Wulfric Ransomware - рдПрдХ ransomware рдЬреБрди рдЕрд╡рд╕реНрдерд┐рдд рдЫреИрди

рдХрд╣рд┐рд▓реЗрдХрд╛рд╣реАрдБ рддрдкрд╛рдИ рд╡рд╛рд╕реНрддрд╡рдореИ рдХреЗрд╣рд┐ рднрд╛рдЗрд░рд╕ рд▓реЗрдЦрдХрдХреЛ рдЖрдБрдЦрд╛рдорд╛ рд╣реЗрд░реНрди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрдЫ рд░ рд╕реЛрдзреНрди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрдЫ: рдХрд┐рди рд░ рдХрд┐рди? рд╣рд╛рдореА рдЖрдлреИрд▓рд╛рдИ "рдХрд╕рд░реА" рдкреНрд░рд╢реНрдирдХреЛ рдЬрд╡рд╛рдл рджрд┐рди рд╕рдХреНрдЫреМрдВ, рддрд░ рдпреЛ рд╡рд╛ рддреНрдпреЛ рдорд╛рд▓рд╡реЗрдпрд░ рд╕рд┐рд░реНрдЬрдирд╛рдХрд░реНрддрд╛ рдХреЗ рд╕реЛрдЪрд┐рд░рд╣реЗрдХреЛ рдерд┐рдпреЛ рднрдиреЗрд░ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрди рдзреЗрд░реИ рд░реЛрдЪрдХ рд╣реБрдиреЗрдЫред рд╡рд┐рд╢реЗрд╖ рдЧрд░реА рдЬрдм рд╣рд╛рдореА рддреНрдпрд╕реНрддрд╛ "рдореЛрддреАрд╣рд░реВ" рднреЗрдЯреНрдЫреМрдВред

рдЖрдЬрдХреЛ рд▓реЗрдЦрдХреЛ рдирд╛рдпрдХ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд░рдХреЛ рдПрдХ рд░реЛрдЪрдХ рдЙрджрд╛рд╣рд░рдг рд╣реЛред рдпреЛ рд╕реНрдкрд╖реНрдЯ рд░реВрдкрдорд╛ рдЕрд░реНрдХреЛ "ransomware" рдХреЛ рд░реВрдкрдорд╛ рдХрд▓реНрдкрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рддрд░ рдпрд╕рдХреЛ рдкреНрд░рд╛рд╡рд┐рдзрд┐рдХ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдХрд╕реИрдХреЛ рдХреНрд░реВрд░ рдордЬрд╛рдХ рдЬрд╕реНрддреЛ рджреЗрдЦрд┐рдиреНрдЫред рд╣рд╛рдореА рдЖрдЬ рдпреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХреЛ рдмрд╛рд░реЗрдорд╛ рдХреБрд░рд╛ рдЧрд░реНрдиреЗрдЫреМрдВред

рджреБрд░реНрднрд╛рдЧреНрдпрд╡рд╢, рдпреЛ рдПрдиреНрдХреЛрдбрд░рдХреЛ рдЬреАрд╡рди рдЪрдХреНрд░ рдЯреНрд░реЗрд╕ рдЧрд░реНрди рд▓рдЧрднрдЧ рдЕрд╕рдореНрднрд╡ рдЫ - рдпрд╕рдорд╛ рдзреЗрд░реИ рдереЛрд░реИ рддрдереНрдпрд╛рдЩреНрдХрд╣рд░реВ рдЫрдиреН, рдХрд┐рдирдХрд┐, рд╕реМрднрд╛рдЧреНрдпрд╡рд╢, рдпреЛ рд╡реНрдпрд╛рдкрдХ рднрдПрдХреЛ рдЫреИрдиред рддреНрдпрд╕рдХрд╛рд░рдг, рд╣рд╛рдореА рдЙрддреНрдкрддреНрддрд┐, рд╕рдВрдХреНрд░рдордгрдХреЛ рд╡рд┐рдзрд┐ рд░ рдЕрдиреНрдп рд╕рдиреНрджрд░реНрднрд╣рд░реВ рдЫреЛрдбреНрдиреЗрдЫреМрдВред рд╣рд╛рдореНрд░реЛ рднреЗрдЯрдШрд╛рдЯрдХреЛ рдмрд╛рд░реЗрдорд╛ рдорд╛рддреНрд░ рдХреБрд░рд╛ рдЧрд░реМрдВ Wulfric Ransomware рд░ рд╣рд╛рдореАрд▓реЗ рдХрд╕рд░реА рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рдЙрд╕рдХреЛ рдлрд╛рдЗрд▓рд╣рд░реВ рдмрдЪрдд рдЧрд░реНрди рдорджреНрджрдд рдЧрд░реНрдпреМрдВред

I. рдпреЛ рд╕рдмреИ рдХрд╕рд░реА рд╕реБрд░реБ рднрдпреЛ

ransomware рдХреЛ рд╢рд┐рдХрд╛рд░ рднрдПрдХрд╛ рдорд╛рдирд┐рд╕рд╣рд░реВ рдЕрдХреНрд╕рд░ рд╣рд╛рдореНрд░реЛ рдПрдиреНрдЯрд┐рднрд╛рдЗрд░рд╕ рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛рдорд╛ рд╕рдореНрдкрд░реНрдХ рдЧрд░реНрдЫрдиреНред рд╣рд╛рдореА рддрд┐рдиреАрд╣рд░реВрд▓реЗ рдХреБрди рдПрдиреНрдЯрд┐рднрд╛рдЗрд░рд╕ рдЙрддреНрдкрд╛рджрдирд╣рд░реВ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реЗрдХрд╛ рдЫрдиреН рд╡рд╛рд╕реНрддрд╛ рдирдЧрд░реА рд╕рд╣рд╛рдпрддрд╛ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫреМрдВред рдпрд╕ рдкрдЯрдХ рд╣рд╛рдореАрд▓рд╛рдИ рдПрдХ рд╡реНрдпрдХреНрддрд┐рджреНрд╡рд╛рд░рд╛ рд╕рдореНрдкрд░реНрдХ рдЧрд░рд┐рдпреЛ рдЬрд╕рдХреЛ рдлрд╛рдЗрд▓рд╣рд░реВ рдЕрдЬреНрдЮрд╛рдд рдПрдиреНрдХреЛрдбрд░рдмрд╛рдЯ рдкреНрд░рднрд╛рд╡рд┐рдд рднрдПрдХрд╛ рдерд┐рдПред

рд╢реБрдн рджрд┐рдЙрдБрд╕реЛ рдлрд╛рдЗрд▓рд╣рд░реВ рдкрд╛рд╕рд╡рд░реНрдбрд░рд╣рд┐рдд рд▓рдЧрдЗрдирдХреЛ рд╕рд╛рде рдлрд╛рдЗрд▓ рднрдгреНрдбрд╛рд░рдг (samba4) рдорд╛ рдЧреБрдкреНрддрд┐рдХрд░рдг рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рдорд▓рд╛рдИ рд╢рдВрдХрд╛ рдЫ рдХрд┐ рд╕рдВрдХреНрд░рдордг рдореЗрд░реА рдЫреЛрд░реАрдХреЛ рдХрдореНрдкреНрдпреБрдЯрд░рдмрд╛рдЯ рдЖрдПрдХреЛ рд╣реЛ (рд╡рд┐рдиреНрдбреЛрдЬ резреж рдорд╛рдирдХ рд╡рд┐рдиреНрдбреЛрдЬ рдбрд┐рдлреЗрдиреНрдбрд░ рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рд╕рд╛рде)ред рддреНрдпрд╕рдкрдЫрд┐ рдЫреЛрд░реАрдХреЛ рдХрдореНрдкреНрдпреБрдЯрд░ рдЕрди рдЧрд░реЗрди ред рдлрд╛рдЗрд▓рд╣рд░реВ рдореБрдЦреНрдп рд░реВрдкрдорд╛ .jpg рд░ .cr10 рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░рд┐рдПрдХрд╛ рдЫрдиреНред рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдкрдЫрд┐ рдлрд╛рдЗрд▓ рд╡рд┐рд╕реНрддрд╛рд░: .aefред

рд╣рд╛рдореАрд▓реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдлрд╛рдЗрд▓рд╣рд░реВрдХреЛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдирдореВрдирд╛рд╣рд░реВ, рдПрдХ рдлрд┐рд░реМрддреА рдиреЛрдЯ, рд░ рдлрд╛рдЗрд▓рд╣рд░реВ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрдиреЗ ransomware рд▓реЗрдЦрдХрд▓рд╛рдИ рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрдиреЗ рдПрдЙрдЯрд╛ рдлрд╛рдЗрд▓рдмрд╛рдЯ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдпреМрдВред

рдпрд╣рд╛рдБ рд╣рд╛рдореНрд░рд╛ рд╕рдмреИ рд╕реБрд░рд╛рдЧрд╣рд░реВ рдЫрдиреН:

  • 01c.aef (4481K)
  • hacked.jpg (254K)
  • hacked.txt (0K)
  • 04c.aef (6540K)
  • pass.key (0K)

рдиреЛрдЯрдорд╛ рдПрдХ рдирдЬрд░ рд░рд╛рдЦреМрдВред рдпрд╕ рдкрдЯрдХ рдХрддрд┐ рдмрд┐рдЯрдХреНрд╡рд╛рдЗрди?

рдЕрдиреБрд╡рд╛рдж:

рдзреНрдпрд╛рди рджрд┐рдиреБрд╣реЛрд╕реН, рддрдкрд╛рдЗрдБрдХрд╛ рдлрд╛рдЗрд▓рд╣рд░реВ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЫрдиреН!
рдкрд╛рд╕рд╡рд░реНрдб рддрдкрд╛рдЗрдБрдХреЛ рдкреАрд╕реА рдХреЛ рд▓рд╛рдЧреА рдЕрджреНрд╡рд┐рддреАрдп рдЫред

рдмрд┐рдЯрдХреЛрдЗрди рдареЗрдЧрд╛рдирд╛рдорд╛ реж.режрел BTC рдХреЛ рд░рдХрдо рддрд┐рд░реНрдиреБрд╣реЛрд╕реН: 0.05ERtRjWAKyG1Edm2nKLLCzd9p8CjjdTiF
рднреБрдХреНрддрд╛рдиреА рдкрдЫрд┐, рдорд▓рд╛рдИ pass.key рдлрд╛рдЗрд▓ рд╕рдВрд▓рдЧреНрди рдЧрд░реНрджреИ рдЗрдореЗрд▓ рдкрдард╛рдЙрдиреБрд╣реЛрд╕реН [рдИрдореЗрд▓ рд╕реБрд░рдХреНрд╖рд┐рдд] рднреБрдХреНрддрд╛рдиреАрдХреЛ рд╕реВрдЪрдирд╛рдХреЛ рд╕рд╛рдеред

рдкреБрд╖реНрдЯрд┐ рдЧрд░реЗрдкрдЫрд┐, рдо рддрдкрд╛рдИрдВрд▓рд╛рдИ рдлрд╛рдЗрд▓рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдбрд┐рдХреНрд░рд┐рдкреНрдЯрд░ рдкрдард╛рдЙрдиреЗрдЫреБред

рддрдкрд╛рдИрдВ рд╡рд┐рднрд┐рдиреНрди рддрд░рд┐рдХрд╛рдорд╛ рдЕрдирд▓рд╛рдЗрди рдмрд┐рдЯрдХреЛрдЗрдирд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рднреБрдХреНрддрд╛рди рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ:
buy.blockexplorer.com - рдмреИрдВрдХ рдХрд╛рд░реНрдб рджреНрд╡рд╛рд░рд╛ рднреБрдХреНрддрд╛рдиреА
www.buybitcoinworldwide.com
localbitcoins.net

Bitcoins рдХреЛ рдмрд╛рд░реЗрдорд╛:
en.wikipedia.org/wiki/Bitcoin
рдпрджрд┐ рддрдкрд╛рдЗрдБрд╕рдБрдЧ рдХреБрдиреИ рдкреНрд░рд╢реНрдирд╣рд░реВ рдЫрдиреН рднрдиреЗ, рдХреГрдкрдпрд╛ рдорд▓рд╛рдИ рд▓реЗрдЦреНрдиреБрд╣реЛрд╕реН [рдИрдореЗрд▓ рд╕реБрд░рдХреНрд╖рд┐рдд]
рдмреЛрдирд╕рдХреЛ рд░реВрдкрдорд╛, рдо рддрдкрд╛рдЗрдБрд▓рд╛рдИ рддрдкрд╛рдЗрдБрдХреЛ рдХрдореНрдкреНрдпреБрдЯрд░ рдХрд╕рд░реА рд╣реНрдпрд╛рдХ рдЧрд░рд┐рдпреЛ рд░ рднрд╡рд┐рд╖реНрдпрдорд╛ рдпрд╕рд▓рд╛рдИ рдХрд╕рд░реА рд╕реБрд░рдХреНрд╖рд┐рдд рдЧрд░реНрдиреЗ рднрдиреЗрд░ рдмрддрд╛рдЙрдиреЗрдЫреБред

рдПрдХ рдвреЛрдВрдЧреА рдмреНрд╡рд╛рдБрд╕реЛ, рдкреАрдбрд┐рддрд▓рд╛рдИ рд╕реНрдерд┐рддрд┐рдХреЛ рдЧрдореНрднреАрд░рддрд╛ рджреЗрдЦрд╛рдЙрди рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛред рдпрджреНрдпрдкрд┐, рдпреЛ рдЕрдЭ рдЦрд░рд╛рдм рд╣реБрди рд╕рдХреНрдЫред

Wulfric Ransomware - рдПрдХ ransomware рдЬреБрди рдЕрд╡рд╕реНрдерд┐рдд рдЫреИрди
рдЪрд╛рдорд▓ред 1. - рдмреЛрдирд╕рдХреЛ рд░реВрдкрдорд╛, рдо рддрдкрд╛рдИрдВрд▓рд╛рдИ рднрд╡рд┐рд╖реНрдпрдорд╛ рддрдкрд╛рдИрдВрдХреЛ рдХрдореНрдкреНрдпреБрдЯрд░ рдХрд╕рд░реА рд╕реБрд░рдХреНрд╖рд┐рдд рдЧрд░реНрдиреЗ рднрдиреЗрд░ рдмрддрд╛рдЙрдиреЗрдЫреБред -рд╕рд╣реА рдЬрд╕реНрддреЛ рджреЗрдЦрд┐рдиреНрдЫред

IIред рд╕реБрд░реБ рдЧрд░реМрдВ

рд╕рдмреИ рднрдиреНрджрд╛ рдкрд╣рд┐рд▓реЗ, рд╣рд╛рдореАрд▓реЗ рдкрдард╛рдЗрдПрдХреЛ рдирдореВрдирд╛рдХреЛ рд╕рдВрд░рдЪрдирд╛ рд╣реЗрд░реНрдпреМрдВред рдЕрдиреМрдареЛ рдХреБрд░рд╛, рдпреЛ ransomware рджреНрд╡рд╛рд░рд╛ рдХреНрд╖рддрд┐рдЧреНрд░рд╕реНрдд рднрдПрдХреЛ рдлрд╛рдЗрд▓ рдЬрд╕реНрддреЛ рджреЗрдЦрд┐рдПрдиред рд╣реЗрдХреНрд╕рд╛рдбреЗрд╕рд┐рдорд▓ рд╕рдореНрдкрд╛рджрдХ рдЦреЛрд▓реНрдиреБрд╣реЛрд╕реН рд░ рдПрдХ рдирдЬрд░ рд▓рд┐рдиреБрд╣реЛрд╕реНред рдкрд╣рд┐рд▓реЛ 4 рдмрд╛рдЗрдЯрд╣рд░реВрдорд╛ рдореВрд▓ рдлрд╛рдЗрд▓ рд╕рд╛рдЗрдЬ рд╕рдорд╛рд╡реЗрд╢ рдЫ, рдЕрд░реНрдХреЛ 60 рдмрд╛рдЗрдЯрд╣рд░реВ рд╢реВрдиреНрдпрд▓реЗ рднрд░рд┐рдПрдХрд╛ рдЫрдиреНред рддрд░ рд╕рдмреИрднрдиреНрджрд╛ рд░реЛрдЪрдХ рдХреБрд░рд╛ рдЕрдиреНрддрдорд╛ рдЫ:

Wulfric Ransomware - рдПрдХ ransomware рдЬреБрди рдЕрд╡рд╕реНрдерд┐рдд рдЫреИрди
рдЪрд╛рдорд▓ред реи рдХреНрд╖рддрд┐рдЧреНрд░рд╕реНрдд рдлрд╛рдЗрд▓рдХреЛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдХреЗ рддреБрд░реБрдиреНрддреИ рддрдкрд╛рдИрдВрдХреЛ рдЖрдБрдЦрд╛ рд╕рдорд╛рддреНрдЫ?

рд╕рдмреИ рдХреБрд░рд╛ рдХрд╖реНрдЯрдХрд░ рд░реВрдкрдорд╛ рд╕рд░рд▓ рднрдпреЛ: рд╣реЗрдбрд░рдмрд╛рдЯ 0x40 рдмрд╛рдЗрдЯрд╣рд░реВ рдлрд╛рдЗрд▓рдХреЛ рдЕрдиреНрддреНрдпрдорд╛ рд╕рд╛рд░рд┐рдпреЛред рдбрд╛рдЯрд╛ рдкреБрдирд░реНрд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди, рдпрд╕рд▓рд╛рдИ рд╕реБрд░реБрдорд╛ рдлрд░реНрдХрд╛рдЙрдиреБрд╣реЛрд╕реНред рдлрд╛рдЗрд▓рдорд╛ рдкрд╣реБрдБрдЪ рдкреБрдирд░реНрд╕реНрдерд╛рдкрд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫ, рддрд░ рдирд╛рдо рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд░рд╣рдиреНрдЫ, рд░ рдЪреАрдЬрд╣рд░реВ рдпрд╕рд╕рдБрдЧ рдердк рдЬрдЯрд┐рд▓ рд╣реБрдБрджреИрдЫрдиреНред

Wulfric Ransomware - рдПрдХ ransomware рдЬреБрди рдЕрд╡рд╕реНрдерд┐рдд рдЫреИрди
рдЪрд╛рдорд▓ред 3. Base64 рдорд╛ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдирд╛рдо рдХреНрдпрд╛рд░реЗрдХреНрдЯрд░рд╣рд░реВрдХреЛ рд░реИрдореНрдмрд▓рд┐рдВрдЧ рд╕реЗрдЯ рдЬрд╕реНрддреЛ рджреЗрдЦрд┐рдиреНрдЫред

рдпрд╕рд▓рд╛рдИ рдмрд╛рд╣рд┐рд░ рдирд┐рдХрд╛рд▓реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реМрдВ pass.key, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рджреНрд╡рд╛рд░рд╛ рдкреЗрд╢ред рдпрд╕рдорд╛ рд╣рд╛рдореА ASCII рдХреНрдпрд╛рд░реЗрдХреНрдЯрд░рд╣рд░реВрдХреЛ 162-рдмрд╛рдЗрдЯ рдЕрдиреБрдХреНрд░рдо рджреЗрдЦреНрдЫреМрдВред

Wulfric Ransomware - рдПрдХ ransomware рдЬреБрди рдЕрд╡рд╕реНрдерд┐рдд рдЫреИрди
рдЪрд╛рдорд▓ред 4. рдкреАрдбрд┐рддрдХреЛ рдкреАрд╕реАрдорд╛ 162 рд╡рд░реНрдгрд╣рд░реВ рдмрд╛рдБрдХреА рдЫрдиреНред

рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ рдирдЬрд┐рдХрдмрд╛рдЯ рд╣реЗрд░реНрдиреБрднрдпреЛ рднрдиреЗ, рддрдкрд╛рдИрдВрд▓реЗ рдпрд╛рдж рдЧрд░реНрдиреБрд╣реБрдиреЗрдЫ рдХрд┐ рдкреНрд░рддреАрдХрд╣рд░реВ рдирд┐рд╢реНрдЪрд┐рдд рдЖрд╡реГрддреНрддрд┐рдХреЛ рд╕рд╛рде рджреЛрд╣реЛрд░реНрдпрд╛рдЗрдПрдХреЛ рдЫред рдпрд╕рд▓реЗ XOR рдХреЛ рдкреНрд░рдпреЛрдЧрд▓рд╛рдИ рд╕рдВрдХреЗрдд рдЧрд░реНрди рд╕рдХреНрдЫ, рдЬреБрди рдкреБрдирд░рд╛рд╡реГрддреНрддрд┐ рджреНрд╡рд╛рд░рд╛ рд╡рд┐рд╢реЗрд╖рддрд╛ рд╣реЛ, рдЬрд╕рдХреЛ рдЖрд╡реГрддреНрддрд┐ рдХреБрдЮреНрдЬреА рд▓рдореНрдмрд╛рдЗрдорд╛ рдирд┐рд░реНрднрд░ рдЧрд░реНрджрдЫред рд╕реНрдЯреНрд░рд┐рдЩрд▓рд╛рдИ рем рдХреНрдпрд╛рд░реЗрдХреНрдЯрд░рдорд╛ рд╡рд┐рднрд╛рдЬрди рдЧрд░реЗрд░ рд░ XOR рдХреНрд░рдордХрд╛ рдХреЗрд╣реА рднреЗрд░рд┐рдпрдиреНрдЯрд╣рд░реВрд╕рдБрдЧ XORed рдЧрд░реЗрд░, рд╣рд╛рдореАрд▓реЗ рдХреБрдиреИ рдЕрд░реНрдердкреВрд░реНрдг рдирддрд┐рдЬрд╛ рд╣рд╛рд╕рд┐рд▓ рдЧрд░реНрди рд╕рдХреЗрдиреМрдВред

Wulfric Ransomware - рдПрдХ ransomware рдЬреБрди рдЕрд╡рд╕реНрдерд┐рдд рдЫреИрди
рдЪрд╛рдорд▓ред 5. рдмреАрдЪрдорд╛ рджреЛрд╣реЛрд░рд┐рдиреЗ рд╕реНрдерд┐рд░рд╛рдВрдХрд╣рд░реВ рд╣реЗрд░реНрдиреБрд╣реЛрд╕реН?

рд╣рд╛рдореАрд▓реЗ рд╕реНрдерд┐рд░рддрд╛рд╣рд░реВ рдЧреБрдЧрд▓ рдЧрд░реНрдиреЗ рдирд┐рд░реНрдгрдп рдЧрд░реНрдпреМрдВ, рдХрд┐рдирднрдиреЗ рд╣реЛ, рдпреЛ рдкрдирд┐ рд╕рдореНрднрд╡ рдЫ! рд░ рддреА рд╕рдмреИрд▓реЗ рдЕрдиреНрддрддрдГ рдПрдЙрдЯрд╛ рдПрд▓реНрдЧреЛрд░рд┐рдереНрдордорд╛ рдиреЗрддреГрддреНрд╡ рдЧрд░реЗ - рдмреНрдпрд╛рдЪ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЕрдзреНрдпрдпрди рдЧрд░реЗрдкрдЫрд┐, рдпреЛ рд╕реНрдкрд╖реНрдЯ рднрдпреЛ рдХрд┐ рд╣рд╛рдореНрд░реЛ рд▓рд╛рдЗрди рдпрд╕рдХреЛ рдХрд╛рдордХреЛ рдирддрд┐рдЬрд╛ рднрдиреНрджрд╛ рдмрдвреА рдХреЗрд╣рд┐ рдЫреИрдиред рдпреЛ рдЙрд▓реНрд▓реЗрдЦ рдЧрд░реНрдиреБрдкрд░реНрджрдЫ рдХрд┐ рдпреЛ рдХреБрдиреИ рдкрдирд┐ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯрд░ рд╣реЛрдЗрди, рддрд░ рдХреЗрд╡рд▓ рдПрдХ рдПрдиреНрдХреЛрдбрд░ рд╣реЛ рдЬрд╕рд▓реЗ рдХреНрдпрд╛рд░реЗрдХреНрдЯрд░рд╣рд░реВ 6-рдмрд╛рдЗрдЯ рдЕрдиреБрдХреНрд░рдорд╣рд░реВрд╕рдБрдЧ рдмрджрд▓реНрдЫред рддрдкрд╛рдИрдХреЛ рд▓рд╛рдЧрд┐ рдХреБрдиреИ рдХреБрдЮреНрдЬреА рд╡рд╛ рдЕрдиреНрдп рдЧреЛрдкреНрдп рдЫреИрди :)

Wulfric Ransomware - рдПрдХ ransomware рдЬреБрди рдЕрд╡рд╕реНрдерд┐рдд рдЫреИрди
рдЪрд╛рдорд▓ред 6. рдЕрдЬреНрдЮрд╛рдд рд▓реЗрдЦрдХрддреНрд╡ рдХреЛ рдореВрд▓ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХреЛ рдПрдХ рдЯреБрдХреНрд░рд╛ред

рдПрд▓реНрдЧреЛрд░рд┐рджрдорд▓реЗ рдХрд╛рдо рдЧрд░реНрджреИрди рдпрджрд┐ рдпреЛ рдПрдХ рд╡рд┐рд╡рд░рдгрдХреЛ рд▓рд╛рдЧрд┐ рд╣реЛрдЗрди рднрдиреЗ:

Wulfric Ransomware - рдПрдХ ransomware рдЬреБрди рдЕрд╡рд╕реНрдерд┐рдд рдЫреИрди
рдЪрд╛рдорд▓ред 7. рдореЛрд░реНрдлрд┐рдпрд╕ рд╕реНрд╡реАрдХреГрддред

рдЙрд▓реНрдЯреЛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╣рд╛рдореА рд╕реНрдЯреНрд░рд┐рдЩрд▓рд╛рдИ рдмрд╛рдЯ рд░реВрдкрд╛рдиреНрддрд░рдг рдЧрд░реНрдЫреМрдВ pass.key 27 рд╡рд░реНрдгрд╣рд░реВрдХреЛ рдкрд╛рдардорд╛ред рдорд╛рдирд╡ (рд╕рдореНрднрд╡рддрдГ) рдкрд╛рда 'asmodat' рд╡рд┐рд╢реЗрд╖ рдзреНрдпрд╛рдирдХреЛ рдпреЛрдЧреНрдп рдЫред

Wulfric Ransomware - рдПрдХ ransomware рдЬреБрди рдЕрд╡рд╕реНрдерд┐рдд рдЫреИрди
рдЪрд┐рддреНрд░ реоред USGFDG=8ред

рдЧреБрдЧрд▓рд▓реЗ рд╣рд╛рдореАрд▓рд╛рдИ рдлреЗрд░рд┐ рдорджреНрджрдд рдЧрд░реНрдиреЗрдЫред рдереЛрд░реИ рдЦреЛрдЬреА рдкрдЫрд┐, рд╣рд╛рдореАрд▓реЗ GitHub - Folder Locker рдорд╛ .Net рдорд╛ рд▓реЗрдЦрд┐рдПрдХреЛ рд░ рдЕрд░реНрдХреЛ Git рдЦрд╛рддрд╛рдмрд╛рдЯ 'asmodat' рдкреБрд╕реНрддрдХрд╛рд▓рдп рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдПрдЙрдЯрд╛ рд░реЛрдЪрдХ рдкрд░рд┐рдпреЛрдЬрдирд╛ рднреЗрдЯреНрдЯрд╛рдпреМрдВред

Wulfric Ransomware - рдПрдХ ransomware рдЬреБрди рдЕрд╡рд╕реНрдерд┐рдд рдЫреИрди
рдЪрд╛рдорд▓ред 9. рдлреЛрд▓реНрдбрд░ рд▓рдХрд░ рдЗрдиреНрдЯрд░рдлреЗрд╕ред рдорд╛рд▓рд╡реЗрдпрд░ рдЬрд╛рдБрдЪ рдЧрд░реНрди рдирд┐рд╢реНрдЪрд┐рдд рд╣реБрдиреБрд╣реЛрд╕реНред

рдЙрдкрдпреЛрдЧрд┐рддрд╛ рд╡рд┐рдиреНрдбреЛрдЬ 7 рд░ рдорд╛рдерд┐рдХреЛ рд▓рд╛рдЧрд┐ рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯрд░ рд╣реЛ, рдЬреБрди рдЦреБрд▓рд╛ рд╕реНрд░реЛрддрдХреЛ рд░реВрдкрдорд╛ рд╡рд┐рддрд░рдг рдЧрд░рд┐рдПрдХреЛ рдЫред рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдирдХреЛ рд╕рдордпрдорд╛, рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ, рдЬреБрди рдкрдЫрд┐рдХреЛ рдбрд┐рдХреНрд░рд┐рдкреНрд╢рдирдХреЛ рд▓рд╛рдЧрд┐ рдЖрд╡рд╢реНрдпрдХ рдЫред рддрдкрд╛рдИрдВрд▓рд╛рдИ рд╡реНрдпрдХреНрддрд┐рдЧрдд рдлрд╛рдЗрд▓рд╣рд░реВ рд░ рд╕рдореНрдкреВрд░реНрдг рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╣рд░реВрд╕рдБрдЧ рдХрд╛рдо рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

рдпрд╕рдХреЛ рдкреБрд╕реНрддрдХрд╛рд▓рдпрд▓реЗ CBC рдореЛрдбрдорд╛ Rijndael рд╕рд┐рдореЗрдЯреНрд░рд┐рдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫред рдпреЛ рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рдЫ рдХрд┐ рдмреНрд▓рдХ рд╕рд╛рдЗрдЬ 256 рдмрд┐рдЯ рд╣реБрди рд░реЛрдЬрд┐рдПрдХреЛ рдерд┐рдпреЛ - AES рдорд╛рдирдХ рдорд╛ рдЕрдкрдирд╛рдИрдПрдХреЛ рд╡рд┐рдкрд░реАрддред рдкрдЫрд┐рд▓реНрд▓реЛ рдорд╛, рдЖрдХрд╛рд░ 128 рдмрд┐рдЯ рд╕реАрдорд┐рдд рдЫред

рд╣рд╛рдореНрд░реЛ рдХреБрдЮреНрдЬреА PBKDF2 рдорд╛рдирдХ рдЕрдиреБрд╕рд╛рд░ рдЙрддреНрдкрдиреНрди рд╣реБрдиреНрдЫред рдпрд╕ рдЕрд╡рд╕реНрдерд╛рдорд╛, рдкрд╛рд╕рд╡рд░реНрдб рдпреБрдЯрд┐рд▓рд┐рдЯреАрдорд╛ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░рд┐рдПрдХреЛ рд╕реНрдЯреНрд░рд┐рдЩрдмрд╛рдЯ SHA-256 рд╣реЛред рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди рдХреБрдЮреНрдЬреА рдЙрддреНрдкрдиреНрди рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рдпреЛ рд╕реНрдЯреНрд░рд┐рдЩ рдлреЗрд▓рд╛ рдкрд╛рд░реНрди рдмрд╛рдБрдХреА рд░рд╣реЗрдХреЛ рдЫред

рдЦреИрд░, рд╣рд╛рдореНрд░реЛ рдкрд╣рд┐рд▓реЗ рдиреИ рдбрд┐рдХреЛрдб рдЧрд░рд┐рдПрдХреЛрдорд╛ рдлрд░реНрдХреМрдВ pass.keyред рд╕рдВрдЦреНрдпрд╛рд╣рд░реВрдХреЛ рд╕реЗрдЯ рд░ рдкрд╛рда 'asmodat' рднрдПрдХреЛ рддреНрдпреЛ рд░реЗрдЦрд╛ рд╕рдореНрдЭрдиреБрд╣реЛрд╕реН? рдлреЛрд▓реНрдбрд░ рд▓рдХрд░рдХреЛ рд▓рд╛рдЧрд┐ рдкрд╛рд╕рд╡рд░реНрдбрдХреЛ рд░реВрдкрдорд╛ рд╕реНрдЯреНрд░рд┐рдЩрдХреЛ рдкрд╣рд┐рд▓реЛ 20 рдмрд╛рдЗрдЯрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реМрдВред

рд╣реЗрд░реНрдиреБрд╣реЛрд╕реН, рдпрд╕рд▓реЗ рдХрд╛рдо рдЧрд░реНрдЫ! рдХреЛрдб рд╢рдмреНрдж рдЖрдпреЛ, рд░ рд╕рдмреИ рдХреБрд░рд╛ рдкреВрд░реНрдг рд░реВрдкрдорд╛ рд╡реНрдпрд╛рдЦреНрдпрд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рдкрд╛рд╕рд╡рд░реНрдбрдорд╛ рдХреНрдпрд╛рд░реЗрдХреНрдЯрд░рд╣рд░реВ рджреНрд╡рд╛рд░рд╛ рдиреНрдпрд╛рдп рдЧрд░реНрджреИ, рдпреЛ ASCII рдорд╛ рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╢рдмреНрджрдХреЛ HEX рдкреНрд░рддрд┐рдирд┐рдзрд┐рддреНрд╡ рд╣реЛред рдкрд╛рда рдлрд╛рд░рдордорд╛ рдХреЛрдб рд╢рдмреНрдж рдкреНрд░рджрд░реНрд╢рди рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реМрдВред рд╣рд╛рдореАрд▓реЗ рдкрд╛рдпреМ 'shadowwolf'ред рдкрд╣рд┐рд▓реЗ рдиреИ lycanthropy рдХреЛ рд▓рдХреНрд╖рдгрд╣рд░реВ рдорд╣рд╕реБрд╕ рдЧрд░реНрджреИ рд╣реБрдиреБрд╣реБрдиреНрдЫ?

рдЕрдм рд▓рдХрд░рд▓реЗ рдХрд╕рд░реА рдХрд╛рдо рдЧрд░реНрдЫ рднрдиреЗрд░ рдЬрд╛рдиреНрджреИ, рдкреНрд░рднрд╛рд╡рд┐рдд рдлрд╛рдЗрд▓рдХреЛ рд╕рдВрд░рдЪрдирд╛рдорд╛ рдЕрд░реНрдХреЛ рдирдЬрд░ рд░рд╛рдЦреМрдВ:

  • 02 00 00 00 - рдирд╛рдо рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдореЛрдб;
  • 58 00 00 00 - рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд░ base64 рдПрдиреНрдХреЛрдб рдЧрд░рд┐рдПрдХреЛ рдлрд╛рдЗрд▓ рдирд╛рдордХреЛ рд▓рдореНрдмрд╛рдЗ;
  • 40 00 00 00 - рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЧрд░рд┐рдПрдХреЛ рд╣реЗрдбрд░рдХреЛ рдЖрдХрд╛рд░ред

рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдирд╛рдо рдЖрдлреИрдВ рд░ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЧрд░рд┐рдПрдХреЛ рд╣реЗрдбрд░ рдХреНрд░рдорд╢рдГ рд░рд╛рддреЛ рд░ рдкрд╣реЗрдВрд▓реЛрдорд╛ рд╣рд╛рдЗрд▓рд╛рдЗрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫред

Wulfric Ransomware - рдПрдХ ransomware рдЬреБрди рдЕрд╡рд╕реНрдерд┐рдд рдЫреИрди
рдЪрд╛рдорд▓ред 10. рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдирд╛рдо рд░рд╛рддреЛрдорд╛ рд╣рд╛рдЗрд▓рд╛рдЗрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫ, рд╣рд╕реНрддрд╛рдиреНрддрд░рдг рдЧрд░рд┐рдПрдХреЛ рд╣реЗрдбрд░ рдкрд╣реЗрдВрд▓реЛрдорд╛ рд╣рд╛рдЗрд▓рд╛рдЗрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫред

рдЕрдм рд╣реЗрдХреНрд╕рд╛рдбреЗрд╕рд┐рдорд▓ рдкреНрд░рддрд┐рдирд┐рдзрд┐рддреНрд╡рдорд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд░ рдбрд┐рдХреНрд░рд┐рдкреНрдЯреЗрдб рдирд╛рдорд╣рд░реВ рддреБрд▓рдирд╛ рдЧрд░реМрдВред

рдбрд┐рдХреНрд░рд┐рдкреНрдЯреЗрдб рдбрд╛рдЯрд╛рдХреЛ рд╕рдВрд░рдЪрдирд╛:

  • 78 B9 B8 2E - рдЙрдкрдпреЛрдЧрд┐рддрд╛ рджреНрд╡рд╛рд░рд╛ рдмрдирд╛рдИрдПрдХреЛ рдлреЛрд╣реЛрд░ (4 рдмрд╛рдЗрдЯреНрд╕);
  • 0╨б 00 00 00 - рдбрд┐рдХреНрд░рд┐рдкреНрдЯреЗрдб рдирд╛рдордХреЛ рд▓рдореНрдмрд╛рдЗ (резреи рдмрд╛рдЗрдЯреНрд╕);
  • рдЕрд░реНрдХреЛ рдЖрд╡рд╢реНрдпрдХ рдмреНрд▓рдХ рд▓рдореНрдмрд╛рдЗ (рдкреНрдпрд╛рдбрд┐рдЩ) рдорд╛ рд╢реВрдиреНрдпрд╕рдБрдЧ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдлрд╛рдЗрд▓ рдирд╛рдо рд░ рдкреНрдпрд╛рдбрд┐рдЩ рдЖрдЙрдБрдЫред

Wulfric Ransomware - рдПрдХ ransomware рдЬреБрди рдЕрд╡рд╕реНрдерд┐рдд рдЫреИрди
рдЪрд╛рдорд▓ред 11. IMG_4114 рдзреЗрд░реИ рд░рд╛рдореНрд░реЛ рджреЗрдЦрд┐рдиреНрдЫред

IIIред рдирд┐рд╖реНрдХрд░реНрд╖ рд░ рдирд┐рд╖реНрдХрд░реНрд╖

рд╕реБрд░реБрдорд╛ рдлрд░реНрдХрдиреБрд╣реЛрд╕реНред Wulfric.Ransomware рдХреЛ рд▓реЗрдЦрдХрд▓реЗ рдХреЗ рдЙрддреНрдкреНрд░реЗрд░рд┐рдд рдЧрд░реНрдпреЛ рд░ рдЙрд╕рд▓реЗ рдХреБрди рд▓рдХреНрд╖реНрдп рдкрдЫреНрдпрд╛рдпреЛ рд╣рд╛рдореАрд▓рд╛рдИ рдерд╛рд╣рд╛ рдЫреИрдиред рдирд┐рд╕реНрд╕рдиреНрджреЗрд╣, рдФрд╕рдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рд▓рд╛рдЧрд┐, рдпрд╕реНрддреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯрд░рдХреЛ рдХрд╛рдордХреЛ рдирддрд┐рдЬрд╛ рдареВрд▓реЛ рдЖрдкрджрд╛ рдЬрд╕реНрддреЛ рджреЗрдЦрд┐рдиреНрдЫред рдлрд╛рдЗрд▓рд╣рд░реВ рдЦреБрд▓реНрджреИрдирдиреНред рд╕рдмреИ рдирд╛рдо рд╣рд░рд╛рдПрдХрд╛ рдЫрдиреН ред рд╕рд╛рдорд╛рдиреНрдп рдЪрд┐рддреНрд░рдХреЛ рд╕рдЯреНрдЯрд╛, рд╕реНрдХреНрд░рд┐рдирдорд╛ рдмреНрд╡рд╛рдБрд╕реЛ рдЫред рддрд┐рдиреАрд╣рд░реВрд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдмрд┐рдЯрдХреЛрдЗрдирд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдкрдвреНрди рдмрд╛рдзреНрдп рдкрд╛рд░реНрдЫрдиреНред

рд╕рд╛рдБрдЪреЛ, рдпрд╕ рдкрдЯрдХ, "рднрдпрд╛рдирдХ рдПрдиреНрдХреЛрдбрд░" рдХреЛ рдЖрдбрдорд╛, рд▓реБрдХреЗрдХреЛ рдпрд╕реНрддреЛ рд╣рд╛рд╕реНрдпрд╛рд╕реНрдкрдж рд░ рдмреЗрд╡рдХреВрдл рдкреНрд░рдпрд╛рд╕ рдЬрдмрд░рдЬрд╕реНрддреА рд▓реБрдХрд╛рдЗрдПрдХреЛ рдерд┐рдпреЛ, рдЬрд╣рд╛рдБ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд▓реЗ рддрдпрд╛рд░-рдирд┐рд░реНрдорд┐рдд рдХрд╛рд░реНрдпрдХреНрд░рдорд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ рд░ рдХреБрдЮреНрдЬреАрд╣рд░реВ рдЕрдкрд░рд╛рдз рд╕реНрдерд▓рдорд╛ рдЫреЛрдбреНрдЫред

рдЦреИрд░, рдХреБрдЮреНрдЬреАрд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ред рд╣рд╛рдореАрд╕рдБрдЧ рдпреЛ рдХрд╕рд░реА рднрдпреЛ рднрдиреЗрд░ рдмреБрдЭреНрди рдорджреНрджрдд рдЧрд░реНрди рд╕рдХреНрдиреЗ рдЦрд░рд╛рдм рд▓рд┐рдкрд┐ рд╡рд╛ рдЯреНрд░реЛрдЬрди рдерд┐рдПрдиред pass.key - рд╕рдВрдХреНрд░рдорд┐рдд рдкреАрд╕реАрдорд╛ рдлрд╛рдЗрд▓ рдкреНрд░рдХрдЯ рд╣реБрдиреЗ рд╕рдВрдпрдиреНрддреНрд░ рдЕрдЬреНрдЮрд╛рдд рд░рд╣рдиреНрдЫред рддрд░, рдорд▓рд╛рдИ рдпрд╛рдж рдЫ, рдЙрдирдХреЛ рдиреЛрдЯрдорд╛ рд▓реЗрдЦрдХрд▓реЗ рдкрд╛рд╕рд╡рд░реНрдбрдХреЛ рд╡рд┐рд╢рд┐рд╖реНрдЯрддрд╛ рдЙрд▓реНрд▓реЗрдЦ рдЧрд░реЗред рддреНрдпрд╕реЛрднрдП, рдбрд┐рдХреНрд░рд┐рдкреНрд╢рдирдХреЛ рд▓рд╛рдЧрд┐ рдХреЛрдб рд╢рдмреНрдж рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдирд╛рдо рдЫрд╛рдпрд╛ рдмреНрд╡рд╛рдБрд╕реЛрдХреЛ рд░реВрдкрдорд╛ рдЕрджреНрд╡рд┐рддреАрдп рдЫ :)

рд░ рдЕрдЭреИ, рдЫрд╛рдпрд╛ рдмреНрд╡рд╛рдБрд╕реЛ, рдХрд┐рди рд░ рдХрд┐рди?

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди