рдбрд┐рдЬрд┐рдЯрд▓ рдХреЛрд░реЛрдирд╛рднрд╛рдЗрд░рд╕ - Ransomware рд░ Infostealer рдХреЛ рд╕рдВрдпреЛрдЬрди

рдХреЛрд░реЛрдирд╛рднрд╛рдЗрд░рд╕ рдерд┐рдорд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╡рд┐рднрд┐рдиреНрди рдЦрддрд░рд╛рд╣рд░реВ рдЕрдирд▓рд╛рдЗрди рджреЗрдЦрд╛ рдкрд░реНрди рдЬрд╛рд░реА рдЫред рд░ рдЖрдЬ рд╣рд╛рдореА рдПрдХ рдЪрд╛рдЦрд▓рд╛рдЧреНрджреЛ рдЙрджрд╛рд╣рд░рдгрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рд╕рд╛рдЭрд╛ рдЧрд░реНрди рдЪрд╛рд╣рдиреНрдЫреМрдВ рдЬрд╕рд▓реЗ рд╕реНрдкрд╖реНрдЯ рд░реВрдкрдорд╛ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрдХреЛ рдЖрдлреНрдиреЛ рдирд╛рдлрд╛ рдмрдврд╛рдЙрдиреЗ рдЗрдЪреНрдЫрд╛ рджреЗрдЦрд╛рдЙрдБрдЫред "2-in-1" рд╢реНрд░реЗрдгреАрдХреЛ рдЦрддрд░рд╛рд▓реЗ рдЖрдлреИрд▓рд╛рдИ рдХреЛрд░реЛрдирд╛рднрд╛рдЗрд░рд╕ рднрдиреНрдЫред рд░ рдорд╛рд▓рд╡реЗрдпрд░ рдмрд╛рд░реЗ рд╡рд┐рд╕реНрддреГрдд рдЬрд╛рдирдХрд╛рд░реА рдХрдЯ рдЕрдиреНрддрд░реНрдЧрдд рдЫред

рдбрд┐рдЬрд┐рдЯрд▓ рдХреЛрд░реЛрдирд╛рднрд╛рдЗрд░рд╕ - Ransomware рд░ Infostealer рдХреЛ рд╕рдВрдпреЛрдЬрди

рдХреЛрд░реЛрдирд╛рднрд╛рдЗрд░рд╕ рдерд┐рдордХреЛ рд╢реЛрд╖рдг рдПрдХ рдорд╣рд┐рдирд╛ рднрдиреНрджрд╛ рдмрдвреА рдкрд╣рд┐рд▓реЗ рд╕реБрд░реБ рднрдпреЛред рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрд▓реЗ рдорд╣рд╛рдорд╛рд░реАрдХреЛ рдлреИрд▓рд╛рд╡рдЯ рд░ рдЧрд░рд┐рдПрдХрд╛ рдЙрдкрд╛рдпрд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реАрдорд╛ рдЬрдирддрд╛рдХреЛ рдЪрд╛рд╕реЛрдХреЛ рдлрд╛рдЗрджрд╛ рдЙрдард╛рдПред рдЗрдиреНрдЯрд░рдиреЗрдЯрдорд╛ рдареВрд▓реЛ рд╕рдВрдЦреНрдпрд╛рдорд╛ рд╡рд┐рднрд┐рдиреНрди рдЗрдиреНрдлрд░реНрдорд░рд╣рд░реВ, рд╡рд┐рд╢реЗрд╖ рдПрдкрд╣рд░реВ рд░ рдирдХреНрдХрд▓реА рд╕рд╛рдЗрдЯрд╣рд░реВ рджреЗрдЦрд╛ рдкрд░реЗрдХрд╛ рдЫрдиреН рдЬрд╕рд▓реЗ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рдзреЛрдХрд╛ рджрд┐рдиреНрдЫрдиреН, рдбрд╛рдЯрд╛ рдЪреЛрд░реНрдЫрдиреН рд░ рдХрд╣рд┐рд▓реЗрдХрд╛рд╣реАрдБ рдпрдиреНрддреНрд░рдХрд╛ рд╕рд╛рдордЧреНрд░реАрд╣рд░реВ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрдЫрдиреН рд░ рдлрд┐рд░реМрддреА рдорд╛рдЧреНрдЫрдиреНред рдпреЛ рд╡рд╛рд╕реНрддрд╡рдорд╛ рдХреЛрд░реЛрдирд╛рднрд╛рдЗрд░рд╕ рдЯреНрд░реНрдпрд╛рдХрд░ рдореЛрдмрд╛рдЗрд▓ рдПрдкрд▓реЗ рдЧрд░реНрдЫ, рдЙрдкрдХрд░рдгрдорд╛ рдкрд╣реБрдБрдЪ рд░реЛрдХреНрди рд░ рдлрд┐рд░реМрддреАрдХреЛ рдорд╛рдЧ рдЧрд░реНрджреИред

рдорд╛рд▓рд╡реЗрдпрд░рдХреЛ рдлреИрд▓рд╛рд╡рдЯрдХреЛ рд▓рд╛рдЧрд┐ рдПрдХ рдЕрд▓рдЧ рдореБрджреНрджрд╛ рд╡рд┐рддреНрддреАрдп рд╕рдорд░реНрдерди рдЙрдкрд╛рдпрд╣рд░реВрд╕рдБрдЧ рднреНрд░рдо рдерд┐рдпреЛред рдзреЗрд░реИ рджреЗрд╢рд╣рд░реВрдорд╛, рд╕рд░рдХрд╛рд░рд▓реЗ рдорд╣рд╛рдорд╛рд░реАрдХреЛ рд╕рдордпрдорд╛ рдЖрдо рдирд╛рдЧрд░рд┐рдХ рд░ рд╡реНрдпрд╛рдкрд╛рд░ рдкреНрд░рддрд┐рдирд┐рдзрд┐рд╣рд░реВрд▓рд╛рдИ рд╕рд╣рдпреЛрдЧ рд░ рд╕рдорд░реНрдерди рдЧрд░реНрдиреЗ рд╡рд╛рдЪрд╛ рдЧрд░реЗрдХреЛ рдЫред рд░ рд▓рдЧрднрдЧ рдХрддреИ рдкрдирд┐ рдпреЛ рд╕рд╣рд╛рдпрддрд╛ рд╕рд░рд▓ рд░ рдкрд╛рд░рджрд░реНрд╢реА рдкреНрд░рд╛рдкреНрдд рдЫреИрдиред рд╕рд╛рдереИ, рдзреЗрд░реИрд▓рд╛рдИ рдЖрд░реНрдерд┐рдХ рд╕рд╣рдпреЛрдЧ рд╣реБрдиреЗ рдЖрд╢рд╛ рдЫ рддрд░ рд╕рд░рдХрд╛рд░реА рдЕрдиреБрджрд╛рди рдкрд╛рдЙрдиреЗрдХреЛ рд╕реВрдЪреАрдорд╛ рдкрд░реЗрдХрд╛ рдЫрдиреН рдХрд┐ рдЫреИрдирдиреН рдерд╛рд╣рд╛ рдЫреИрди ред рд░ рдЬрд╕рд▓реЗ рд░рд╛рдЬреНрдпрдмрд╛рдЯ рдкрд╣рд┐рд▓реЗ рдиреИ рдХреЗрд╣рд┐ рдкреНрд░рд╛рдкреНрдд рдЧрд░рд┐рд╕рдХреЗрдХрд╛ рдЫрдиреН рдЙрдиреАрд╣рд░реВрд▓реЗ рдердк рд╕рд╣рдпреЛрдЧ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрдиреЗ рд╕рдореНрднрд╛рд╡рдирд╛ рдЫреИрдиред

рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрд▓реЗ рдпрд╕рдХреЛ рдлрд╛рдЗрджрд╛ рдЙрдард╛рдЙрдБрдЫрдиреНред рдЙрдиреАрд╣рд░реВрд▓реЗ рдмреИрдВрдХ, рд╡рд┐рддреНрддреАрдп рдирд┐рдпрд╛рдордХ рд░ рд╕рд╛рдорд╛рдЬрд┐рдХ рд╕реБрд░рдХреНрд╖рд╛ рдирд┐рдХрд╛рдпрдХрд╛ рддрд░реНрдлрдмрд╛рдЯ рд╕рд╣рдпреЛрдЧрдХреЛ рдкреНрд░рд╕реНрддрд╛рд╡ рдкрдард╛рдЙрдБрдЫрдиреНред рддрдкрд╛рдИрдВрд▓реЗ рдХреЗрд╡рд▓ рд▓рд┐рдЩреНрдХ рдкрдЫреНрдпрд╛рдЙрдиреБрд╣реЛрд╕реН ...

рдпреЛ рдЕрдиреБрдорд╛рди рдЧрд░реНрди рдЧрд╛рд╣реНрд░реЛ рдЫреИрди рдХрд┐ рд╢рдВрдХрд╛рд╕реНрдкрдж рдареЗрдЧрд╛рдирд╛рдорд╛ рдХреНрд▓рд┐рдХ рдЧрд░реЗрдкрдЫрд┐, рдПрдХ рд╡реНрдпрдХреНрддрд┐ рдлрд┐рд╕рд┐рдЩ рд╕рд╛рдЗрдЯрдорд╛ рд╕рдорд╛рдкреНрдд рд╣реБрдиреНрдЫ рдЬрд╣рд╛рдБ рдЙрд╕рд▓рд╛рдИ рдЖрдлреНрдиреЛ рд╡рд┐рддреНрддреАрдп рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрди рднрдирд┐рдиреНрдЫред рдкреНрд░рд╛рдпрдЬрд╕реЛ, рд╡реЗрдмрд╕рд╛рдЗрдЯ рдЦреЛрд▓реНрдиреЗ рдПрдХреИ рд╕рд╛рде, рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрд▓реЗ рд╡реНрдпрдХреНрддрд┐рдЧрдд рдбреЗрдЯрд╛ рд░ рд╡рд┐рд╢реЗрд╖ рдЧрд░реА рд╡рд┐рддреНрддреАрдп рдЬрд╛рдирдХрд╛рд░реА рдЪреЛрд░реА рдЧрд░реНрдиреЗ рдЙрджреНрджреЗрд╢реНрдпрд▓реЗ рдЯреНрд░реЛрдЬрди рдкреНрд░реЛрдЧреНрд░рд╛рдордХреЛ рд╕рд╛рде рдХрдореНрдкреНрдпреБрдЯрд░рд▓рд╛рдИ рд╕рдВрдХреНрд░рдорд┐рдд рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрдЫрдиреНред рдХрд╣рд┐рд▓реЗрдХрд╛рд╣реАрдБ рдПрдЙрдЯрд╛ рдЗрдореЗрд▓ рдПрдЯреНрдпрд╛рдЪрдореЗрдиреНрдЯрдорд╛ рдкрд╛рд╕рд╡рд░реНрдб-рд╕реБрд░рдХреНрд╖рд┐рдд рдлрд╛рдЗрд▓ рд╕рдорд╛рд╡реЗрд╢ рд╣реБрдиреНрдЫ рдЬрд╕рдорд╛ рд╕реНрдкрд╛рдпрд╡реЗрдпрд░ рд╡рд╛ ransomware рдХреЛ рд░реВрдкрдорд╛ "рддрдкрд╛рдИрдВрд▓реЗ рдХрд╕рд░реА рд╕рд░рдХрд╛рд░реА рд╕рдорд░реНрдерди рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рднрдиреНрдиреЗ рдмрд╛рд░реЗ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдЬрд╛рдирдХрд╛рд░реА" рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫред

рдердк рд░реВрдкрдорд╛, рднрд░реНрдЦрд░реИ рдЗрдиреНрдлреЛрд╕реНрдЯреЗрд▓рд░ рд╡рд░реНрдЧрдХрд╛ рдХрд╛рд░реНрдпрдХреНрд░рдорд╣рд░реВ рдкрдирд┐ рд╕рд╛рдорд╛рдЬрд┐рдХ рд╕рдЮреНрдЬрд╛рд▓рд╣рд░реВрдорд╛ рдлреИрд▓рд┐рди рдерд╛рд▓реЗрдХрд╛ рдЫрдиреНред рдЙрджрд╛рд╣рд░рдг рдХреЛ рд▓рд╛рдЧреА, рдпрджрд┐ рддрдкрд╛рдЗрдБ рдХреЗрд╣рд┐ рд╡реИрдз рд╡рд┐рдиреНрдбреЛрдЬ рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрдЫ рднрдиреЗ, рднрдиреМрдВ wisecleaner[.]рд╕рд░реНрд╡рд╢реНрд░реЗрд╖реНрда, Infostealer рдпрд╕рдХреЛ рд╕рд╛рде рдмрдиреНрдбрд▓ рд╣реБрди рд╕рдХреНрдЫред рд▓рд┐рдЩреНрдХрдорд╛ рдХреНрд▓рд┐рдХ рдЧрд░реЗрд░, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓реЗ рдбрд╛рдЙрдирд▓реЛрдбрд░ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрджрдЫ рдЬрд╕рд▓реЗ рдЙрдкрдпреЛрдЧрд┐рддрд╛рд╕рдБрдЧреИ рдорд╛рд▓рд╡реЗрдпрд░ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрджрдЫ, рд░ рдбрд╛рдЙрдирд▓реЛрдб рд╕реНрд░реЛрдд рдкреАрдбрд┐рддрдХреЛ рдХрдореНрдкреНрдпреБрдЯрд░рдХреЛ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдХреЛ рдЖрдзрд╛рд░рдорд╛ рдЪрдпрди рдЧрд░рд┐рдиреНрдЫред

рдХреЛрд░реЛрдирд╛рднрд╛рдЗрд░рд╕ реирежрез

рд╣рд╛рдореАрд▓реЗ рдпреЛ рд╕рдореНрдкреВрд░реНрдг рднреНрд░рдордг рдХрд┐рди рдЧрдпреМрдВ? рддрдереНрдп рдпреЛ рд╣реЛ рдХрд┐ рдирдпрд╛рдБ рдорд╛рд▓рд╡реЗрдпрд░, рдЬрд╕рдХрд╛ рд╕рд┐рд░реНрдЬрдирд╛рдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдирд╛рдордХреЛ рдмрд╛рд░реЗрдорд╛ рдзреЗрд░реИ рд▓рд╛рдореЛ рд╕реЛрдЪреЗрдирдиреН, рднрд░реНрдЦрд░реИ рд╕рдмреИ рд░рд╛рдореНрд░реЛрд▓рд╛рдИ рдЕрд╡рд╢реЛрд╖рд┐рдд рдЧрд░реЗрдХреЛ рдЫ рд░ рдкреАрдбрд┐рддрд▓рд╛рдИ рдПрдХреИрдЪреЛрдЯрд┐ рджреБрдИ рдкреНрд░рдХрд╛рд░рдХрд╛ рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рд╕рд╛рде рдЦреБрд╢реА рдкрд╛рд░реЗрдХреЛ рдЫред рдПрдХрд╛рддрд┐рд░, рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдкреНрд░реЛрдЧреНрд░рд╛рдо (рдХреЛрд░реЛрдирд╛рднрд╛рдЗрд░рд╕) рд▓реЛрдб рдЧрд░рд┐рдПрдХреЛ рдЫ, рд░ рдЕрд░реНрдХреЛрддрд┐рд░, KPOT рдЗрдиреНрдлреЛрд╕реНрдЯреЗрд▓рд░ред

рдХреЛрд░реЛрдирд╛рднрд╛рдЗрд░рд╕ ransomware

ransomware рдЖрдлреИрдорд╛ 44KB рдирд╛рдкреНрдиреЗ рд╕рд╛рдиреЛ рдлрд╛рдЗрд▓ рд╣реЛред рдзрдореНрдХреА рд╕рд░рд▓ рддрд░ рдкреНрд░рднрд╛рд╡рдХрд╛рд░реА рдЫред рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдпреЛрдЧреНрдп рдлрд╛рдЗрд▓ рдЖрдлреИрд▓рд╛рдИ рдЕрдирд┐рдпрдорд┐рдд рдирд╛рдо рдЕрдиреНрддрд░реНрдЧрдд рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрджрдЫ %AppData%LocalTempvprdh.exe, рд░ рд░рдЬрд┐рд╕реНрдЯреНрд░реАрдорд╛ рдХреБрдЮреНрдЬреА рдкрдирд┐ рд╕реЗрдЯ рдЧрд░реНрджрдЫ WindowsCurrentVersionRunред рдПрдХ рдкрдЯрдХ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рд░рд╛рдЦреЗрдкрдЫрд┐, рдореВрд▓ рдореЗрдЯрд╛рдЗрдиреНрдЫред

рдзреЗрд░реИрдЬрд╕реЛ ransomware рдЬрд╕реНрддреИ, CoronaVirus рд▓реЗ рдирд┐рдореНрди рдкреНрд░рдгрд╛рд▓реА рдЖрджреЗрд╢рд╣рд░реВ рдЪрд▓рд╛рдПрд░ рд╕реНрдерд╛рдиреАрдп рдмреНрдпрд╛рдХрдЕрдкрд╣рд░реВ рдореЗрдЯрд╛рдЙрдиреЗ рд░ рдлрд╛рдЗрд▓ рдЫрд╛рдпрд╛рдБ рдЕрд╕рдХреНрд╖рдо рдкрд╛рд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрджрдЫ:
C:Windowssystem32VSSADMIN.EXE Delete Shadows /All /Quiet
C:Windowssystem32wbadmin.exe delete systemstatebackup -keepVersions:0 -quiet
C:Windowssystem32wbadmin.exe delete backup -keepVersions:0 -quiet

рдЕрд░реНрдХреЛ, рд╕рдлреНрдЯрд╡реЗрдпрд░рд▓реЗ рдлрд╛рдЗрд▓рд╣рд░реВ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрди рдерд╛рд▓реНрдЫред рдкреНрд░рддреНрдпреЗрдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдлрд╛рдЗрд▓рдХреЛ рдирд╛рдо рд╕рдорд╛рд╡реЗрд╢ рд╣реБрдиреЗрдЫ [email protected]__ рд╕реБрд░реБрдорд╛, рд░ рдЕрд░реВ рд╕рдмреИ рдЙрд╕реНрддреИ рд░рд╣рдиреНрдЫред
рдердк рд░реВрдкрдорд╛, ransomware рд▓реЗ C рдбреНрд░рд╛рдЗрднрдХреЛ рдирд╛рдо рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрджрдЫ Coronavirusред

рдбрд┐рдЬрд┐рдЯрд▓ рдХреЛрд░реЛрдирд╛рднрд╛рдЗрд░рд╕ - Ransomware рд░ Infostealer рдХреЛ рд╕рдВрдпреЛрдЬрди

рдкреНрд░рддреНрдпреЗрдХ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рдЬреБрди рдпрд╕ рднрд╛рдЗрд░рд╕рд▓реЗ рд╕рдВрдХреНрд░рдорд┐рдд рдЧрд░реНрди рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реЗрдХреЛ рдЫ, рдПрдЙрдЯрд╛ Coronavirus.txt рдлрд╛рдЗрд▓ рджреЗрдЦрд╛ рдкрд░реНрджрдЫ, рдЬрд╕рдорд╛ рднреБрдХреНрддрд╛рдиреА рдирд┐рд░реНрджреЗрд╢рдирд╣рд░реВ рдЫрдиреНред рдлрд┐рд░реМрддреА рдорд╛рддреНрд░ 0,008 рдмрд┐рдЯрдХреЛрдЗрди рд╡рд╛ рд▓рдЧрднрдЧ $ 60 рд╣реЛред рдореИрд▓реЗ рднрдиреНрдиреИ рдкрд░реНрдЫ, рдпреЛ рдПрдХрджрдо рдирдореНрд░ рд╡реНрдпрдХреНрддрд┐рддреНрд╡ рд╣реЛред рд░ рдпрд╣рд╛рдБ рдмрд┐рдиреНрджреБ рдпреЛ рд╣реЛ рдХрд┐ рд▓реЗрдЦрдХрд▓реЗ рдЖрдлреИрд▓рд╛рдИ рдзреЗрд░реИ рдзрдиреА рдмрдиреНрдиреЗ рд▓рдХреНрд╖реНрдп рд╕реЗрдЯ рдЧрд░реЗрдирдиреН ... рд╡рд╛, рдпрд╕рдХреЛ рд╡рд┐рдкрд░рд┐рдд, рдЙрдирд▓реЗ рдирд┐рд░реНрдгрдп рдЧрд░реЗ рдХрд┐ рдпреЛ рдПрдХ рдЙрддреНрдХреГрд╖реНрдЯ рд░рдХрдо рд╣реЛ рдЬреБрди рд╕реЗрд▓реНрдл-рдПрдХреНрд▓реЛрд╕рдирдорд╛ рдШрд░рдорд╛ рдмрд╕реНрдиреЗ рдкреНрд░рддреНрдпреЗрдХ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓реЗ рддрд┐рд░реНрди рд╕рдХреНрдЫред рд╕рд╣рдордд рд╣реБрдиреБрд╣реЛрд╕реН, рдпрджрд┐ рддрдкрд╛рдЗрдБ рдмрд╛рд╣рд┐рд░ рдЬрд╛рди рд╕рдХреНрдиреБрд╣реБрдиреНрди рднрдиреЗ, рддрдкрд╛рдЗрдБрдХреЛ рдХрдореНрдкреНрдпреБрдЯрд░рд▓рд╛рдИ рдлреЗрд░рд┐ рдХрд╛рдо рдЧрд░реНрди $60 рддреНрдпрддрд┐ рдзреЗрд░реИ рдЫреИрдиред

рдбрд┐рдЬрд┐рдЯрд▓ рдХреЛрд░реЛрдирд╛рднрд╛рдЗрд░рд╕ - Ransomware рд░ Infostealer рдХреЛ рд╕рдВрдпреЛрдЬрди

рдердк рд░реВрдкрдорд╛, рдирдпрд╛рдБ Ransomware рд▓реЗ рдЕрд╕реНрдерд╛рдпреА рдлрд╛рдЗрд▓ рдлреЛрд▓реНрдбрд░рдорд╛ рдПрдЙрдЯрд╛ рд╕рд╛рдиреЛ DOS рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдпреЛрдЧреНрдп рдлрд╛рдЗрд▓ рд▓реЗрдЦреНрдЫ рд░ рдпрд╕рд▓рд╛рдИ BootExecute рдХреБрдЮреНрдЬреА рдЕрдиреНрддрд░реНрдЧрдд рд░рдЬрд┐рд╕реНрдЯреНрд░реАрдорд╛ рджрд░реНрддрд╛ рдЧрд░реНрджрдЫ рддрд╛рдХрд┐ рдЕрд░реНрдХреЛ рдкрдЯрдХ рдХрдореНрдкреНрдпреБрдЯрд░ рд░рд┐рдмреБрдЯ рдЧрд░реНрджрд╛ рднреБрдХреНрддрд╛рдиреА рдирд┐рд░реНрджреЗрд╢рдирд╣рд░реВ рджреЗрдЦрд╛рдЗрдиреЗрдЫред рдкреНрд░рдгрд╛рд▓реА рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдорд╛ рдирд┐рд░реНрднрд░ рдЧрд░реНрджреИ, рдпреЛ рд╕рдиреНрджреЗрд╢ рджреЗрдЦрд╛ рдкрд░реНрджреИрдиред рдпрджреНрдпрдкрд┐, рд╕рдмреИ рдлрд╛рдЗрд▓рд╣рд░реВрдХреЛ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╕рди рдкреВрд░рд╛ рднрдПрдкрдЫрд┐, рдХрдореНрдкреНрдпреБрдЯрд░ рд╕реНрд╡рддрдГ рдкреБрди: рд╕реБрд░реБ рд╣реБрдиреЗрдЫред

рдбрд┐рдЬрд┐рдЯрд▓ рдХреЛрд░реЛрдирд╛рднрд╛рдЗрд░рд╕ - Ransomware рд░ Infostealer рдХреЛ рд╕рдВрдпреЛрдЬрди

KPOT infostealer

рдпреЛ Ransomware рдкрдирд┐ KPOT рд╕реНрдкрд╛рдЗрд╡реЗрдпрд░ рд╕рдВрдЧ рдЖрдЙрдБрдЫред рдпреЛ рдЗрдиреНрдлреЛрд╕реНрдЯреЗрд▓рд░рд▓реЗ рд╡рд┐рднрд┐рдиреНрди рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВрдмрд╛рдЯ рдХреБрдХреАрд╣рд░реВ рд░ рд╕реБрд░рдХреНрд╖рд┐рдд рдЧрд░рд┐рдПрдХрд╛ рдкрд╛рд╕рд╡рд░реНрдбрд╣рд░реВ рдЪреЛрд░реНрди рд╕рдХреНрдЫ, рд╕рд╛рдереИ рдкреАрд╕реА (рд╕реНрдЯреАрдо рд╕рд╣рд┐рдд), рдЬрдмреНрдмрд░ рд░ рд╕реНрдХрд╛рдЗрдк рдЗрдиреНрд╕реНрдЯреНрдпрд╛рдиреНрдЯ рдореЗрд╕реЗрдиреНрдЬрд░рд╣рд░реВрдорд╛ рд╕реНрдерд╛рдкрд┐рдд рдЦреЗрд▓рд╣рд░реВрдмрд╛рдЯред рдЙрдирдХреЛ рд░реБрдЪрд┐рдХреЛ рдХреНрд╖реЗрддреНрд░рдорд╛ FTP рд░ VPN рдХреЛ рд▓рд╛рдЧрд┐ рдкрд╣реБрдБрдЪ рд╡рд┐рд╡рд░рдгрд╣рд░реВ рдкрдирд┐ рд╕рдорд╛рд╡реЗрд╢ рдЫрдиреНред рдЖрдлреНрдиреЛ рдХрд╛рдо рдЧрд░рд┐рд╕рдХреЗрдкрдЫрд┐ рд░ рдпреЛ рдЧрд░реНрди рд╕рдХреНрдиреЗ рд╕рдмреИ рдХреБрд░рд╛ рдЪреЛрд░реЗрд░, рдЬрд╛рд╕реВрд╕рд▓реЗ рдирд┐рдореНрди рдЖрджреЗрд╢рдХреЛ рд╕рд╛рде рдЖрдлреИрд▓рд╛рдИ рдореЗрдЯрд╛рдЙрдБрдЫ:

cmd.exe /c ping 127.0.0.1 && del C:tempkpot.exe

рдпреЛ рдЕрдм Ransomware рдорд╛рддреНрд░ рд╣реЛрдЗрди

рдпреЛ рдЖрдХреНрд░рдордг, рдПрдХ рдкрдЯрдХ рдлреЗрд░рд┐ рдХреЛрд░реЛрдирд╛рднрд╛рдЗрд░рд╕ рдорд╣рд╛рдорд╛рд░реАрдХреЛ рд╡рд┐рд╖рдпрд╡рд╕реНрддреБрд╕рдБрдЧ рдЬреЛрдбрд┐рдПрдХреЛ, рдПрдХ рдкрдЯрдХ рдлреЗрд░рд┐ рдкреНрд░рдорд╛рдгрд┐рдд рдЧрд░реНрджрдЫ рдХрд┐ рдЖрдзреБрдирд┐рдХ ransomware рд▓реЗ рддрдкрд╛рдЗрдБрдХрд╛ рдлрд╛рдЗрд▓рд╣рд░реВ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрдиреБ рднрдиреНрджрд╛ рдмрдвреА рдЧрд░реНрди рдЦреЛрдЬреНрдЫред рдпрд╕ рдЕрд╡рд╕реНрдерд╛рдорд╛, рдкреАрдбрд┐рддрд▓реЗ рд╡рд┐рднрд┐рдиреНрди рд╕рд╛рдЗрдЯрд╣рд░реВ рд░ рдкреЛрд░реНрдЯрд▓рд╣рд░реВрдорд╛ рдкрд╛рд╕рд╡рд░реНрдбрд╣рд░реВ рдЪреЛрд░реА рд╣реБрдиреЗ рдЬреЛрдЦрд┐рдордорд╛ рдЪрд▓реНрдЫред Maze рд░ DoppelPaymer рдЬрд╕реНрддрд╛ рдЙрдЪреНрдЪ рд╕рдВрдЧрдард┐рдд рд╕рд╛рдЗрдмрд░ рдЖрдкрд░рд╛рдзрд┐рдХ рд╕рдореВрд╣рд╣рд░реВ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рдмреНрд▓реНрдпрд╛рдХрдореЗрд▓ рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рдЪреЛрд░реАрдХреЛ рд╡реНрдпрдХреНрддрд┐рдЧрдд рдбрд╛рдЯрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдирдорд╛ рдирд┐рдкреБрдг рднрдПрдХрд╛ рдЫрдиреН рдпрджрд┐ рддрд┐рдиреАрд╣рд░реВ рдлрд╛рдЗрд▓ рд░рд┐рдХрднрд░реАрдХреЛ рд▓рд╛рдЧрд┐ рддрд┐рд░реНрди рдЪрд╛рд╣рдБрджреИрдирдиреНред рд╡рд╛рд╕реНрддрд╡рдорд╛, рдЕрдЪрд╛рдирдХ рддрд┐рдиреАрд╣рд░реВ рдпрддрд┐ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдЫреИрдирдиреН, рд╡рд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╕рдБрдЧ рдмреНрдпрд╛рдХрдЕрдк рдкреНрд░рдгрд╛рд▓реА рдЫ рдЬреБрди Ransomware рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЕрддрд┐рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рдЫреИрдиред

рдпрд╕рдХреЛ рд╕рд░рд▓рддрд╛рдХреЛ рдмрд╛рд╡рдЬреБрдж, рдирдпрд╛рдБ рдХреЛрд░реЛрдирд╛рднрд╛рдЗрд░рд╕рд▓реЗ рд╕реНрдкрд╖реНрдЯ рд░реВрдкрдорд╛ рджреЗрдЦрд╛рдЙрдБрдЫ рдХрд┐ рд╕рд╛рдЗрдмрд░ рдЕрдкрд░рд╛рдзреАрд╣рд░реВрд▓реЗ рдкрдирд┐ рдЖрдлреНрдиреЛ рдЖрдп рдмрдврд╛рдЙрди рдЦреЛрдЬрд┐рд░рд╣реЗрдХрд╛ рдЫрдиреН рд░ рдореБрджреНрд░реАрдХрд░рдгрдХреЛ рдердк рдорд╛рдзреНрдпрдорд╣рд░реВ рдЦреЛрдЬрд┐рд░рд╣реЗрдХрд╛ рдЫрдиреНред рд░рдгрдиреАрддрд┐ рдЖрдлреИрдорд╛ рдирдпрд╛рдБ рдЫреИрди - рдзреЗрд░реИ рд╡рд░реНрд╖рджреЗрдЦрд┐, рдПрдХреНрд░реЛрдирд┐рд╕ рд╡рд┐рд╢реНрд▓реЗрд╖рдХрд╣рд░реВрд▓реЗ ransomware рдЖрдХреНрд░рдордгрд╣рд░реВ рдЕрд╡рд▓реЛрдХрди рдЧрд░реНрджреИ рдЖрдПрдХрд╛ рдЫрдиреН рдЬрд╕рд▓реЗ рдкреАрдбрд┐рддрдХреЛ рдХрдореНрдкреНрдпреБрдЯрд░рдорд╛ рд╡рд┐рддреНрддреАрдп рдЯреНрд░реЛрдЬрдирд╣рд░реВ рдкрдирд┐ рд░реЛрдкреНрджрдЫред рдпрд╕рдмрд╛рд╣реЗрдХ, рдЖрдзреБрдирд┐рдХ рдкрд░рд┐рд╕реНрдерд┐рддрд┐рд╣рд░реВрдорд╛, ransomware рдЖрдХреНрд░рдордгрд▓реЗ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрдХреЛ рдореБрдЦреНрдп рд▓рдХреНрд╖реНрдп - рдбрд╛рдЯрд╛ рдЪреБрд╣рд╛рд╡рдЯрдмрд╛рдЯ рдзреНрдпрд╛рди рд╣рдЯрд╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рддреЛрдбрдлреЛрдбрдХреЛ рд░реВрдкрдорд╛ рдХрд╛рдо рдЧрд░реНрди рд╕рдХреНрдЫред

рдПрдХ рддрд░рд┐рдХрд╛ рд╡рд╛ рдЕрд░реНрдХреЛ, рддреНрдпрд╕реНрддрд╛ рдЦрддрд░рд╛рд╣рд░реВ рд╡рд┐рд░реБрджреНрдз рд╕реБрд░рдХреНрд╖рд╛ рд╕рд╛рдЗрдмрд░ рд░рдХреНрд╖рд╛рдХреЛ рд▓рд╛рдЧрд┐ рдПрдХреАрдХреГрдд рджреГрд╖реНрдЯрд┐рдХреЛрдг рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдорд╛рддреНрд░ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рд░ рдЖрдзреБрдирд┐рдХ рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрд▓реЗ рдореЗрд╕рд┐рди рд▓рд░реНрдирд┐рдЩ рдЯреЗрдХреНрдиреЛрд▓реЛрдЬреАрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╣реЗрд░рд┐рд╕реНрдЯрд┐рдХ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕реБрд░реБ рдЧрд░реНрдиреБ рдЕрдШрд┐ рдиреИ рддреНрдпрд╕реНрддрд╛ рдЦрддрд░рд╛рд╣рд░реВ (рд░ рддрд┐рдиреАрд╣рд░реВрдХрд╛ рджреБрд╡реИ рдХрдореНрдкреЛрдиреЗрдиреНрдЯрд╣рд░реВ) рд▓рд╛рдИ рд╕рдЬрд┐рд▓реИрд╕рдБрдЧ рд░реЛрдХреНрдЫрдиреНред рдпрджрд┐ рдмреНрдпрд╛рдХрдЕрдк/рдбрд┐рдЬрд╛рд╕реНрдЯрд░ рд░рд┐рдХрднрд░реА рдкреНрд░рдгрд╛рд▓реАрд╕рдБрдЧ рдПрдХреАрдХреГрдд рдЧрд░рд┐рдпреЛ рднрдиреЗ, рдкрд╣рд┐рд▓реЛ рдХреНрд╖рддрд┐рдЧреНрд░рд╕реНрдд рдлрд╛рдЗрд▓рд╣рд░реВ рддреБрд░реБрдиреНрддреИ рдкреБрдирд░реНрд╕реНрдерд╛рдкрд┐рдд рд╣реБрдиреЗрдЫрдиреНред

рдбрд┐рдЬрд┐рдЯрд▓ рдХреЛрд░реЛрдирд╛рднрд╛рдЗрд░рд╕ - Ransomware рд░ Infostealer рдХреЛ рд╕рдВрдпреЛрдЬрди

рд░реБрдЪрд┐ рд░рд╛рдЦреНрдиреЗрд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐, IoC рдлрд╛рдЗрд▓рд╣рд░реВрдХреЛ рд╣реНрдпрд╛рд╕ рдпреЛрдЧрд╣рд░реВ:

CoronaVirus Ransomware: 3299f07bc0711b3587fe8a1c6bf3ee6bcbc14cb775f64b28a61d72ebcb8968d3
Kpot infostealer: a08db3b44c713a96fe07e0bfc440ca9cf2e3d152a5d13a70d6102c15004c4240

рджрд░реНрддрд╛ рднрдПрдХрд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдорд╛рддреНрд░ рд╕рд░реНрд╡реЗрдХреНрд╖рдгрдорд╛ рднрд╛рдЧ рд▓рд┐рди рд╕рдХреНрдЫрдиреНред рд╕рд╛рдЗрди рдЗрди рдЧрд░реНрдиреБрд╣реЛрд╕реНрдХреГрдкрдпрд╛

рдХреЗ рддрдкрд╛рдИрдВрд▓реЗ рдХрд╣рд┐рд▓реНрдпреИ рдПрдХрд╕рд╛рде рдЗрдиреНрдХреНрд░рд┐рдкреНрд╕рди рд░ рдбрд╛рдЯрд╛ рдЪреЛрд░реАрдХреЛ рдЕрдиреБрднрд╡ рдЧрд░реНрдиреБрднрдПрдХреЛ рдЫ?

  • 19,0%рд╣реЛ 4

  • 42,9%рдирдореНрдмрд░ реореж

  • 28,6%рд╣рд╛рдореА рдердк рд╕рдЬрдЧ рд╣реБрдиреБрдкрд░реНрдЫ 6

  • 9,5%рдореИрд▓реЗ рд╕реЛрдЪреЗрдХреЛ рдкрдирд┐ рдЫреИрди 2

21 рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдорддрджрд╛рди рдЧрд░реЗред 5 рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд░реЛрдХрд┐рдПред

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди