рд╣рд╛рд▓реИрдХрд╛ рд╡рд░реНрд╖рд╣рд░реВрдорд╛, рдореЛрдмрд╛рдЗрд▓ рдЯреНрд░реЛрдЬрдирд╣рд░реВ рд╕рдХреНрд░рд┐рдп рд░реВрдкрдорд╛ рд╡реНрдпрдХреНрддрд┐рдЧрдд рдХрдореНрдкреНрдпреБрдЯрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЯреНрд░реЛрдЬрдирд╣рд░реВ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрджреИ рдЫрдиреН, рддреНрдпрд╕реИрд▓реЗ рд░рд╛рдореНрд░реЛ рдкреБрд░рд╛рдиреЛ "рдХрд╛рд░рд╣рд░реВ" рдХреЛ рд▓рд╛рдЧрд┐ рдирдпрд╛рдБ рдорд╛рд▓рд╡реЗрдпрд░рдХреЛ рдЙрджрдп рд░ рд╕рд╛рдЗрдмрд░ рдЕрдкрд░рд╛рдзреАрд╣рд░реВ рджреНрд╡рд╛рд░рд╛ рддрд┐рдиреАрд╣рд░реВрдХреЛ рд╕рдХреНрд░рд┐рдп рдкреНрд░рдпреЛрдЧ, рдЕрдкреНрд░рд┐рдп рднрдП рдкрдирд┐, рдЕрдЭреИ рдкрдирд┐ рдПрдХ рдШрдЯрдирд╛ рд╣реЛред рднрд░реНрдЦрд░реИ, CERT Group-IB рдХреЛ 24/7 рд╕реВрдЪрдирд╛ рд╕реБрд░рдХреНрд╖рд╛ рдШрдЯрдирд╛ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХреЗрдиреНрджреНрд░рд▓реЗ рдПрдЙрдЯрд╛ рдЕрд╕рд╛рдорд╛рдиреНрдп рдлрд┐рд╕рд┐рдЩ рдЗрдореЗрд▓ рдкрддреНрддрд╛ рд▓рдЧрд╛рдпреЛ рдЬрд╕рд▓реЗ Keylogger рд░ PasswordStealer рдХреЛ рдХрд╛рд░реНрдпрд╣рд░реВ рд╕рдВрдпреЛрдЬрди рдЧрд░реНрдиреЗ рдирдпрд╛рдБ PC рдорд╛рд▓рд╡реЗрдпрд░ рд▓реБрдХрд╛рдЙрдБрджреИ рдерд┐рдпреЛред рд╡рд┐рд╢реНрд▓реЗрд╖рдХрд╣рд░реВрдХреЛ рдзреНрдпрд╛рди рд▓реЛрдХрдкреНрд░рд┐рдп рднреНрд╡рд╛рдЗрд╕ рдореЗрд╕реЗрдиреНрдЬрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рдореЗрд╕рд┐рдирдорд╛ рд╕реНрдкрд╛рдЗрд╡реЗрдпрд░ рдХрд╕рд░реА рдЖрдпреЛ рднрдиреЗрд░ рдЦрд┐рдЪрд┐рдпреЛред рдЗрд▓реНрдпрд╛ Pomerantsev, CERT Group-IB рдорд╛ рдорд╛рд▓рд╡реЗрдпрд░ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рд╡рд┐рд╢реЗрд╖рдЬреНрдЮ, рдорд╛рд▓рд╡реЗрдпрд░рд▓реЗ рдХрд╕рд░реА рдХрд╛рдо рдЧрд░реНрдЫ, рдпреЛ рдХрд┐рди рдЦрддрд░рдирд╛рдХ рдЫ, рд░ рдЯрд╛рдврд╛рдХреЛ рдЗрд░рд╛рдХрдорд╛ рдпрд╕рдХреЛ рдирд┐рд░реНрдорд╛рддрд╛ рдкрдирд┐ рдлреЗрд▓рд╛ рдкрд╛рд░реЗрдХреЛ рдЫред
рддреНрдпрд╕реЛрднрдП, рдХреНрд░рдордорд╛ рдЬрд╛рдФрдВред рдПрдЯреНрдпрд╛рдЪрдореЗрдиреНрдЯрдХреЛ рдЖрдбрдорд╛, рдпрд╕реНрддреЛ рдкрддреНрд░рдорд╛ рдПрдЙрдЯрд╛ рддрд╕реНрд╡рд┐рд░ рдерд┐рдпреЛ, рдЬрд╕рдорд╛ рдХреНрд▓рд┐рдХ рдЧрд░реНрджрд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рд╕рд╛рдЗрдЯрдорд╛ рд▓рдЧрд┐рдпреЛред cdn.discordapp.com, рд░ рддреНрдпрд╣рд╛рдБрдмрд╛рдЯ рдПрдЙрдЯрд╛ рдЦрд░рд╛рдм рдлрд╛рдЗрд▓ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░рд┐рдпреЛред
Discord рдХреЛ рдкреНрд░рдпреЛрдЧ, рдПрдХ рдирд┐: рд╢реБрд▓реНрдХ рдЖрд╡рд╛рдЬ рд░ рдЯреЗрдХреНрд╕реНрдЯ рдореЗрд╕реЗрдиреНрдЬрд░, рдПрдХрджрдо рдЕрдкрд░рдВрдкрд░рд╛рдЧрдд рдЫред рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛, рдЕрдиреНрдп рдЗрдиреНрд╕реНрдЯреНрдпрд╛рдиреНрдЯ рдореЗрд╕реЗрдиреНрдЬрд░ рд╡рд╛ рд╕рд╛рдорд╛рдЬрд┐рдХ рд╕рдЮреНрдЬрд╛рд▓рд╣рд░реВ рдпреА рдЙрджреНрджреЗрд╢реНрдпрдХрд╛ рд▓рд╛рдЧрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред
рдердк рд╡рд┐рд╕реНрддреГрдд рд╡рд┐рд╢реНрд▓реЗрд╖рдгрдХреЛ рдХреНрд░рдордорд╛, рдорд╛рд▓рд╡реЗрдпрд░рдХреЛ рдкрд░рд┐рд╡рд╛рд░ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рдпреЛ рдорд╛рд▓рд╡реЗрдпрд░ рдмрдЬрд╛рд░ рдХреЛ рд▓рд╛рдЧреА рдПрдХ рдирдпрд╛рдБ рдЖрдЧрдорди рднрдпреЛ - 404 Keylogger.
keylogger рдХреЛ рдмрд┐рдХреНрд░реА рдХреЛ рд▓рд╛рдЧреА рдкрд╣рд┐рд▓реЛ рд╡рд┐рдЬреНрдЮрд╛рдкрди рдорд╛ рдкреЛрд╕реНрдЯ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ hackforums рдЕрдЧрд╕реНрдЯ 404 рдорд╛ рдЙрдкрдирд╛рдо "8 рдХреЛрдбрд░" рдЕрдиреНрддрд░реНрдЧрдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рджреНрд╡рд╛рд░рд╛ред
рд╕реНрдЯреЛрд░ рдбреЛрдореЗрди рднрд░реНрдЦрд░реИ рджрд░реНрддрд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ - рд╕реЗрдкреНрдЯреЗрдореНрдмрд░ 7, 2019 рдорд╛ред
рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рд╡реЗрдмрд╕рд╛рдЗрдЯрдорд╛ рднрдиреЗрдХрд╛ рдЫрдиреН 404 рдкрд░рд┐рдпреЛрдЬрдирд╛рд╣рд░реВ [.] xyz, 404 рдХрдореНрдкрдиреАрд╣рд░реВрд▓рд╛рдИ рдЖрдлреНрдирд╛ рдЧреНрд░рд╛рд╣рдХрд╣рд░реВрдХреЛ рдЧрддрд┐рд╡рд┐рдзрд┐рд╣рд░реВ (рдЙрдиреАрд╣рд░реВрдХреЛ рдЕрдиреБрдорддрд┐рдорд╛) рд╡рд╛ рддрд┐рдиреАрд╣рд░реВрдХреЛ рдмрд╛рдЗрдирд░реАрд▓рд╛рдИ рд░рд┐рднрд░реНрд╕ рдЗрдиреНрдЬрд┐рдирд┐рдпрд░рд┐рдЩрдмрд╛рдЯ рдЬреЛрдЧрд╛рдЙрди рдЪрд╛рд╣рдиреЗрд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рд╕рд┐рдХреНрди рдорджреНрджрдд рдЧрд░реНрди рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛ рдПрдЙрдЯрд╛ рдЙрдкрдХрд░рдг рд╣реЛред рдЕрдЧрд╛рдбрд┐ рд╣реЗрд░реНрджреИ, рдЕрдиреНрддрд┐рдо рдХрд╛рд░реНрдп рд╕рдВрдЧ рднрдиреМрдВ 404 рдирд┐рд╢реНрдЪрд┐рдд рд░реВрдкрдорд╛ рд╕рд╛рдордирд╛ рдЧрд░реНрджреИрдиред
рд╣рд╛рдореАрд▓реЗ рдПрдЙрдЯрд╛ рдлрд╛рдЗрд▓рд▓рд╛рдИ рдЙрд▓реНрдЯрд╛рдЙрдиреЗ рд░ "BEST SMART KEYLOGGER" рдХреЗ рд╣реЛ рднрдиреЗрд░ рдЬрд╛рдБрдЪ рдЧрд░реНрдиреЗ рдирд┐рд░реНрдгрдп рдЧрд░реНрдпреМрдВред
рдорд╛рд▓рд╡реЗрдпрд░ рдЗрдХреЛрд╕рд┐рд╕реНрдЯрдо
рд▓реЛрдбрд░ рез (AtillaCrypter)
рд╕реНрд░реЛрдд рдлрд╛рдЗрд▓ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╕реБрд░рдХреНрд╖рд┐рдд рдЫ EaxObfuscator рд░ рджреБрдИ-рдЪрд░рдг рд▓реЛрдбрд┐рдЩ рдкреНрд░рджрд░реНрд╢рди рдЧрд░реНрджрдЫ AtProtect рд╕реНрд░реЛрдд рдЦрдгреНрдбрдмрд╛рдЯред VirusTotal рдорд╛ рдлреЗрд▓рд╛ рдкрд░реЗрдХрд╛ рдЕрдиреНрдп рдирдореВрдирд╛рд╣рд░реВрдХреЛ рд╡рд┐рд╢реНрд▓реЗрд╖рдгрдХреЛ рдХреНрд░рдордорд╛, рдпреЛ рд╕реНрдкрд╖реНрдЯ рднрдпреЛ рдХрд┐ рдпреЛ рдЪрд░рдг рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рджрд╛рди рдЧрд░рд┐рдПрдХреЛ рдерд┐рдПрди, рддрд░ рдЙрдирдХреЛ рдЧреНрд░рд╛рд╣рдХ рджреНрд╡рд╛рд░рд╛ рдердкрд┐рдПрдХреЛ рдерд┐рдпреЛред рдпреЛ рдкрдЫрд┐ рдпреЛ рдмреБрдЯрд▓реЛрдбрд░ AtillaCrypter рдерд┐рдпреЛ рднрдиреЗрд░ рдирд┐рд░реНрдзрд╛рд░рдг рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред
рдмреБрдЯрд▓реЛрдбрд░ реи (AtProtect)
рд╡рд╛рд╕реНрддрд╡рдорд╛, рдпреЛ рд▓реЛрдбрд░ рдорд╛рд▓рд╡реЗрдпрд░рдХреЛ рдЕрднрд┐рдиреНрди рдЕрдВрдЧ рд╣реЛ рд░, рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рдХреЛ рдЕрднрд┐рдкреНрд░рд╛рдп рдЕрдиреБрд╕рд╛рд░, рдХрд╛рдЙрдиреНрдЯрд░рд┐рдЩ рд╡рд┐рд╢реНрд▓реЗрд╖рдгрдХреЛ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рд▓рд┐рдиреБрдкрд░реНрджрдЫред
рдпрджреНрдпрдкрд┐, рд╡реНрдпрд╡рд╣рд╛рд░рдорд╛, рд╕реБрд░рдХреНрд╖рд╛ рд╕рдВрдпрдиреНрддреНрд░рд╣рд░реВ рдЕрддреНрдпрдиреНрддреИ рдЖрджрд┐рдо рдЫрдиреН, рд░ рд╣рд╛рдореНрд░реЛ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрд▓реЗ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рдпреЛ рдорд╛рд▓рд╡реЗрдпрд░ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдБрдЫрдиреНред
рдореБрдЦреНрдп рдореЛрдбреНрдпреБрд▓ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд▓реЛрдб рдЧрд░рд┐рдПрдХреЛ рдЫ Franchy рд╢реЗрд▓рдХреЛрдб рд╡рд┐рднрд┐рдиреНрди рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВред рдпрджреНрдпрдкрд┐, рд╣рд╛рдореА рдЕрдиреНрдп рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдереНрдпреЛ рднрдиреНрдиреЗ рдмрд╣рд┐рд╖реНрдХрд╛рд░ рдЧрд░реНрджреИрдиреМрдВ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рд░рдирдкреАрдИ.
рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдлрд╛рдЗрд▓
рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдПрдХреАрдХрд░рдг
рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдПрдХреАрдХрд░рдг рдмреБрдЯрд▓реЛрдбрд░ рджреНрд╡рд╛рд░рд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫ AtProtect, рдпрджрд┐ рд╕рдореНрдмрдиреНрдзрд┐рдд рдЭрдгреНрдбрд╛ рд╕реЗрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫред
- рдлрд╛рдЗрд▓ рдмрд╛рдЯреЛрдорд╛ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░рд┐рдПрдХреЛ рдЫ %AppData%GFqaakZpzwm.exe.
- рдлрд╛рдЗрд▓ рдмрдирд╛рдЗрдПрдХреЛ рдЫ %AppData%GFqaakWinDriv.url, рд╕реБрд░реБ рдЧрд░реНрджреИ Zpzwm.exe.
- рдзрд╛рдЧреЛ рдорд╛ HKCUSoftwareMicrosoftWindowsCurrentVersionRun рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдХреБрдЮреНрдЬреА рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЫ WinDriv.url.
C&C рд╕рдБрдЧ рдЕрдиреНрддрд░рдХреНрд░рд┐рдпрд╛
рд▓реЛрдбрд░ AtProtect
рдпрджрд┐ рдЙрдкрдпреБрдХреНрдд рдЭрдгреНрдбрд╛ рдЕрд╡рд╕реНрдерд┐рдд рдЫ рднрдиреЗ, рдорд╛рд▓рд╡реЗрдпрд░рд▓реЗ рд▓реБрдХреЗрдХреЛ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╕реБрд░реБ рдЧрд░реНрди рд╕рдХреНрдЫ iexplorer рд░ рд╕рдлрд▓ рд╕рдВрдХреНрд░рдордгрдХреЛ рдмрд╛рд░реЗрдорд╛ рд╕рд░реНрднрд░рд▓рд╛рдИ рд╕реВрдЪрд┐рдд рдЧрд░реНрди рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд▓рд┐рдЩреНрдХ рдкрдЫреНрдпрд╛рдЙрдиреБрд╣реЛрд╕реНред
DataStealer
рдЬреБрдирд╕реБрдХреИ рд╡рд┐рдзрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗ рдкрдирд┐, рдиреЗрдЯрд╡рд░реНрдХ рд╕рдЮреНрдЪрд╛рд░ рд╕реНрд░реЛрддрдХреЛ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдкреАрдбрд┐рддрдХреЛ рдмрд╛рд╣реНрдп рдЖрдИрдкреА рдкреНрд░рд╛рдкреНрдд рдЧрд░реЗрд░ рд╕реБрд░реБ рд╣реБрдиреНрдЫред [http]://checkip[.]dyndns[.]org/.
рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛-рдПрдЬреЗрдиреНрдЯ: Mozilla/4.0 (рдХрдореНрдкреНрдпрд╛рдЯрд┐рдмрд▓; MSIE 6.0; Windows NT 5.2; .NET CLR1.0.3705;)
рд╕рдиреНрджреЗрд╢рдХреЛ рд╕рд╛рдорд╛рдиреНрдп рд╕рдВрд░рдЪрдирд╛ рд╕рдорд╛рди рдЫред рд╣реЗрдбрд░ рдЙрдкрд╕реНрдерд┐рдд
|тАФтАФ- 404 Keylogger тАФ {рдкреНрд░рдХрд╛рд░} тАФтАФ-|рдХрд╣рд╛рдБ {рдкреНрд░рдХрд╛рд░} рдкреНрд░рд╕рд╛рд░рдг рднрдЗрд░рд╣реЗрдХреЛ рдЬрд╛рдирдХрд╛рд░реАрдХреЛ рдкреНрд░рдХрд╛рд░рд╕рдБрдЧ рдореЗрд▓ рдЦрд╛рдиреНрдЫред
рдирд┐рдореНрди рдкреНрд░рдгрд╛рд▓реА рдмрд╛рд░реЗ рдЬрд╛рдирдХрд╛рд░реА рдЫ:
________ + рдкреАрдбрд┐рдд рдЬрд╛рдирдХрд╛рд░реА + ________
IP: {рдмрд╛рд╣реНрдп IP}
рдорд╛рд▓рд┐рдХрдХреЛ рдирд╛рдо: {рдХрдореНрдкреНрдпреВрдЯрд░ рдирд╛рдо}
OS рдирд╛рдо: {OS Name}
OS рд╕рдВрд╕реНрдХрд░рдг: {OS рд╕рдВрд╕реНрдХрд░рдг}
OS рдкреНрд▓реЗрдЯрдлрд░реНрдо: {рдкреНрд▓реЗрдЯрдлрд░реНрдо}
RAM рдЖрдХрд╛рд░: {RAM рдЖрдХрд╛рд░}
______________________________
рд░ рдЕрдиреНрддрдорд╛, рдкреНрд░рд╕рд╛рд░рдг рдбрд╛рдЯрд╛ред
SMTP
рдкрддреНрд░рдХреЛ рд╡рд┐рд╖рдп рдпрд╕ рдкреНрд░рдХрд╛рд░ рдЫ: рекрежрек K | {рд╕рдиреНрджреЗрд╢ рдкреНрд░рдХрд╛рд░} | рдЧреНрд░рд╛рд╣рдХрдХреЛ рдирд╛рдо: {рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо}.
рдЪрд╛рдЦрд▓рд╛рдЧреНрджреЛ рдХреБрд░рд╛, рдЧреНрд░рд╛рд╣рдХрд▓рд╛рдИ рдкрддреНрд░рд╣рд░реВ рдкрдард╛рдЙрди 404 Keylogger рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрдХреЛ SMTP рд╕рд░реНрднрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред
рдпрд╕рд▓реЗ рдХреЗрд╣реА рдХреНрд▓рд╛рдЗрдиреНрдЯрд╣рд░реВ, рд╕рд╛рдереИ рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВ рдордзреНрдпреЗ рдПрдХрдХреЛ рдЗрдореЗрд▓ рдкрд╣рд┐рдЪрд╛рди рдЧрд░реНрди рд╕рдореНрднрд╡ рдмрдирд╛рдпреЛред
рдПрдлрдЯреАрдкреА
рдпреЛ рд╡рд┐рдзрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛, рд╕рдВрдХрд▓рд┐рдд рдЬрд╛рдирдХрд╛рд░реА рдлрд╛рдЗрд▓рдорд╛ рдмрдЪрдд рдЧрд░рд┐рдиреНрдЫ рд░ рддреНрдпрд╣рд╛рдБрдмрд╛рдЯ рддреБрд░реБрдиреНрддреИ рдкрдврд┐рдиреНрдЫред
рдпрд╕ рдХрд╛рд░реНрдпрдХреЛ рдкрдЫрд╛рдбрд┐ рддрд░реНрдХ рдкреВрд░реНрдг рд░реВрдкрдорд╛ рд╕реНрдкрд╖реНрдЯ рдЫреИрди, рддрд░ рдпрд╕рд▓реЗ рд╡реНрдпрд╡рд╣рд╛рд░ рдирд┐рдпрдорд╣рд░реВ рд▓реЗрдЦреНрдирдХреЛ рд▓рд╛рдЧрд┐ рдЕрддрд┐рд░рд┐рдХреНрдд рдХрд▓рд╛рдХреГрддрд┐ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджрдЫред
%HOMEDRIVE%%HOMEPATH%рдХрд╛рдЧрдЬрд╛рддрд╣рд░реВA{рдЖрд░реНрдмрд┐рдЯрд░реА рдирдореНрдмрд░}.txt
Pastebin
рд╡рд┐рд╢реНрд▓реЗрд╖рдгрдХреЛ рд╕рдордпрдорд╛, рдпреЛ рд╡рд┐рдзрд┐ рдЪреЛрд░реА рдЧрд░рд┐рдПрдХрд╛ рдкрд╛рд╕рд╡рд░реНрдбрд╣рд░реВ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЧрд░реНрди рдорд╛рддреНрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред рдпрд╕рдмрд╛рд╣реЗрдХ, рдпреЛ рдкрд╣рд┐рд▓реЛ рджреБрдИ рдХреЛ рдПрдХ рд╡рд┐рдХрд▓реНрдк рдХреЛ рд░реВрдк рдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ, рддрд░ рд╕рдорд╛рдирд╛рдВрддрд░ рдорд╛ред рдЕрд╡рд╕реНрдерд╛ "Vavaa" рдХреЛ рдмрд░рд╛рдмрд░ рд╕реНрдерд┐рд░ рдХреЛ рдорд╛рди рд╣реЛред рд╕рдореНрднрд╡рддрдГ рдпреЛ рдЧреНрд░рд╛рд╣рдХрдХреЛ рдирд╛рдо рд╣реЛред
рдЕрдиреНрддрд░рдХреНрд░рд┐рдпрд╛ API рдорд╛рд░реНрдлрдд https рдкреНрд░реЛрдЯреЛрдХрд▓ рдорд╛рд░реНрдлрдд рд╣реБрдиреНрдЫ рдкреЗрд╕реНрдЯрдмрд┐рди... рдорд╛рди api_paste_private рдмрд░рд╛рдмрд░реА PASTE_UNLISTED, рдЬрд╕рд▓реЗ рддреНрдпрд╕реНрддрд╛ рдкреГрд╖реНрдард╣рд░реВ рдЦреЛрдЬреНрди рдирд┐рд╖реЗрдз рдЧрд░реНрджрдЫ рдкреЗрд╕реНрдЯрдмрд┐рди.
рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рджрдо
рд╕реНрд░реЛрддрд╣рд░реВрдмрд╛рдЯ рдлрд╛рдЗрд▓ рдкреБрди: рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрджреИ
рдкреЗрд▓реЛрдб рдмреБрдЯрд▓реЛрдбрд░ рд╕реНрд░реЛрддрд╣рд░реВрдорд╛ рднрдгреНрдбрд╛рд░ рдЧрд░рд┐рдПрдХреЛ рдЫ AtProtect Bitmap рдЫрд╡рд┐ рдХреЛ рд░реВрдк рдорд╛ред рдирд┐рдХрд╛рд╕реА рдзреЗрд░реИ рдЪрд░рдгрд╣рд░реВрдорд╛ рдЧрд░рд┐рдиреНрдЫ:
- рдЫрд╡рд┐рдмрд╛рдЯ рдмрд╛рдЗрдЯреНрд╕рдХреЛ рдПрд░реНрд░реЗ рдирд┐рдХрд╛рд▓рд┐рдПрдХреЛ рдЫред рдкреНрд░рддреНрдпреЗрдХ рдкрд┐рдХреНрд╕реЗрд▓рд▓рд╛рдИ BGR рдЕрд░реНрдбрд░рдорд╛ рей рдмрд╛рдЗрдЯреНрд╕рдХреЛ рдЕрдиреБрдХреНрд░рдо рдорд╛рдирд┐рдиреНрдЫред рдирд┐рдХрд╛рд╕реА рдкрдЫрд┐, рдПрд░реЗрдХреЛ рдкрд╣рд┐рд▓реЛ 3 рдмрд╛рдЗрдЯрд▓реЗ рд╕рдиреНрджреЗрд╢рдХреЛ рд▓рдореНрдмрд╛рдЗ рднрдгреНрдбрд╛рд░ рдЧрд░реНрджрдЫ, рддреНрдпрд╕рдкрдЫрд┐рдХрд╛ рдмрд╛рдЗрдЯрд╣рд░реВрд▓реЗ рд╕рдиреНрджреЗрд╢рд▓рд╛рдИ рднрдгреНрдбрд╛рд░рдг рдЧрд░реНрджрдЫред
- рдХреБрдЮреНрдЬреА рдЧрдгрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЫред рдпреЛ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐, MD5 рдХреЛ рдорд╛рди "ZpzwmjMJyfTNiRalKVrcSkxCN" рдкрд╛рд╕рд╡рд░реНрдбрдХреЛ рд░реВрдкрдорд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫред рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рд╣реНрдпрд╛рд╕ рджреБрдИ рдкрдЯрдХ рд▓реЗрдЦрд┐рдПрдХреЛ рдЫред
- рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди ECB рдореЛрдбрдорд╛ AES рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдкреНрд░рдпреЛрдЧ рдЧрд░реА рдЧрд░рд┐рдиреНрдЫред
рдЦрд░рд╛рдм рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛
рдбрд╛рдЙрдирд▓реЛрдбрд░
рдмреБрдЯрд▓реЛрдбрд░рдорд╛ рд▓рд╛рдЧреВ рдЧрд░рд┐рдпреЛ AtProtect.
- рд╕рдореНрдкрд░реНрдХ рдЧрд░реЗрд░ [activelink-repalce] рд╕рд░реНрднрд░рдХреЛ рд╕реНрдерд┐рддрд┐ рдкреБрд╖реНрдЯрд┐ рдЧрд░реНрди рдЕрдиреБрд░реЛрдз рдЧрд░рд┐рдПрдХреЛ рдЫ рдХрд┐ рдпреЛ рдлрд╛рдЗрд▓ рд╕реЗрд╡рд╛ рдЧрд░реНрди рддрдпрд╛рд░ рдЫред рд╕рд░реНрднрд░ рдлрд┐рд░реНрддрд╛ рд╣реБрдиреБрдкрд░реНрдЫ "рдЦреБрд▓реНрд▓рд╛".
- рд▓рд┐рдВрдХ рджреНрд╡рд╛рд░рд╛ [рдбрд╛рдЙрдирд▓реЛрдб рд▓рд┐рдЩреНрдХ-рдмрджрд▓реНрдиреБрд╣реЛрд╕реН] рдкреЗрд▓реЛрдб рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░рд┐рдПрдХреЛ рдЫред
- рд╕рд╣рдпреЛрдЧрдХреЛ рд╕рд╛рде FranchyShellcode рдкреЗрд▓реЛрдб рдкреНрд░рдХреНрд░рд┐рдпрд╛рдорд╛ рдЗрдиреНрдЬреЗрдХреНрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫ [inj-рдмрджрд▓реНрдиреБрд╣реЛрд╕реН].
рдбреЛрдореЗрди рд╡рд┐рд╢реНрд▓реЗрд╖рдгрдХреЛ рдХреНрд░рдордорд╛ 404 рдкрд░рд┐рдпреЛрдЬрдирд╛рд╣рд░реВ [.] xyz VirusTotal рдорд╛ рдердк рдЙрджрд╛рд╣рд░рдгрд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдпреЛ 404 Keylogger, рд╕рд╛рдереИ рдзреЗрд░реИ рдкреНрд░рдХрд╛рд░рдХрд╛ рд▓реЛрдбрд░рд╣рд░реВред
рдкрд░рдореНрдкрд░рд╛рдЧрдд рд░реВрдкрдорд╛, рддрд┐рдиреАрд╣рд░реВ рджреБрдИ рдкреНрд░рдХрд╛рд░рдорд╛ рд╡рд┐рднрд╛рдЬрд┐рдд рдЫрдиреН:
- рдбрд╛рдЙрдирд▓реЛрдб рд╕рдВрд╕рд╛рдзрдирдмрд╛рдЯ рдЧрд░рд┐рдиреНрдЫ 404 рдкрд░рд┐рдпреЛрдЬрдирд╛рд╣рд░реВ [.] xyz.
рдбрд╛рдЯрд╛ Base64 рдПрдиреНрдХреЛрдб рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ AES рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЫред - рдпреЛ рд╡рд┐рдХрд▓реНрдк рдзреЗрд░реИ рдЪрд░рдгрд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫ рд░ рд╕рдореНрднрд╡рддрдГ рдмреБрдЯрд▓реЛрдбрд░рд╕рдБрдЧ рд╕рдВрдпреЛрдЬрдирдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ AtProtect.
- рдкрд╣рд┐рд▓реЛ рдЪрд░рдгрдорд╛, рдбрд╛рдЯрд╛ рд▓реЛрдб рд╣реБрдиреНрдЫ рдкреЗрд╕реНрдЯрдмрд┐рди рд░ рдкреНрд░рдХрд╛рд░реНрдп рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдбрд┐рдХреЛрдб рдЧрд░рд┐рдпреЛ HexToByte.
- рджреЛрд╕реНрд░реЛ рдЪрд░рдгрдорд╛, рд▓реЛрдбрд┐рдЩрдХреЛ рд╕реНрд░реЛрдд рд╣реЛ 404 рдкрд░рд┐рдпреЛрдЬрдирд╛рд╣рд░реВ [.] xyzред рдпрджреНрдпрдкрд┐, decompression рд░ рдбрд┐рдХреЛрдбрд┐рдЩ рдкреНрд░рдХрд╛рд░реНрдпрд╣рд░реВ DataStealer рдорд╛ рдкрд╛рдЗрдиреЗ рдЬрд╕реНрддреИ рдЫрдиреНред рдпреЛ рд╕рдореНрднрд╡рддрдГ рдореВрд▓ рд░реВрдкрдорд╛ рдореБрдЦреНрдп рдореЛрдбреНрдпреБрд▓рдорд╛ рдмреБрдЯрд▓реЛрдбрд░ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рд▓рд╛рдЧреВ рдЧрд░реНрди рдпреЛрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред
- рдпрд╕ рдЪрд░рдгрдорд╛, рдкреЗрд▓реЛрдб рдкрд╣рд┐рд▓реЗ рдиреИ рд╕рдВрдХреБрдЪрд┐рдд рдлрд╛рд░рдордорд╛ рд╕рдВрд╕рд╛рдзрди рдкреНрд░рдХрдЯрдорд╛ рдЫред рдореБрдЦреНрдп рдореЛрдбреНрдпреБрд▓рдорд╛ рдкрдирд┐ рдпрд╕реНрддреИ рдирд┐рдХрд╛рд╕реА рдХрд╛рд░реНрдпрд╣рд░реВ рдлреЗрд▓рд╛ рдкрд░реЗрдХрд╛ рдерд┐рдПред
рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЧрд░рд┐рдПрдХрд╛ рдлрд╛рдЗрд▓рд╣рд░реВрдорд╛ рдбрд╛рдЙрдирд▓реЛрдбрд░рд╣рд░реВ рдлреЗрд▓рд╛ рдкрд░реЗ njRat, рд╕реНрдкрд╛рдЗрдЧреЗрдЯ рд░ рдЕрдиреНрдп RATsред
Keylogger
рд▓рдЧ рдкрдард╛рдЙрдиреЗ рдЕрд╡рдзрд┐: 30 рдорд┐рдиреЗрдЯред
рд╕рдмреИ рдХреНрдпрд╛рд░реЗрдХреНрдЯрд░рд╣рд░реВ рд╕рдорд░реНрдерд┐рдд рдЫрдиреНред рд╡рд┐рд╢реЗрд╖ рдкрд╛рддреНрд░рд╣рд░реВ рднрд╛рдЧреЗрдХрд╛ рдЫрдиреНред рддреНрдпрд╣рд╛рдБ рдмреНрдпрд╛рдХрд╕реНрдкреЗрд╕ рд░ рдореЗрдЯрд╛рдЙрдиреЗ рдХреБрдЮреНрдЬреАрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рд╢реЛрдзрди рднрдЗрд░рд╣реЗрдХреЛ рдЫред рдХреЗрд╕ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ред
рдХреНрд▓рд┐рдкрдмреЛрд░реНрдбрд▓рдЧрд░
рд▓рдЧ рдкрдард╛рдЙрдиреЗ рдЕрд╡рдзрд┐: 30 рдорд┐рдиреЗрдЯред
рдмрдлрд░ рдорддрджрд╛рди рдЕрд╡рдзрд┐: реж.рез рд╕реЗрдХреЗрдиреНрдбред
рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░рд┐рдПрдХреЛ рд▓рд┐рдЩреНрдХ рдПрд╕реНрдХреЗрдкрд┐рдЩред
ScreenLogger
рд▓рдЧ рдкрдард╛рдЙрдиреЗ рдЕрд╡рдзрд┐: 60 рдорд┐рдиреЗрдЯред
рд╕реНрдХреНрд░рд┐рдирд╕рдЯрд╣рд░реВ рд╕реБрд░рдХреНрд╖рд┐рдд рдЫрдиреН %HOMEDRIVE%%HOMEPATH% рдХрд╛рдЧрдЬрд╛рддрд╣рд░реВ404k404pic.png.
рдлреЛрд▓реНрдбрд░ рдкрдард╛рдП рдкрдЫрд┐ 404k рдореЗрдЯрд┐рдПрдХреЛ рдЫред
рдкрд╛рд╕рд╡рд░реНрдб рдЪреЛрд░реНрдиреЗ
рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВ | рдореЗрд▓ рдХреНрд▓рд╛рдЗрдиреНрдЯрд╣рд░реВ | FTP рдЧреНрд░рд╛рд╣рдХрд╣рд░реВ |
---|---|---|
рдХреНрд░реЛрдо | рдЖрдЙрдЯрд▓реБрдХ | FileZilla |
рдлрд╛рдпрд░рдлрдХреНрд╕ | рдердиреНрдбрд░рдмрд░реНрдб | |
SeaMonkey | рдлрдХреНрд╕рдореЗрд▓ | |
рдЖрдЗрд╕рдбреНрд░рд╛рдЧрди | ||
рдкрд╛рд▓реЗрдореБрди | ||
рд╕рд╛рдЗрдмрд░рдлрдХреНрд╕ | ||
рдХреНрд░реЛрдо | ||
рдмреНрд░реЗрдн рдмреНрд░рд╛рдЙрдЬрд░ | ||
QQBrowser | ||
рдЗрд░рд┐рдбрд┐рдпрдо рдмреНрд░рд╛рдЙрдЬрд░ | ||
XvastBrowser | ||
рдЪреЗрдбреЛрдЯ | ||
рек.рез рдмреНрд░рд╛рдЙрдЬрд░ | ||
рдХреЛрдореЛрдбреЛ рдбреНрд░реНрдпрд╛рдЧрди | ||
360Chrome | ||
рд╕реБрдкрд░рдмрд░реНрдб | ||
CentBrowser | ||
рднреВрдд рдмреНрд░рд╛рдЙрдЬрд░ | ||
рдЖрдЗрд░рди рдмреНрд░рд╛рдЙрдЬрд░ | ||
рдХреНрд░реЛрдорд┐рдпрдо | ||
Vivaldi | ||
рд╕реНрд▓рд┐рдордЬреЗрдЯ рдмреНрд░рд╛рдЙрдЬрд░ | ||
рдЕрд░реНрдмрд┐рдЯрдо | ||
CocCoc | ||
рдорд╢рд╛рд▓ | ||
UCBrowser | ||
рдПрдкрд┐рдХ рдмреНрд░рд╛рдЙрдЬрд░ | ||
BliskBrowser | ||
рдУрдкреЗрд░рд╛ |
рдЧрддрд┐рд╢реАрд▓ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЛ рдкреНрд░рддрд┐рд╡рд╛рдж
- рдПрдХ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЕрдиреНрддрд░реНрдЧрдд рдЫ рдХрд┐ рдЫреИрди рдЬрд╛рдБрдЪ рдЧрд░реНрджреИ
рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЦреЛрдЬ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдмрд╛рд╣рд┐рд░ рдирд┐рдХрд╛рд▓рд┐рдпреЛ рдЯрд╛рд╕реНрдХрдордЧрд░, рдкреНрд░реЛрд╕реЗрд╕ рд╣реНрдпрд╛рдХрд░, procexp64, procexp, procmonред рдпрджрд┐ рдХрдореНрддрд┐рдорд╛ рдПрдХ рдлреЗрд▓рд╛ рдкрд░реНрдпреЛ рднрдиреЗ, рдорд╛рд▓рд╡реЗрдпрд░ рдмрд╛рд╣рд┐рд░ рдирд┐рд╕реНрдХрдиреНрдЫред
- рдпрджрд┐ рддрдкрд╛рдИрдВ рднрд░реНрдЪреБрдЕрд▓ рд╡рд╛рддрд╛рд╡рд░рдгрдорд╛ рд╣реБрдиреБрд╣реБрдиреНрдЫ рднрдиреЗ рдЬрд╛рдБрдЪ рдЧрд░реНрджреИ
рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЦреЛрдЬ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдмрд╛рд╣рд┐рд░ рдирд┐рдХрд╛рд▓рд┐рдпреЛ vmtoolsd, VGAuthService, vmacthlp, VBoxService, VBoxTrayред рдпрджрд┐ рдХрдореНрддрд┐рдорд╛ рдПрдХ рдлреЗрд▓рд╛ рдкрд░реНрдпреЛ рднрдиреЗ, рдорд╛рд▓рд╡реЗрдпрд░ рдмрд╛рд╣рд┐рд░ рдирд┐рд╕реНрдХрдиреНрдЫред
- 5 рд╕реЗрдХреЗрдиреНрдбрдХреЛ рд▓рд╛рдЧрд┐ рд╕реБрддреНрдиреЗ
- рд╡рд┐рднрд┐рдиреНрди рдкреНрд░рдХрд╛рд░рдХрд╛ рд╕рдВрд╡рд╛рдж рдмрдХреНрд╕рд╣рд░реВрдХреЛ рдкреНрд░рджрд░реНрд╢рди
рдХреЗрд╣реА рд╕реНрдпрд╛рдиреНрдбрдмрдХреНрд╕рд╣рд░реВ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред
- UAC рдмрд╛рдЗрдкрд╛рд╕
рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреБрдЮреНрдЬреА рд╕рдореНрдкрд╛рджрди рдЧрд░реЗрд░ рдкреНрд░рджрд░реНрд╢рди EnableLUA рд╕рдореВрд╣ рдиреАрддрд┐ рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдорд╛ред
- рд╣рд╛рд▓рдХреЛ рдлрд╛рдЗрд▓рдорд╛ "рд▓реБрдХреЗрдХреЛ" рд╡рд┐рд╢реЗрд╖рддрд╛ рд▓рд╛рдЧреВ рдЧрд░реНрджрдЫред
- рд╣рд╛рд▓рдХреЛ рдлрд╛рдЗрд▓ рдореЗрдЯрд╛рдЙрдиреЗ рдХреНрд╖рдорддрд╛ред
рдирд┐рд╖реНрдХреНрд░рд┐рдп рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ
рдмреБрдЯрд▓реЛрдбрд░ рд░ рдореБрдЦреНрдп рдореЛрдбреНрдпреБрд▓рдХреЛ рд╡рд┐рд╢реНрд▓реЗрд╖рдгрдХреЛ рдХреНрд░рдордорд╛, рдХрд╛рд░реНрдпрд╣рд░реВ рдлреЗрд▓рд╛ рдкрд░реНтАНрдпреЛ рдЬреБрди рдердк рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛рдХрд╛ рд▓рд╛рдЧрд┐ рдЬрд┐рдореНрдореЗрд╡рд╛рд░ рдерд┐рдП, рддрд░ рддрд┐рдиреАрд╣рд░реВ рдХрддреИ рдкрдирд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдиред рдпреЛ рд╕рдореНрднрд╡рддрдГ рдпрд╕ рддрдереНрдпрдХреЛ рдХрд╛рд░рдг рд╣реЛ рдХрд┐ рдорд╛рд▓рд╡реЗрдпрд░ рдЕрдЭреИ рд╡рд┐рдХрд╛рд╕рдорд╛ рдЫ рд░ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдЪрд╛рдБрдбреИ рд╡рд┐рд╕реНрддрд╛рд░ рдЧрд░рд┐рдиреЗрдЫред
рд▓реЛрдбрд░ AtProtect
рдПрдХ рдкреНрд░рдХрд╛рд░реНрдп рдлреЗрд▓рд╛ рдкрд░реНтАНрдпреЛ рдЬреБрди рдкреНрд░рдХреНрд░рд┐рдпрд╛рдорд╛ рд▓реЛрдб рдЧрд░реНрди рд░ рдЗрдиреНрдЬреЗрдХреНрд╕рди рдЧрд░реНрди рдЬрд┐рдореНрдореЗрд╡рд╛рд░ рдЫ msiexec.exe рдордирдорд╛рдиреА рдореЛрдбреНрдпреБрд▓ред
DataStealer
- рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдПрдХреАрдХрд░рдг
- рдбрд┐рдХрдореНрдкреНрд░реЗрд╕рди рд░ рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди рдкреНрд░рдХрд╛рд░реНрдпрд╣рд░реВ
рдпреЛ рд╕рдореНрднрд╡ рдЫ рдХрд┐ рдиреЗрдЯрд╡рд░реНрдХ рд╕рдВрдЪрд╛рд░ рдХреЛ рд╕рдордпрдорд╛ рдбрд╛рдЯрд╛ рдИрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдЪрд╛рдБрдбреИ рд▓рд╛рдЧреВ рд╣реБрдиреЗрдЫред - рдПрдиреНрдЯрд┐рднрд╛рдЗрд░рд╕ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВ рд╕рдорд╛рдкреНрдд рдЧрд░реНрджреИ
zlclient | Dvp95_0 | Pavsched | avgserv9 |
egui | рдЗрдиреНрдЬрд┐рди | Pavw | avgserv9schedapp |
bdagent | Esafe | PCIOMON | avgemc |
npfmsg | рдПрд╕реНрдкрд╡рд╛рдЪ | PCCMAIN | ashwebsv |
olydbg | F-Agnt95 | Pccwin98 | ashdisp |
anubis | рдЦреЛрдЬреНрдиреБрд╣реЛрд╕реН | Pcfwallicon | ashmaisv |
wireshark | Fprot | Persfw | ashserv |
avastui | рдлрд╛-Prot | POP3TRAP | aswUpdSv |
_Avp32 | F-Prot95 | PVIEW95 | symwsc |
vsmon | Fp-рд╡рд┐рди | рд░рд╡ 7 | рдиреЛрд░реНрдЯрди |
mbam | Frw | Rav7win | Norton рд╕реНрд╡рдд: рд╕реБрд░рдХреНрд╖рд╛ |
рдХреБрдЮреНрдЬреА рд╕реНрдХреНрд░реНрдпрд╛рдореНрдмрд▓рд░ | F-Stopw | рдЙрджреНрдзрд╛рд░ рдЧрд░реНрдиреБ | norton_av |
_Avpcc | Iamapp | рд╕реЗрдлрд╡реЗрдм | nortonav |
_Avpm | Iamserv | рд╕реНрдХреНрдпрд╛рди реи | ccsetmgr |
Ackwin32 | Ibmasn | рд╕реНрдХреНрдпрд╛рди реи | ccevtmgr |
рдЖрдЙрдЯрд╕реНрдЯреЛрд╕реНрдЯ | Ibmavsp | Scanpm | avadmin |
рдЯреНрд░реЛрдЬрди рд╡рд┐рд░реЛрдзреА | Icload95 | рд╕реНрдХреНрдпрд╛рди рдЧрд░реНрдиреБрд╣реЛрд╕реН | avcenter |
ANTIVIR | рдЖрдЗрдХреНрд▓реЛрдбрдиреНрдЯ | рд╕реЗрд╡рд╛ репрел | рдФрд╕рдд |
Apvxdwin | Icmon | Smc | avguard |
ATRACK | Icsupp95 | SMCSERVICE | рд╕реВрдЪрд┐рдд рдЧрд░реНрдиреБрд╣реЛрд╕реН |
рдЕрдЯреЛрдбрд╛рдЙрди | Icsuppt | рд╕реНрдиреЛрд░реНрдЯ | avscan |
Avconsol | Iface | sphinx | guardgui |
Ave32 | Iomon98 | рд╕реНрд╡реАрдкреи | nod32krn |
Avgctrl | рдЬреЗрдбреА | SYMPROXYSVC | nod32kui |
Avkserv | рд▓рдХрдбрд╛рдЙрди реирежрежреж | Tbscan | clamscan |
Avnt | рдмрд╛рд╣рд┐рд░ рд╣реЗрд░ | Tca | clamTray |
Avp | рд▓реБрдЖрд▓ | Tds2-98 | clamWin |
Avp32 | mcafee | Tds2-Nt | freshclam |
Avpcc | рдореВрд▓рд┐рдн | TermiNET | рдУрд▓рд╛рджрд┐рди |
Avpdos32 | MPftray | рдкрд╢реБ рдЪрд┐рдХрд┐рддреНрд╕рдХ репрел | sigtool |
Avpm | N32 рд╕реНрдХреНрдпрд╛рди рдЧрд░реНрдиреБрд╣реЛрд╕реН | Vetray | w9xpopen |
Avptc32 | NAVAPSVC | Vscan40 | рдмрдиреНрдж рдЧрд░реНрдиреБрд╣реЛрд╕реН |
Avpupd | NAVAPW32 | Vsecomr | cmgrdian |
Avsched32 | NAVLU32 | Vshwin32 | alogserv |
AVSYNMGR | Navnt | Vsstat | mcshield |
Avwin95 | NAVRUNR | Webscanx | vshwin32 |
Avwupd32 | Navw32 | WEBTRAP | avconsol |
рдХрд╛рд▓реЛ | рдирд╡реНрд╡рдиреНрдд | Wfindv32 | vsstat |
рдХрд╛рд▓реЛ рдмрд░рдл | NeoWatch | рдЬреЛрди рдЕрд▓рд╛рд░реНрдо | avsynmgr |
Cfiadmin | NISSERV | рд▓рдХрдбрд╛рдЙрди2000 | avcmd |
Cfiaudit | рдирд┐рд╕реБрдо | RECUE32 | avconfig |
Cfinet | Nmain | LUCOMSERVER | licmgr |
Cfinet32 | рдирд░реНрдорд┐рд╕реНрдЯ | avgcc | рд╕рдордп рддрд╛рд▓рд┐рдХрд╛ |
рдкрдВрдЬрд╛ репрел | рдиреЙрд░реНрдЯрди | avgcc | preupd |
Claw95cf | рдЕрдкрдЧреНрд░реЗрдб рдЧрд░реНрдиреБрд╣реЛрд╕реН | avgamsvr | MsMpEng |
рдХреНрд▓реАрдирд░ | Nvc95 | avgupsvc | MSASCui |
рдХреНрд▓рд┐рдирд░ рей | рдЖрдЙрдЯрд╕реНрдЯреЛрд╕реНрдЯ | avgw | Avira.Systray |
рдбрд┐рдлрд╡рд╛рдЪ | рдкрджреНрдорд┐рди | avgcc32 | |
Dvp95 | Pavcl | avgserv |
- рдЖрддреНрдо рдШрд╛рддреА
- рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╕реНрд░реЛрдд рдореНрдпрд╛рдирд┐рдлреЗрд╕реНрдЯрдмрд╛рдЯ рдбрд╛рдЯрд╛ рд▓реЛрдб рдЧрд░реНрджреИ
- рдмрд╛рдЯреЛрдорд╛ рдлрд╛рдЗрд▓ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрджреИ %Temp%tmpG[рдорд┐рд▓рд┐рд╕реЗрдХреЗрдиреНрдбрдорд╛ рд╣рд╛рд▓рдХреЛ рдорд┐рддрд┐ рд░ рд╕рдордп].tmp
рдЪрд╛рдЦрд▓рд╛рдЧреНрджреЛ рдХреБрд░рд╛ рдХреЗ рдЫ рднрдиреЗ, рдПрдЬреЗрдиреНрдЯрдЯреЗрд╕реНрд▓рд╛ рдорд╛рд▓рд╡реЗрдпрд░рдорд╛ рд╕рдорд╛рди рдкреНрд░рдХрд╛рд░реНрдп рдЕрд╡рд╕реНрдерд┐рдд рдЫред - рдХреАрд░рд╛ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛
рдорд╛рд▓рд╡реЗрдпрд░рд▓реЗ рд╣рдЯрд╛рдЙрди рд╕рдХрд┐рдиреЗ рдорд┐рдбрд┐рдпрд╛рдХреЛ рд╕реВрдЪреА рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрджрдЫред рдорд╛рд▓рд╡реЗрдпрд░рдХреЛ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдирд╛рдордХреЛ рд╕рд╛рде рдорд┐рдбрд┐рдпрд╛ рдлрд╛рдЗрд▓ рдкреНрд░рдгрд╛рд▓реАрдХреЛ рд░реВрдЯрдорд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЫ Sys.exeред Autorun рдлрд╛рдЗрд▓ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд▓рд╛рдЧреВ рдЧрд░рд┐рдПрдХреЛ рдЫ autorun.inf.
рдЖрдХреНрд░рдордгрдХрд╛рд░реА рдкреНрд░реЛрдлрд╛рдЗрд▓
рдХрдорд╛рдгреНрдб рд╕реЗрдиреНрдЯрд░рдХреЛ рд╡рд┐рд╢реНрд▓реЗрд╖рдгрдХреЛ рдХреНрд░рдордорд╛, рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рдХреЛ рдЗрдореЗрд▓ рд░ рдЙрдкрдирд╛рдо рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рд╕рдореНрднрд╡ рдерд┐рдпреЛ - Razer, рдЙрд░реНрдл тАЛтАЛBrwa, Brwa65, HiDDen PerSON, 404 Coderред рдЕрд░реНрдХреЛ, рд╣рд╛рдореАрд▓реЗ YouTube рдорд╛ рдПрдХ рд░реЛрдЪрдХ рднрд┐рдбрд┐рдпреЛ рдлреЗрд▓рд╛ рдкрд╛рд░реНтАНрдпреМрдВ рдЬрд╕рд▓реЗ рдирд┐рд░реНрдорд╛рдгрдХрд░реНрддрд╛рд╕рдБрдЧ рдХрд╛рдо рдЧрд░реНрдиреЗ рдкреНрд░рджрд░реНрд╢рди рдЧрд░реНрджрдЫред
рдпрд╕рд▓реЗ рдореВрд▓ рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛ рдЪреНрдпрд╛рдирд▓ рдлреЗрд▓рд╛ рдкрд╛рд░реНрди рд╕рдореНрднрд╡ рдмрдирд╛рдпреЛред
рдпреЛ рд╕реНрдкрд╖реНрдЯ рднрдпреЛ рдХрд┐ рдЙрд╣рд╛рдБрд╕рдБрдЧ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд░рд╣рд░реВ рд▓реЗрдЦреНрдиреЗ рдЕрдиреБрднрд╡ рдерд┐рдпреЛред рд╕рд╛рдорд╛рдЬрд┐рдХ рд╕рдЮреНрдЬрд╛рд▓рд╣рд░реВрдорд╛ рдкреГрд╖реНрдард╣рд░реВрдорд╛ рд▓рд┐рдЩреНрдХрд╣рд░реВ рдкрдирд┐ рдЫрдиреН, рд╕рд╛рдереИ рд▓реЗрдЦрдХрдХреЛ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдирд╛рдоред рдЙрдиреА рдЗрд░рд╛рдХрдХрд╛ рдмрд╛рд╕рд┐рдиреНрджрд╛ рд╣реБрдиреН ред
рдпреЛ рдПрдХ 404 Keylogger рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛ рдЬрд╕реНрддреЛ рджреЗрдЦрд┐рдиреНрдЫред рдЙрдирдХреЛ рд╡реНрдпрдХреНрддрд┐рдЧрдд рдлреЗрд╕рдмреБрдХ рдкреНрд░реЛрдлрд╛рдЗрд▓рдмрд╛рдЯ рдлреЛрдЯреЛред
CERT Group-IB рд▓реЗ рдПрдЙрдЯрд╛ рдирдпрд╛рдБ рдЦрддрд░рд╛ рдШреЛрд╖рдгрд╛ рдЧрд░реЗрдХреЛ рдЫ - 404 Keylogger - рдПрдХ XNUMX-рдШрдгреНрдЯрд╛ рдирд┐рдЧрд░рд╛рдиреА рд░ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХреЗрдиреНрджреНрд░ рдлрд░ рд╕рд╛рдЗрдмрд░ рдЦрддрд░рд╛рд╣рд░реВ (SOC) рдмрд╣рд░рд╛рдЗрдирдорд╛ред
рд╕реНрд░реЛрдд: www.habr.com