฎเดพเดฏ เดถเตƒเด‚เด–เดฒ เด‡เดตเดฟเดŸเต† เด•เดพเดฃเดพเตป เด•เดดเดฟเดฏเตเด‚ app.any.run เดธเดพเตปเดกเตเดฌเต‹เด•เตเดธเต.

เด‡เตปเดธเตเดฑเตเดฑเดฒเต‡เดทเตป

Cashback.exe - เด†เด•เตเดฐเดฎเดฃเดคเตเดคเดฟเดจเตเดฑเต† เดคเตเดŸเด•เตเด•เด‚. เด‡เดคเดฟเดจเด•เด‚ เดธเต‚เดšเดฟเดชเตเดชเดฟเดšเตเดšเดคเตเดชเต‹เดฒเต†, cashback.exe เด…เดคเดฟเตฝ เด…เดŸเด™เตเด™เดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ .cab เดซเดฏเตฝ เด…เตบเดชเดพเด•เตเด•เต เดšเต†เดฏเตเดฏเตเดจเตเดจเต. เด…เดคเต เดชเดฟเดจเตเดจเต€เดŸเต %TEMP%IXxxx.TMP เดซเต‹เดฎเดฟเดจเตเดฑเต† TMP4351$.TMP เดŽเดจเตเดจ เดซเต‹เตพเดกเตผ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเดจเตเดจเต, เด‡เดตเดฟเดŸเต† xxx เดŽเดจเตเดจเดคเต 001 เดฎเตเดคเตฝ 999 เดตเดฐเต†เดฏเตเดณเตเดณ เด’เดฐเต เดธเด‚เด–เตเดฏเดฏเดพเดฃเต.

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
เด…เดŸเตเดคเตเดคเดคเดพเดฏเดฟ, เด’เดฐเต เดฐเดœเดฟเดธเตเดŸเตเดฐเดฟ เด•เต€ เด‡เตปเดธเตเดฑเตเดฑเดพเตพ เดšเต†เดฏเตเดคเต, เด…เดคเต เด‡เดคเตเดชเต‹เดฒเต† เด•เดพเดฃเดชเตเดชเต†เดŸเตเดจเตเดจเต:

[HKLMSOFTWAREWOW6432NodeMicrosoftWindowsCurrentVersionRunOncewextract_cleanup0]
โ€œrundll32.exeโ€ โ€œC:Windowssystem32advpack.dll,DelNodeRunDLL32 โ€œC:UsersMALWAR~1AppDataLocalTempIXPxxx.TMPโ€โ€

เดชเดพเดฏเตเด•เตเด•เต เดšเต†เดฏเตเดฏเดพเดคเตเดค เดซเดฏเดฒเตเด•เตพ เด‡เดฒเตเดฒเดพเดคเดพเด•เตเด•เดพเตป เด‡เดคเต เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต. เด…เดตเดธเดพเดจเดฎเดพเดฏเดฟ, cashback.exe temp.exe เดชเตเดฐเด•เตเดฐเดฟเดฏ เด†เดฐเด‚เดญเดฟเด•เตเด•เตเดจเตเดจเต.

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
เด…เดฃเตเดฌเดพเดง เดถเตƒเด‚เด–เดฒเดฏเดฟเดฒเต† เดฐเดฃเตเดŸเดพเด‚ เด˜เดŸเตเดŸเดฎเดพเดฃเต Temp.exe

เดตเตˆเดฑเดธเต เดจเดฟเตผเดตเตเดตเดนเดฃเดคเตเดคเดฟเดจเตเดฑเต† เดฐเดฃเตเดŸเดพเด‚ เด˜เดŸเตเดŸเดฎเดพเดฏ cashback.exe เดซเดฏเตฝ เด†เดฐเด‚เดญเดฟเดšเตเดš เดชเตเดฐเด•เตเดฐเดฟเดฏเดฏเดพเดฃเดฟเดคเต. Windows-เตฝ เดธเตเด•เตเดฐเดฟเดชเตเดฑเตเดฑเตเด•เตพ เดชเตเดฐเดตเตผเดคเตเดคเดฟเดชเตเดชเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เด‰เดชเด•เดฐเดฃเดฎเดพเดฏ AutoHotKey เดกเต—เตบเดฒเต‹เดกเต เดšเต†เดฏเตเดฏเดพเดจเตเด‚ PE เดซเดฏเดฒเดฟเดจเตเดฑเต† เด‰เดฑเดตเดฟเดŸ เดตเดฟเดญเดพเด—เดคเตเดคเดฟเตฝ เดธเตเดฅเดฟเดคเดฟเดšเต†เดฏเตเดฏเตเดจเตเดจ WindowSpy.ahk เดธเตเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดชเตเดฐเดตเตผเดคเตเดคเดฟเดชเตเดชเดฟเด•เตเด•เดพเดจเตเด‚ เด‡เดคเต เดถเตเดฐเดฎเดฟเด•เตเด•เตเดจเตเดจเต.

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
WindowSpy.ahk เดธเตโ€Œเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต, RC4 เด…เตฝเด—เต‹เดฐเดฟเดคเด‚, IwantAcake เดŽเดจเตเดจ เดชเดพเดธเตโ€Œเดตเต‡เดกเต เดŽเดจเตเดจเดฟเดต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต ironman.exe-เดฒเต† เดŸเต†เด‚เดชเต เดซเดฏเตฝ เดกเต€เด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดฏเตเดจเตเดจเต. MD5 เดนเดพเดทเดฟเด‚เด—เต เด…เตฝเด—เต‹เดฐเดฟเดคเด‚ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเดพเดฃเต เดชเดพเดธเตโ€Œเดตเต‡เดกเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เด•เต€ เดฒเดญเดฟเด•เตเด•เตเดจเตเดจเดคเต.

temp.exe เดชเดฟเดจเตเดจเต€เดŸเต ironman.exe เดชเตเดฐเต‹เดธเดธเดฟเดจเต† เดตเดฟเดณเดฟเด•เตเด•เตเดจเตเดจเต.

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
Ironman.exe - เดฎเต‚เดจเตเดจเดพเด‚ เด˜เดŸเตเดŸเด‚

Ironman.exe, iron.bmp เดซเดฏเดฒเดฟเดจเตเดฑเต† เด‰เดณเตเดณเดŸเด•เตเด•เด™เตเด™เตพ เดตเดพเดฏเดฟเด•เตเด•เตเด•เดฏเตเด‚ เด•เตเดฐเดฟเดชเตโ€Œเดฑเตเดฑเต‹เดฒเต‹เด•เตเด•เตผ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด’เดฐเต iron.txt เดซเดฏเตฝ เดธเตƒเดทเตโ€ŒเดŸเดฟเด•เตเด•เตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต, เด…เดคเต เด…เดŸเตเดคเตเดคเดคเดพเดฏเดฟ เดธเดฎเดพเดฐเด‚เดญเดฟเด•เตเด•เตเด‚.

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
เด‡เดคเดฟเดจเตเดถเต‡เดทเด‚, เดตเตˆเดฑเดธเต iron.txt เดฎเต†เดฎเตเดฎเดฑเดฟเดฏเดฟเดฒเต‡เด•เตเด•เต เดฒเต‹เดกเต เดšเต†เดฏเตเดฏเตเด•เดฏเตเด‚ เด…เดคเต ironman.exe เดŽเดจเตเดจเต เดชเตเดจเดฐเดพเดฐเด‚เดญเดฟเด•เตเด•เตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต. เด‡เดคเดฟเดจเตเดถเต‡เดทเด‚, iron.txt เด‡เดฒเตเดฒเดพเดคเดพเด•เตเด•เดชเตเดชเต†เดŸเตเด‚.

เดฌเดพเดงเดฟเดค เด•เดฎเตเดชเตเดฏเต‚เดŸเตเดŸเดฑเดฟเดฒเต† เดซเดฏเดฒเตเด•เตพ เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดฏเตเดจเตเดจ NEMTY ransomware-เดจเตเดฑเต† เดชเตเดฐเดงเดพเดจ เดญเดพเด—เดฎเดพเดฃเต ironman.exe. เด•เตเดทเตเดฆเตเดฐเดตเต†เดฏเตผ เดตเดฟเดฆเตเดตเต‡เดทเด‚ เดŽเดจเตเดจ เด’เดฐเต เดฎเตเดฏเต‚เดŸเตเดŸเด•เตเดธเต เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเดจเตเดจเต.

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
เด•เดฎเตเดชเตเดฏเต‚เดŸเตเดŸเดฑเดฟเดจเตเดฑเต† เดญเต‚เดฎเดฟเดถเดพเดธเตเดคเตเดฐเดชเดฐเดฎเดพเดฏ เดธเตเดฅเดพเดจเด‚ เดจเดฟเตผเดฃเตเดฃเดฏเดฟเด•เตเด•เตเด• เดŽเดจเตเดจเดคเดพเดฃเต เด†เดฆเตเดฏเด‚ เดšเต†เดฏเตเดฏเต‡เดฃเตเดŸเดคเต. เดจเต†เด‚เดฑเตเดฑเดฟ เดฌเตเดฐเต—เดธเตผ เดคเตเดฑเดจเตเดจเต เดเดชเดฟ เด“เดฃเดพเดฃเต†เดจเตเดจเต เด•เดฃเตเดŸเต†เดคเตเดคเตเดจเตเดจเต http://api.ipify.org. เดธเตˆเดฑเตเดฑเดฟเตฝ api.db-ip.com/v2/free[IP]/countryName เดธเตเดตเต€เด•เดฐเดฟเดšเตเดš IP-เดฏเดฟเตฝ เดจเดฟเดจเตเดจเดพเดฃเต เดฐเดพเดœเตเดฏเด‚ เดจเดฟเตผเดฃเตเดฃเดฏเดฟเด•เตเด•เตเดจเตเดจเดคเต, เดคเดพเดดเต† เดฒเดฟเดธเตโ€Œเดฑเตเดฑเต เดšเต†เดฏเตโ€Œเดคเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เด’เดฐเต เดชเตเดฐเดฆเต‡เดถเดคเตเดคเดพเดฃเต เด•เดฎเตเดชเตเดฏเต‚เดŸเตเดŸเตผ เดธเตเดฅเดฟเดคเดฟ เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเต†เด™เตเด•เดฟเตฝ, เด•เตเดทเตเดฆเตเดฐเดตเต†เดฏเตผ เด•เต‹เดกเดฟเดจเตเดฑเต† เดจเดฟเตผเดตเตเดตเดนเดฃเด‚ เดจเดฟเตผเดคเตเดคเตเดจเตเดจเต:

  • เดฑเดทเตเดฏ
  • เดฌเต†เดฒเดพเดฑเดธเต
  • เด‰เด•เตเดฐเต‡เตป
  • เด•เดธเดพเด•เตเด•เดฟเดธเตเดฅเดพเตป
  • เดคเดพเดœเดฟเด•เตเด•เดฟเดธเตเดฅเดพเตป

เดฎเดฟเด•เตเด•เดตเดพเดฑเตเด‚, เดกเดตเดฒเดชเตเดชเตผเดฎเดพเตผ เด…เดตเดฐเตเดŸเต† เดคเดพเดฎเดธ เดฐเดพเดœเตเดฏเด™เตเด™เดณเดฟเดฒเต† เดจเดฟเดฏเดฎ เดจเดฟเตผเดตเตเดตเดนเดฃ เดเดœเตปเดธเดฟเด•เดณเตเดŸเต† เดถเตเดฐเดฆเตเดง เด†เด•เตผเดทเดฟเด•เตเด•เดพเตป เด†เด—เตเดฐเดนเดฟเด•เตเด•เตเดจเตเดจเดฟเดฒเตเดฒ, เด…เดคเดฟเดจเดพเตฝ เด…เดตเดฐเตเดŸเต† "เดนเต‹เด‚" เด…เดงเดฟเด•เดพเดฐเดชเดฐเดฟเดงเดฟเดฏเดฟเตฝ เดซเดฏเดฒเตเด•เตพ เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดฏเดฐเตเดคเต.

เด‡เดฐเดฏเตเดŸเต† เดเดชเดฟ เดตเดฟเดฒเดพเดธเด‚ เดฎเตเด•เดณเดฟเดฒเตเดณเตเดณ เดชเดŸเตเดŸเดฟเด•เดฏเดฟเตฝ เด‰เตพเดชเตเดชเต†เดŸเตเดจเตเดจเดฟเดฒเตเดฒเต†เด™เตเด•เดฟเตฝ, เดตเตˆเดฑเดธเต เด‰เดชเดฏเต‹เด•เตเดคเดพเดตเดฟเดจเตเดฑเต† เดตเดฟเดตเดฐเด™เตเด™เตพ เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดฏเตเดจเตเดจเต.

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•

เดซเดฏเตฝ เดตเต€เดฃเตเดŸเต†เดŸเตเด•เตเด•เตฝ เดคเดŸเดฏเตเดจเตเดจเดคเดฟเดจเต, เด…เดตเดฏเตเดŸเต† เดจเดฟเดดเตฝ เดชเด•เตผเดชเตเดชเตเด•เตพ เด‡เดฒเตเดฒเดพเดคเดพเด•เตเด•เตเดจเตเดจเต:

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
เด‡เดคเต เดชเดฟเดจเตเดจเต€เดŸเต เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดฏเดชเตเดชเต†เดŸเดพเดคเตเดค เดซเดฏเดฒเตเด•เดณเตเดŸเต†เดฏเตเด‚ เดซเต‹เตพเดกเดฑเตเด•เดณเตเดŸเต†เดฏเตเด‚ เด’เดฐเต เดฒเดฟเดธเตเดฑเตเดฑเตเด‚ เดซเดฏเตฝ เดŽเด•เตเดธเตเดฑเตเดฑเตปเดทเดจเตเด•เดณเตเดŸเต† เด’เดฐเต เดฒเดฟเดธเตเดฑเตเดฑเตเด‚ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเดจเตเดจเต.

  • Windows
  • $RECYCLE.BIN
  • RSA
  • NTDETECT.COM
  • เดคเตเดŸเด™เตเด™เดฟเดฏเดต
  • MSDOS.SYS
  • เด.เด’.เดŽเดธเต.เดตเตˆ.เดŽเดธเต
  • boot.ini AUTOEXEC.BAT ntuser.dat
  • desktop.ini
  • config.SYS
  • BOOTSECT.BAK
  • bootmgr
  • เดชเตเดฐเต‹เด—เตเดฐเดพเด‚ เดกเดพเดฑเตเดฑ
  • เด…เดชเตเดฒเดฟเด•เตเด•เต‡เดทเตป เดกเดพเดฑเตเดฑ
  • osoft
  • เดธเดพเดงเดพเดฐเดฃ เดซเดฏเดฒเตเด•เตพ

log LOG CAB cab CMD cmd COM com cpl
CPL exe EXE ini INI dll DDL lnk LNK url
URL ttf TTF DECRYPT.txt NEMTY 

เด…เดตเตเดฏเด•เตเดคเดค

URL-เด•เดณเตเด‚ เด‰เตพเดšเตเดšเต‡เตผเดคเตเดค เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเตป เดกเดพเดฑเตเดฑเดฏเตเด‚ เดฎเดฑเดฏเตเด•เตเด•เดพเตป, Fuckav เด•เต€เดตเต‡เดกเดฟเดจเตŠเดชเตเดชเด‚ Nemty เด’เดฐเต base64, RC4 เดŽเตปเด•เต‹เดกเดฟเด‚เด—เต เด…เตฝเด—เต‹เดฐเดฟเดคเด‚ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต.

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
CryptStringToBinary เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเตเดณเตเดณ เดกเต€เด•เตเดฐเดฟเดชเตเดทเตป เดชเตเดฐเด•เตเดฐเดฟเดฏ เด‡เดชเตเดฐเด•เดพเดฐเดฎเดพเดฃเต

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•

เดŽเตปเด•เตเดฐเดฟเดชเตเดทเตป

Nemty เดฎเต‚เดจเตเดจเต-เดฒเต†เดฏเตผ เดŽเตปเด•เตเดฐเดฟเดชเตเดทเตป เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต:

  • เดซเดฏเดฒเตเด•เตพเด•เตเด•เดพเดฏเดฟ AES-128-CBC. 128-เดฌเดฟเดฑเตเดฑเต เดŽเด‡เดŽเดธเต เด•เต€ เด•เตเดฐเดฎเดฐเดนเดฟเดคเดฎเดพเดฏเดฟ เดœเดจเดฑเต‡เดฑเตเดฑเต เดšเต†เดฏเตเดฏเดชเตเดชเต†เดŸเตเด•เดฏเตเด‚ เดŽเดฒเตเดฒเดพ เดซเดฏเดฒเตเด•เตพเด•เตเด•เตเด‚ เด’เดฐเต‡เดชเต‹เดฒเต† เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต. เด‡เดคเต เด‰เดชเดฏเต‹เด•เตเดคเดพเดตเดฟเดจเตเดฑเต† เด•เดฎเตเดชเตเดฏเต‚เดŸเตเดŸเดฑเดฟเตฝ เด’เดฐเต เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเตป เดซเดฏเดฒเดฟเตฝ เดธเด‚เดญเดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต. เด“เดฐเต‹ เดซเดฏเดฒเดฟเดจเตเดฎเดพเดฏเดฟ IV เด•เตเดฐเดฎเดฐเดนเดฟเดคเดฎเดพเดฏเดฟ เดœเดจเดฑเต‡เดฑเตเดฑเต เดšเต†เดฏเตเดฏเตเด•เดฏเตเด‚ เด’เดฐเต เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดค เดซเดฏเดฒเดฟเตฝ เดธเด‚เดญเดฐเดฟเด•เตเด•เตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต.
  • เดซเดฏเตฝ เดŽเตปเด•เตเดฐเดฟเดชเตเดทเตป IV-เดจเต RSA-2048. เดธเต†เดทเดจเดพเดฏเดฟ เด’เดฐเต เด•เต€ เดœเต‹เดกเดฟ เดœเดจเดฑเต‡เดฑเตเดฑเต เดšเต†เดฏเตเดฏเดชเตเดชเต†เดŸเตเดจเตเดจเต. เดธเต†เดทเดจเตเดณเตเดณ เดธเตเดตเด•เดพเดฐเตเดฏ เด•เต€ เด‰เดชเดฏเต‹เด•เตเดคเดพเดตเดฟเดจเตเดฑเต† เด•เดฎเตเดชเตเดฏเต‚เดŸเตเดŸเดฑเดฟเดฒเต† เด’เดฐเต เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเตป เดซเดฏเดฒเดฟเตฝ เดธเด‚เดญเดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต.
  • RSA-8192. เดฎเดพเดธเตเดฑเตเดฑเตผ เดชเดฌเตเดฒเดฟเด•เต เด•เต€ เดชเตเดฐเต‹เด—เตเดฐเดพเดฎเดฟเตฝ เดจเดฟเตผเดฎเตเดฎเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต, เด‡เดคเต เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเตป เดซเดฏเตฝ เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดฏเดพเตป เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต, เด‡เดคเต RSA-2048 เดธเต†เดทเดจเตเดตเต‡เดฃเตเดŸเดฟ AES เด•เต€เดฏเตเด‚ เดฐเดนเดธเตเดฏ เด•เต€เดฏเตเด‚ เดธเด‚เดญเดฐเดฟเด•เตเด•เตเดจเตเดจเต.
  • Nemty เด†เดฆเตเดฏเด‚ 32 เดฌเตˆเดฑเตเดฑเตเด•เตพ เดฑเดพเตปเดกเด‚ เดกเดพเดฑเตเดฑ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเดจเตเดจเต. เด†เดฆเตเดฏเดคเตเดคเต† 16 เดฌเตˆเดฑเตเดฑเตเด•เตพ AES-128-CBC เด•เต€ เด†เดฏเดฟ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต.

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
เดฐเดฃเตเดŸเดพเดฎเดคเตเดคเต† เดŽเตปเด•เตเดฐเดฟเดชเตเดทเตป เด…เตฝเด—เต‹เดฐเดฟเดคเด‚ RSA-2048 เด†เดฃเต. เด•เต€ เดœเต‹เดกเดฟ CryptGenKey() เดซเด‚เด—เตโ€Œเดทเตป เดตเดดเดฟ เดœเดจเดฑเต‡เดฑเตเดฑเตเดšเต†เดฏเตเดฏเตเด•เดฏเตเด‚ CryptImportKey() เดซเด‚เด—เตโ€Œเดทเตป เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด‡เดฑเด•เตเด•เตเดฎเดคเดฟ เดšเต†เดฏเตเดฏเตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต.

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
เดธเต†เดทเดจเตเดณเตเดณ เด•เต€ เดœเต‹เดกเดฟ เดœเดจเดฑเต‡เดฑเตเดฑเตเดšเต†เดฏเตโ€Œเดคเตเด•เดดเดฟเดžเตเดžเดพเตฝ, เดชเตŠเดคเต เด•เต€ MS เด•เตเดฐเดฟเดชเตโ€Œเดฑเตเดฑเต‹เด—เตเดฐเดพเดซเดฟเด•เต เดธเต‡เดตเดจ เดฆเดพเดคเดพเดตเดฟเดฒเต‡เด•เตเด•เต เด‡เดฎเตเดชเต‹เตผเดŸเตเดŸเต เดšเต†เดฏเตเดฏเดชเตเดชเต†เดŸเตเด‚.

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
เด’เดฐเต เดธเต†เดทเดจเตเดตเต‡เดฃเตเดŸเดฟ เดœเดจเดฑเต‡เดฑเตเดฑเตเดšเต†เดฏเตเดค เดชเตŠเดคเต เด•เต€เดฏเตเดŸเต† เด‰เดฆเดพเดนเดฐเดฃเด‚:

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
เด…เดŸเตเดคเตเดคเดคเดพเดฏเดฟ, เดธเตเดตเด•เดพเดฐเตเดฏ เด•เต€ CSP-เดฏเดฟเดฒเต‡เด•เตเด•เต เด‡เดฑเด•เตเด•เตเดฎเดคเดฟ เดšเต†เดฏเตเดฏเตเดจเตเดจเต.

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
เด’เดฐเต เดธเต†เดทเดจเตเดตเต‡เดฃเตเดŸเดฟ เดธเตƒเดทเตเดŸเดฟเดšเตเดš เดธเตเดตเด•เดพเดฐเตเดฏ เด•เต€เดฏเตเดŸเต† เด‰เดฆเดพเดนเดฐเดฃเด‚:

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
เด…เดตเดธเดพเดจเดฎเดพเดฏเดฟ RSA-8192 เดตเดฐเตเดจเตเดจเต. PE เดซเดฏเดฒเดฟเดจเตเดฑเต† .data เดตเดฟเดญเดพเด—เดคเตเดคเดฟเตฝ เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดค เดฐเต‚เดชเดคเตเดคเดฟเตฝ (Base64 + RC4) เดชเตเดฐเดงเดพเดจ เดชเตŠเดคเต เด•เต€ เดธเด‚เดญเดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต.

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
เด…เดŸเดฟเดธเตเดฅเดพเดจ 8192 เดกเต€เด•เต‹เดกเดฟเด‚เด—เดฟเดจเตเด‚ RC64 เดกเต€เด•เตเดฐเดฟเดชเตเดทเดจเตเด‚ เดถเต‡เดทเดฎเตเดณเตเดณ RSA-4 เด•เต€ เด‡เดคเตเดชเต‹เดฒเต† เด•เดพเดฃเดชเตเดชเต†เดŸเตเดจเตเดจเต.

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
เดซเดฒเดฎเดพเดฏเดฟ, เดฎเตเดดเตเดตเตป เดŽเตปเด•เตเดฐเดฟเดชเตเดทเตป เดชเตเดฐเด•เตเดฐเดฟเดฏเดฏเตเด‚ เด‡เดคเตเดชเต‹เดฒเต† เด•เดพเดฃเดชเตเดชเต†เดŸเตเดจเตเดจเต:

  • เดŽเดฒเตเดฒเดพ เดซเดฏเดฒเตเด•เดณเตเด‚ เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดฏเดพเตป เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ เด’เดฐเต 128-เดฌเดฟเดฑเตเดฑเต เดŽเด‡เดŽเดธเต เด•เต€ เดœเดจเดฑเต‡เดฑเตเดฑเต เดšเต†เดฏเตเดฏเตเด•.
  • เด“เดฐเต‹ เดซเดฏเดฒเดฟเดจเตเด‚ เด’เดฐเต IV เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเด•.
  • เด’เดฐเต RSA-2048 เดธเต†เดทเดจเดพเดฏเดฟ เด’เดฐเต เด•เต€ เดœเต‹เดกเดฟ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเดจเตเดจเต.
  • Base8192, RC64 เดŽเดจเตเดจเดฟเดต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดจเดฟเดฒเดตเดฟเดฒเตเดณเตเดณ RSA-4 เด•เต€เดฏเตเดŸเต† เดกเต€เด•เตเดฐเดฟเดชเตเดทเตป.
  • เด†เดฆเตเดฏ เด˜เดŸเตเดŸเดคเตเดคเดฟเตฝ เดจเดฟเดจเตเดจเต AES-128-CBC เด…เตฝเด—เต‹เดฐเดฟเดคเด‚ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดซเดฏเตฝ เด‰เดณเตเดณเดŸเด•เตเด•เด™เตเด™เตพ เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดฏเตเด•.
  • RSA-2048 เดชเตŠเดคเต เด•เต€เดฏเตเด‚ base64 เดŽเตปเด•เต‹เดกเดฟเด‚เด—เตเด‚ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเตเดณเตเดณ IV เดŽเตปเด•เตเดฐเดฟเดชเตเดทเตป.
  • เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดค เด“เดฐเต‹ เดซเดฏเดฒเดฟเดจเตเดฑเต†เดฏเตเด‚ เด…เดตเดธเดพเดจเด‚ เด’เดฐเต เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดค IV เดšเต‡เตผเด•เตเด•เตเดจเตเดจเต.
  • เด•เต‹เตบเดซเดฟเด—เดฑเดฟเดฒเต‡เด•เตเด•เต เด’เดฐเต AES เด•เต€เดฏเตเด‚ RSA-2048 เดธเต†เดทเตป เดชเตเดฐเตˆเดตเดฑเตเดฑเต เด•เต€เดฏเตเด‚ เดšเต‡เตผเด•เตเด•เตเดจเตเดจเต.
  • เดตเดฟเดญเดพเด—เดคเตเดคเดฟเตฝ เดตเดฟเดตเดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเตป เดกเดพเดฑเตเดฑ เดตเดฟเดตเดฐ เดถเต‡เด–เดฐเดฃเด‚ เดฌเดพเดงเดฟเดšเตเดš เด•เดฎเตเดชเตเดฏเต‚เดŸเตเดŸเดฑเดฟเดจเต† เด•เตเดฑเดฟเดšเตเดšเต เดชเตเดฐเดงเดพเดจ เดชเตŠเดคเต เด•เต€ RSA-8192 เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดฏเตเดจเตเดจเต.
  • เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดค เดซเดฏเตฝ เด‡เดคเตเดชเต‹เดฒเต† เด•เดพเดฃเดชเตเดชเต†เดŸเตเดจเตเดจเต:

เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดค เดซเดฏเดฒเตเด•เดณเตเดŸเต† เด‰เดฆเดพเดนเดฐเดฃเด‚:

เดฐเต‹เด—เด‚ เดฌเดพเดงเดฟเดšเตเดš เด•เดฎเตเดชเตเดฏเต‚เดŸเตเดŸเดฑเดฟเดจเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเตเดณเตเดณ เดตเดฟเดตเดฐเด™เตเด™เตพ เดถเต‡เด–เดฐเดฟเด•เตเด•เตเดจเตเดจเต

เดฐเต‹เด—เดฌเดพเดงเดฟเดคเดฎเดพเดฏ เดซเดฏเดฒเตเด•เตพ เดกเต€เด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดฏเดพเตป ransomware เด•เต€เด•เตพ เดถเต‡เด–เดฐเดฟเด•เตเด•เตเดจเตเดจเต, เด…เดคเดฟเดจเดพเตฝ เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟเด•เตเด•เต เดฏเดฅเดพเตผเดคเตเดฅเดคเตเดคเดฟเตฝ เด’เดฐเต เดกเต€เด•เตเดฐเดฟเดชเตเดฑเตเดฑเตผ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เดพเตป เด•เดดเดฟเดฏเตเด‚. เด•เต‚เดŸเดพเดคเต†, เด‰เดชเดฏเต‹เด•เตเดคเตƒเดจเดพเดฎเด‚, เด•เดฎเตเดชเตเดฏเต‚เดŸเตเดŸเดฑเดฟเดจเตเดฑเต† เดชเต‡เดฐเต, เดนเดพเตผเดกเตโ€Œเดตเต†เดฏเตผ เดชเตเดฐเตŠเดซเตˆเตฝ เดคเตเดŸเด™เตเด™เดฟเดฏ เด‰เดชเดฏเต‹เด•เตเดคเตƒ เดกเดพเดฑเตเดฑ Nemty เดถเต‡เด–เดฐเดฟเด•เตเด•เตเดจเตเดจเต.

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
เดฐเต‹เด—เดฌเดพเดงเดฟเดคเดฎเดพเดฏ เด•เดฎเตเดชเตเดฏเต‚เดŸเตเดŸเดฑเดฟเดจเตเดฑเต† เดกเตเดฐเตˆเดตเตเด•เดณเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเตเดณเตเดณ เดตเดฟเดตเดฐเด™เตเด™เตพ เดถเต‡เด–เดฐเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต เด‡เดคเต GetLogicalDrives(), GetFreeSpace(), GetDriveType() เดซเด‚เด—เตเดทเดจเตเด•เดณเต† เดตเดฟเดณเดฟเด•เตเด•เตเดจเตเดจเต.

เดถเต‡เด–เดฐเดฟเดšเตเดš เดตเดฟเดตเดฐเด™เตเด™เตพ เด’เดฐเต เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเตป เดซเดฏเดฒเดฟเตฝ เดธเต‚เด•เตเดทเดฟเด•เตเด•เตเดจเตเดจเต. เดธเตเดŸเตเดฐเดฟเด‚เด—เต เดกเต€เด•เต‹เดกเต เดšเต†เดฏเตเดค เดถเต‡เดทเด‚, เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเตป เดซเดฏเดฒเดฟเดฒเต† เดชเดพเดฐเดพเดฎเต€เดฑเตเดฑเดฑเตเด•เดณเตเดŸเต† เด’เดฐเต เดฒเดฟเดธเตเดฑเตเดฑเต เดจเดฎเตเด•เตเด•เต เดฒเดญเดฟเด•เตเด•เตเด‚:

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
เดฐเต‹เด—เดฌเดพเดงเดฟเดคเดฎเดพเดฏ เด•เดฎเตเดชเตเดฏเต‚เดŸเตเดŸเดฑเดฟเดจเตเดฑเต† เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเตป เด‰เดฆเดพเดนเดฐเดฃเด‚:

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเตป เดŸเต†เด‚เดชเตเดฒเต‡เดฑเตเดฑเต เด‡เดจเดฟเดชเตเดชเดฑเดฏเตเดจเตเดจ เดฐเต€เดคเดฟเดฏเดฟเตฝ เดชเตเดฐเดคเดฟเดจเดฟเดงเต€เด•เดฐเดฟเด•เตเด•เดพเด‚:

{"General": {"IP":"[IP]", "Country":"[Country]", "ComputerName":"[ComputerName]", "Username":"[Username]", "OS": "[OS]", "isRU":false, "version":"1.4", "CompID":"{[CompID]}", "FileID":"_NEMTY_[FileID]_", "UserID":"[ UserID]", "เด•เต€":"[เด•เต€]", "pr_key":"[pr_key]

Nemty เดถเต‡เด–เดฐเดฟเดšเตเดš เดกเดพเดฑเตเดฑ JSON เดซเต‹เตผเดฎเดพเดฑเตเดฑเดฟเตฝ %USER%/_NEMTY_.nemty เดŽเดจเตเดจ เดซเดฏเดฒเดฟเตฝ เดธเด‚เดญเดฐเดฟเด•เตเด•เตเดจเตเดจเต. เดซเดฏเตฝเดเดกเดฟ 7 เดชเตเดฐเดคเต€เด•เด™เตเด™เตพ เดจเต€เดณเดฎเตเดณเตเดณเดคเตเด‚ เด•เตเดฐเดฎเดฐเดนเดฟเดคเดฎเดพเดฏเดฟ เดœเดจเดฑเต‡เดฑเตเดฑเต เดšเต†เดฏเตเดคเดคเตเดฎเดพเดฃเต. เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต: _NEMTY_tgdLYrd_.nemty. เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดค เดซเดฏเดฒเดฟเดจเตเดฑเต† เด…เดตเดธเดพเดจเด‚ เดซเดฏเตฝ เดเดกเดฟเดฏเตเด‚ เดšเต‡เตผเดคเตเดคเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต.

เดฎเต‹เดšเดจเดฆเตเดฐเดตเตเดฏ เดธเดจเตเดฆเต‡เดถเด‚

เดซเดฏเดฒเตเด•เตพ เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดคเดคเดฟเดจเต เดถเต‡เดทเด‚, เด‡เดจเดฟเดชเตเดชเดฑเดฏเตเดจเตเดจ เด‰เดณเตเดณเดŸเด•เตเด•เดฎเตเดณเตเดณ เดกเต†เดธเตเด•เตเดŸเต‹เดชเตเดชเดฟเตฝ _NEMTY_[FileID]-DECRYPT.txt เดซเดฏเตฝ เดฆเตƒเดถเตเดฏเดฎเดพเด•เตเดจเตเดจเต:

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
เดซเดฏเดฒเดฟเดจเตเดฑเต† เด…เดตเดธเดพเดจเด‚ เดฐเต‹เด—เดฌเดพเดงเดฟเดคเดฐเดพเดฏ เด•เดฎเตเดชเตเดฏเต‚เดŸเตเดŸเดฑเดฟเดจเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเตเดณเตเดณ เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดค เดตเดฟเดตเดฐเด™เตเด™เตพ เด‰เดฃเตเดŸเต.

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•

เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เด†เดถเดฏเดตเดฟเดจเดฟเดฎเดฏเด‚

Ironman.exe เดชเตเดฐเต‹เดธเดธเตเดธเต เดตเดฟเดฒเดพเดธเดคเตเดคเดฟเตฝ เดจเดฟเดจเตเดจเต Tor เดฌเตเดฐเต—เดธเตผ เดตเดฟเดคเดฐเดฃเด‚ เดกเต—เตบเดฒเต‹เดกเต เดšเต†เดฏเตเดฏเตเดจเตเดจเต https://dist.torproject.org/torbrowser/8.5.4/tor-win32-0.4.0.5.zip เด…เดคเต เด‡เตปเดธเตเดฑเตเดฑเดพเตพ เดšเต†เดฏเตเดฏเดพเตป เดถเตเดฐเดฎเดฟเด•เตเด•เตเดจเตเดจเต.

127.0.0.1:9050 เดŽเดจเตเดจเดคเดฟเดฒเต‡เด•เตเด•เต เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเตป เดกเดพเดฑเตเดฑ เด…เดฏเดฏเตโ€Œเด•เตเด•เดพเตป Nemty เดถเตเดฐเดฎเดฟเด•เตเด•เตเดจเตเดจเต, เด…เดตเดฟเดŸเต† เด…เดคเต เด’เดฐเต เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจ Tor เดฌเตเดฐเต—เดธเตผ เดชเตเดฐเต‹เด•เตโ€Œเดธเดฟ เด•เดฃเตเดŸเต†เดคเตเดคเตเดฎเต†เดจเตเดจเต เดชเตเดฐเดคเต€เด•เตเดทเดฟเด•เตเด•เตเดจเตเดจเต. เดŽเดจเตเดจเดฟเดฐเตเดจเตเดจเดพเดฒเตเด‚, เดธเตเดฅเดฟเดฐเดธเตเดฅเดฟเดคเดฟเดฏเดพเดฏเดฟ, เดชเต‹เตผเดŸเตเดŸเต 9150-เตฝ เดŸเต‹เตผ เดชเตเดฐเต‹เด•เตเดธเดฟ เดถเตเดฐเดฆเตเดงเดฟเด•เตเด•เตเดจเตเดจเต, เดฒเดฟเดจเด•เตเดธเดฟเดฒเต† เดŸเต‹เตผ เดกเต†เดฎเตบ เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ เดตเดฟเตปเดกเต‹เดธเดฟเดฒเต† เดŽเด•เตเดธเตเดชเต†เตผเดŸเตเดŸเต เดฌเดฃเตเดŸเดฟเตฝ เดชเต‹เตผเดŸเตเดŸเต 9050 เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต. เด…เดคเดฟเดจเดพเตฝ, เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟเดฏเตเดŸเต† เดธเต†เตผเดตเดฑเดฟเดฒเต‡เด•เตเด•เต เดกเดพเดฑเตเดฑเดฏเตŠเดจเตเดจเตเด‚ เด…เดฏเดฏเตเด•เตเด•เดฟเดฒเตเดฒ. เดชเด•เดฐเด‚, เดฎเต‹เดšเดจเดฆเตเดฐเดตเตเดฏเดคเตเดคเดฟเตฝ เดจเตฝเด•เดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เดฒเดฟเด™เตเด•เต เดตเดดเดฟ เดŸเต‹เตผ เดกเต€เด•เตเดฐเดฟเดชเตเดทเตป เดธเต‡เดตเดจเด‚ เดธเดจเตเดฆเตผเดถเดฟเดšเตเดšเต เด‰เดชเดฏเต‹เด•เตเดคเดพเดตเดฟเดจเต เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเตป เดซเดฏเตฝ เดธเตเดตเดฎเต‡เดงเดฏเดพ เดกเต—เตบเดฒเต‹เดกเต เดšเต†เดฏเตเดฏเดพเด‚.

เดŸเต‹เตผ เดชเตเดฐเต‹เด•เตเดธเดฟเดฏเดฟเดฒเต‡เด•เตเด•เต เดฌเดจเตเดงเดฟเดชเตเดชเดฟเด•เตเด•เตเดจเตเดจเต:

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•

HTTP GET 127.0.0.1:9050/public/gate?data= เดŽเดจเตเดจเดคเดฟเดฒเต‡เด•เตเด•เต เด’เดฐเต เด…เดญเตเดฏเตผเดคเตเดฅเดจ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเดจเตเดจเต

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
TORlocal เดชเตเดฐเต‹เด•เตเดธเดฟ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ เด“เดชเตเดชเตบ TCP เดชเต‹เตผเดŸเตเดŸเตเด•เตพ เดจเดฟเด™เตเด™เตพเด•เตเด•เต เด‡เดตเดฟเดŸเต† เด•เดพเดฃเดพเด‚:

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
เดŸเต‹เตผ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เดฟเดฒเต† Nemty เดกเต€เด•เตเดฐเดฟเดชเตเดทเตป เดธเต‡เดตเดจเด‚:

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
เดกเต€เด•เตเดฐเดฟเดชเตเดทเตป เดธเต‡เดตเดจเด‚ เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เดพเตป เดจเดฟเด™เตเด™เตพเด•เตเด•เต เด’เดฐเต เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดค เดซเต‹เดŸเตเดŸเต‹ (jpg, png, bmp) เด…เดชเตโ€Œเดฒเต‹เดกเต เดšเต†เดฏเตเดฏเดพเด‚.

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•
เด‡เดคเดฟเดจเตเดถเต‡เดทเด‚, เด…เด•เตเดฐเดฎเดฟ เดฎเต‹เดšเดจเดฆเตเดฐเดตเตเดฏเด‚ เดจเตฝเด•เดพเตป เด†เดตเดถเตเดฏเดชเตเดชเต†เดŸเตเดจเตเดจเต. เดชเดฃเด‚ เดจเตฝเด•เดพเดคเตเดค เดธเดพเดนเดšเดฐเตเดฏเดคเตเดคเดฟเตฝ เดตเดฟเดฒ เด‡เดฐเดŸเตเดŸเดฟเดฏเดพเด•เตเด•เตเด‚.

เดตเตเดฏเดพเดœ PayPal เดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต Nemty ransomware-เดจเต† เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•

เดคเต€เดฐเตเดฎเดพเดจเด‚

เด‡เดชเตเดชเต‹เตพ, เดฎเต‹เดšเดจเดฆเตเดฐเดตเตเดฏเด‚ เดจเตฝเด•เดพเดคเต† เดจเต†เดฎเตเดฑเตเดฑเดฟ เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดค เดซเดฏเดฒเตเด•เตพ เดกเต€เด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดฏเดพเตป เด•เดดเดฟเดฏเดฟเดฒเตเดฒ. ransomware-เดจเตเดฑเต† เดˆ เดชเดคเดฟเดชเตเดชเดฟเดจเต Buran ransomware, เด•เดพเดฒเดนเดฐเดฃเดชเตเดชเต†เดŸเตเดŸ GandCrab เดŽเดจเตเดจเดฟเดตเดฏเตโ€Œเด•เตเด•เตŠเดชเตเดชเด‚ เดชเตŠเดคเตเดตเดพเดฏ เดธเดตเดฟเดถเต‡เดทเดคเด•เดณเตเดฃเตเดŸเต: Borland Delphi-เดฏเดฟเดฒเต† เดธเดฎเดพเดนเดพเดฐเดตเตเด‚ เด…เดคเต‡ เดŸเต†เด•เตโ€Œเดธเตโ€Œเดฑเตเดฑเตเดณเตเดณ เดšเดฟเดคเตเดฐเด™เตเด™เดณเตเด‚. เด•เต‚เดŸเดพเดคเต†, 8092-เดฌเดฟเดฑเตเดฑเต RSA เด•เต€ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ เด†เดฆเตเดฏเดคเตเดคเต† เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเดฑเดพเดฃเดฟเดคเต, เด‡เดคเต เดตเต€เดฃเตเดŸเตเด‚ เด…เตผเดคเตเดฅเดฎเดพเด•เตเด•เตเดจเตเดจเดฟเดฒเตเดฒ, เด•เดพเดฐเดฃเด‚ เด’เดฐเต 1024-เดฌเดฟเดฑเตเดฑเต เด•เต€ เดธเด‚เดฐเด•เตเดทเดฃเดคเตเดคเดฟเดจเต เดฎเดคเดฟเดฏเดพเด•เตเด‚. เด…เดตเดธเดพเดจเดฎเดพเดฏเดฟ, เดฐเดธเด•เดฐเดฎเต†เดจเตเดจเต เดชเดฑเดฏเดŸเตเดŸเต†, เดชเตเดฐเดพเดฆเต‡เดถเดฟเด• เดŸเต‹เตผ เดชเตเดฐเต‹เด•เตเดธเดฟ เดธเต‡เดตเดจเดคเตเดคเดฟเดจเดพเดฏเดฟ เดคเต†เดฑเตเดฑเดพเดฏ เดชเต‹เตผเดŸเตเดŸเต เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเตป เด‡เดคเต เดถเตเดฐเดฎเดฟเด•เตเด•เตเดจเตเดจเต.

เดŽเดจเตเดจเดฟเดฐเตเดจเตเดจเดพเดฒเตเด‚, เดชเดฐเดฟเดนเดพเดฐเด™เตเด™เตพ เด…เด•เตเดฐเต‹เดฃเดฟเดธเต เดฌเดพเด•เตเด•เดชเตเดชเต ะธ เด…เด•เตเดฐเต‹เดฃเดฟเดธเต เดŸเตเดฐเต‚ เด‡เดฎเต‡เดœเต Nemty ransomware เด‰เดชเดฏเต‹เด•เตเดคเตƒ เดชเดฟเดธเดฟเด•เดณเดฟเดฒเต‡เด•เตเด•เตเด‚ เดกเดพเดฑเตเดฑเดฏเดฟเดฒเต‡เด•เตเด•เตเด‚ เดŽเดคเตเดคเตเดจเตเดจเดคเต เดคเดŸเดฏเตเด•, เดฆเดพเดคเดพเด•เตเด•เตพเด•เตเด•เต เด…เดตเดฐเตเดŸเต† เด•เตเดฒเดฏเดจเตเดฑเตเด•เดณเต† เดธเด‚เดฐเด•เตเดทเดฟเด•เตเด•เดพเตป เด•เดดเดฟเดฏเตเด‚ เด…เด•เตเดฐเต‹เดฃเดฟเดธเต เดฌเดพเด•เตเด•เดชเตเดชเต เด•เตเดฒเต—เดกเต. เดจเดฟเดฑเดžเตเดžเต เดธเตˆเดฌเตผ เดธเด‚เดฐเด•เตเดทเดฃเด‚ เดฌเดพเด•เตเด•เดชเตเดชเต เดฎเดพเดคเตเดฐเดฎเดฒเตเดฒ, เดธเด‚เดฐเด•เตเดทเดฃเดตเตเด‚ เดจเตฝเด•เตเดจเตเดจเต เด…เด•เตเดฐเต‹เดฃเดฟเดธเต เดธเดœเต€เดต เดธเด‚เดฐเด•เตเดทเดฃเด‚, เด‡เดคเตเดตเดฐเต† เด…เดœเตเดžเดพเดคเดฎเดพเดฏ เด•เตเดทเตเดฆเตเดฐเดตเต†เดฏเดฑเตเด•เตพ เดชเต‹เดฒเตเด‚ เดจเดฟเตผเดตเต€เดฐเตเดฏเดฎเดพเด•เตเด•เดพเตป เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจ เด†เตผเดŸเตเดŸเดฟเดซเดฟเดทเตเดฏเตฝ เด‡เดจเตเดฑเดฒเดฟเดœเตปเดธเต, เดฌเดฟเดนเต‡เดตเดฟเดฏเดฑเตฝ เดนเตเดฏเต‚เดฑเดฟเดธเตเดฑเตเดฑเดฟเด•เตเดธเต เดŽเดจเตเดจเดฟเดตเดฏเต† เด…เดŸเดฟเดธเตเดฅเดพเดจเดฎเดพเด•เตเด•เดฟเดฏเตเดณเตเดณ เด’เดฐเต เดชเตเดฐเดคเตเดฏเต‡เด• เดธเดพเด™เตเด•เต‡เดคเดฟเด•เดตเดฟเดฆเตเดฏ.

เด…เดตเดฒเด‚เดฌเด‚: www.habr.com

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•