рд╣рд╛рд▓ рд╣реА рдореЗрдВ, рд╣рдордиреЗ рдЗрд╕ рд╡рд░реНрд╖ рдХреА рд╢реБрд░реБрдЖрдд рдореЗрдВ рдЦреЛрдЬреЗ рдЧрдП DanaBot рдмреИрдВрдХрд┐рдВрдЧ рдЯреНрд░реЛрдЬрди рдХреА рдЧрддрд┐рд╡рд┐рдзрд┐ рдореЗрдВ рд╡реГрджреНрдзрд┐ рджрд░реНрдЬ рдХреАред рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рд╢реБрд░реВ рдореЗрдВ рдСрд╕реНрдЯреНрд░реЗрд▓рд┐рдпрд╛ рдХреЗ рдЙрджреНрджреЗрд╢реНрдп рд╕реЗ рдХрд┐рдП рдЧрдП рд╣рдорд▓реЛрдВ рдореЗрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рддрдм рдСрдкрд░реЗрдЯрд░реЛрдВ рдиреЗ рдкреЛрд▓реИрдВрдб рдХрд╛ рд░реБрдЦ рдХрд┐рдпрд╛ рдФрд░ рдЕрдкрдиреЗ рднреВрдЧреЛрд▓ рдХрд╛ рд╡рд┐рд╕реНрддрд╛рд░ рдХрд┐рдпрд╛ - рдЕрдм рд╣рдо рдЗрдЯрд▓реА, рдЬрд░реНрдордиреА, рдСрд╕реНрдЯреНрд░рд┐рдпрд╛ рдФрд░ рд╕рд┐рддрдВрдмрд░ 2018 рдореЗрдВ рдпреВрдХреНрд░реЗрди рдореЗрдВ рдЕрднрд┐рдпрд╛рди рджреЗрдЦ рд░рд╣реЗ рд╣реИрдВред
DanaBot рдПрдХ рдореЙрдбреНрдпреВрд▓рд░ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░ рдХреЗ рд╕рд╛рде рдПрдХ рдмреИрдВрдХрд┐рдВрдЧ рдЯреНрд░реЛрдЬрди рд╣реИ, рдЬрд┐рд╕реЗ рдкрд╣рд▓реА рдмрд╛рд░ рдордИ 2018 рдореЗрдВ
рдкреНрд░реВрдлрд╝ рдкреЙрдЗрдВрдЯ рджреНрд╡рд╛рд░рд╛ рдСрд╕реНрдЯреНрд░реЗрд▓рд┐рдпрд╛ рдореЗрдВ рд╕реНрдкреИрдо рдЕрднрд┐рдпрд╛рдиреЛрдВ рдореЗрдВ рдкрддрд╛ рдЪрд▓рдиреЗ рдХреЗ рдмрд╛рдж рд╡рд░реНрдгрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рдЯреНрд░реЛрдЬрди рдбреЗрд▓реНрдлреА рдореЗрдВ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИ, рдЗрд╕рдореЗрдВ рдПрдХ рдмрд╣реБ-рдШрдЯрдХ рдФрд░ рдмрд╣реБ-рдордВрдЪ рд╡рд╛рд╕реНрддреБрдХрд▓рд╛ рд╣реИ, рдЕрдзрд┐рдХрд╛рдВрд╢ рдлрд╝рдВрдХреНрд╢рди рдкреНрд▓рдЧрдЗрдиреНрд╕ рдХреЗ рд░реВрдк рдореЗрдВ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВред рдкрд╣рд▓реЗ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдХреЗ рд╕рдордп, рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХрд╛рд░реНрдпрдХреНрд░рдо рд╕рдХреНрд░рд┐рдп рд╡рд┐рдХрд╛рд╕ рдХреЗ рдЪрд░рдг рдореЗрдВ рдерд╛ред

рдирдП рд╣рдорд▓реЗ
рдСрд╕реНрдЯреНрд░реЗрд▓рд┐рдпрд╛ рдореЗрдВ рдкрд╣рд▓реЗ рдЕрднрд┐рдпрд╛рдиреЛрдВ рдХреЗ рджреЛ рд╕рдкреНрддрд╛рд╣ рдмрд╛рдж,
рдкреЛрд▓рд┐рд╢ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рд▓рдХреНрд╖рд┐рдд рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рдПрдХ рд╣рдорд▓реЗ рдореЗрдВ DanaBot рдХреА рдЦреЛрдЬ рдХреА рдЧрдИ рдереАред рд╣рдорд╛рд░реЗ рд╢реЛрдз рдХреЗ рдЕрдиреБрд╕рд╛рд░, рдпрд╣ рд╣рдорд▓рд╛ рдЖрдЬ рднреА рдЬрд╛рд░реА рд╣реИ рдФрд░ рдЗрд╕ рд╕рдордп рд╕рдмрд╕реЗ рдмрдбрд╝рд╛ рдФрд░ рд╕рдмрд╕реЗ рд╕рдХреНрд░рд┐рдп рд╣реИред рдкреАрдбрд╝рд┐рддреЛрдВ рдХреЛ рдмрджрдирд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдСрдкрд░реЗрдЯрд░ рд╡рд┐рднрд┐рдиреНрди рдХрдВрдкрдирд┐рдпреЛрдВ рдХреЗ рдЦрд╛рддреЛрдВ рдХреА рдирдХрд▓ рдХрд░рддреЗ рд╣реИрдВ (рдиреАрдЪреЗ рджрд┐рдП рдЧрдП рдЖрдВрдХрдбрд╝реЗ рджреЗрдЦреЗрдВ)ред рдпрд╣
рдкрд╛рд╡рд░рд╢реЗрд▓ рдФрд░ рд╡реАрдмреАрдПрд╕ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЗ рд╕рдВрдпреЛрдЬрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ, рдЬрд┐рд╕реЗ
рдмреНрд░реБрд╢рд▓реЛрдбрд░ рдХреЗ рд░реВрдк рдореЗрдВ рдЬрд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИред
рдЪрд┐рддреНрд░рд╛ 1. рд╕рд┐рддрдВрдмрд░ 2018 рдореЗрдВ рдкреЛрд▓реИрдВрдб рдореЗрдВ DanaBot рдЕрднрд┐рдпрд╛рди рд╕реЗ рдирдореВрдирд╛ рд╕реНрдкреИрдо рдИрдореЗрд▓рд╕рд┐рддрдВрдмрд░ рдХреА рд╢реБрд░реБрдЖрдд рдореЗрдВ, ESET рд╡рд┐рд╢реЗрд╖рдЬреНрдЮреЛрдВ рдиреЗ рдЗрдЯрд▓реА, рдЬрд░реНрдордиреА рдФрд░ рдСрд╕реНрдЯреНрд░рд┐рдпрд╛ рдореЗрдВ рдмреИрдВрдХреЛрдВ рдХреЗ рдЙрджреНрджреЗрд╢реНрдп рд╕реЗ рдХрдИ рдЫреЛрдЯреЗ рдЕрднрд┐рдпрд╛рди рд╢реБрд░реВ рдХрд┐рдПред рдЙрд╕реА рдЯреНрд░реЛрдЬрди рд╡рд┐рддрд░рдг рдпреЛрдЬрдирд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдкреЛрд▓рд┐рд╢ рдЕрднрд┐рдпрд╛рди рдореЗрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рдЗрд╕ рд╡рд┐рдХрд╛рд╕ рдХреЗ рдЕрд▓рд╛рд╡рд╛, 8 рд╕рд┐рддрдВрдмрд░ 2018 рдХреЛ, ESET рдиреЗ рдпреВрдХреНрд░реЗрдиреА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдкрд░ рд▓рдХреНрд╖рд┐рдд рдПрдХ рдирдпрд╛ DanaBot рд╣рдорд▓рд╛ рдХрд┐рдпрд╛ред рдЗрди рд╣рдорд▓реЛрдВ рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЧрдП рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдФрд░ рд╕рд╛рдЗрдЯреЗрдВ рдкреЛрд╕реНрдЯ рдХреЗ рдЕрдВрдд рдореЗрдВ рд╕реВрдЪреАрдмрджреНрдз рд╣реИрдВред
рдиреАрдЪреЗ рджрд┐рдП рдЧрдП рдЖрдВрдХрдбрд╝реЗ рдИрдПрд╕рдИрдЯреА рдЯреЗрд▓реАрдореЗрдЯреНрд░реА рдХреЗ рдЕрдиреБрд╕рд╛рд░, рдЕрдЧрд╕реНрдд рдФрд░ рд╕рд┐рддрдВрдмрд░ 2018 рдХреЗ рдЕрдВрдд рдореЗрдВ рдбреИрдирдмреЛрдЯ рдмрдВрджрд┐рдпреЛрдВ рдХреА рд╕рдВрдЦреНрдпрд╛ рдореЗрдВ рддреЗрдЬ рд╡реГрджреНрдзрд┐ рджрд┐рдЦрд╛рддреЗ рд╣реИрдВред
рдЪрд┐рддреНрд░рд╛ 2. рдкрд┐рдЫрд▓реЗ рджреЛ рдорд╣реАрдиреЛрдВ рдореЗрдВ ESET рдЙрддреНрдкрд╛рджреЛрдВ рджреНрд╡рд╛рд░рд╛ DanaBot рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдирд╛рдкреНрд▓рдЧрдЗрди рд╕реБрдзрд╛рд░
рдбреИрдирдмреЛрдЯ рдореЗрдВ рдПрдХ рдореЙрдбреНрдпреВрд▓рд░ рд╡рд╛рд╕реНрддреБрдХрд▓рд╛ рд╣реИред рдЗрд╕рдХреЗ рдЕрдзрд┐рдХрд╛рдВрд╢ рдХрд╛рд░реНрдп рдкреНрд▓рдЧрдЗрдиреНрд╕ рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╣реИрдВред
рдордИ 2018 рдореЗрдВ рдСрд╕реНрдЯреНрд░реЗрд▓рд┐рдпрд╛рдИ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рд▓рдХреНрд╖рд┐рдд рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рдЕрднрд┐рдпрд╛рди рдХреЗ рднрд╛рдЧ рдХреЗ рд░реВрдк рдореЗрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкреНрд▓рдЧрдЗрдиреНрд╕ рдХрд╛
рдЙрд▓реНрд▓реЗрдЦ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛:
-
рд╡реАрдПрдирд╕реА - рдкреАрдбрд╝рд┐рдд рдХреЗ рдХрдВрдкреНрдпреВрдЯрд░ рдХреЗ рд╕рд╛рде рд╕рдВрдмрдВрдз рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддрд╛ рд╣реИ рдФрд░ рджреВрд░рд╕реНрде рд░реВрдк рд╕реЗ рдЗрд╕реЗ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рддрд╛ рд╣реИ;
-
рд╕реНрдирд┐рдлрд░ - рдмреИрдВрдХрд┐рдВрдЧ рд╕рд╛рдЗрдЯреЛрдВ рдкрд░ рдЬрд╛рдиреЗ рдкрд░, рдПрдХ рдирд┐рдпрдо рдХреЗ рд░реВрдк рдореЗрдВ, рдкреАрдбрд╝рд┐рдд рдХреЗ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ рдПрдХ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛ рдЗрдВрдЬреЗрдХреНрдЯ рдХрд░рддрд╛ рд╣реИ;
-
рд╕реНрдЯреЗрд▓рд░ - рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ (рдмреНрд░рд╛рдЙрдЬрд╝рд░, рдПрдлрд╝рдЯреАрдкреА рдХреНрд▓рд╛рдЗрдВрдЯ, рд╡реАрдкреАрдПрди рдХреНрд▓рд╛рдЗрдВрдЯ, рдЪреИрдЯ рдФрд░ рдИрдореЗрд▓ рдХреНрд▓рд╛рдЗрдВрдЯ, рдСрдирд▓рд╛рдЗрди рдкреЛрдХрд░, рдЖрджрд┐) рдХреА рдПрдХ рд╡рд┐рд╕реНрддреГрдд рд╢реНрд░реГрдВрдЦрд▓рд╛ рд╕реЗ рдкрд╛рд╕рд╡рд░реНрдб рдПрдХрддреНрд░ рдХрд░рддрд╛ рд╣реИ;
-
рдЯреАрдУрдЖрд░ - рдЯреАрдУрдЖрд░ рдкреНрд░реЙрдХреНрд╕реА рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддрд╛ рд╣реИ рдФрд░ .onion рд╕рд╛рдЗрдЯреЛрдВ рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред
рд╣рдорд╛рд░реЗ рд╢реЛрдз рдХреЗ рдЕрдиреБрд╕рд╛рд░, рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдиреЗ рдкрд╣рд▓реЗ рд╡рд░реНрдгрд┐рдд рдЕрднрд┐рдпрд╛рдиреЛрдВ рдХреЗ рдмрд╛рдж DanaBot рдкреНрд▓рдЧрдЗрдиреНрд╕ рдореЗрдВ рдмрджрд▓рд╛рд╡ рдХрд┐рдПред
рдЕрдЧрд╕реНрдд 2018 рдореЗрдВ, рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдиреЗ Y7zmcwurl6nphcve.onion рд╕реЗ C & C рд╕рд░реНрд╡рд░ рдХреА рд╕реВрдЪреА рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП TOR рдкреНрд▓рдЧрдЗрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╢реБрд░реВ рдХрд┐рдпрд╛ред рдпрд╣ рдкреНрд▓рдЧрдЗрди рд╕рдВрднрд╛рд╡рд┐рдд рд░реВрдк рд╕реЗ рд╣рдорд▓рд╛рд╡рд░ рдФрд░ рдкреАрдбрд╝рд┐рдд рдХреЗ рдмреАрдЪ рд╕рдВрдЪрд╛рд░ рдХреЗ рдПрдХ рдЫрд┐рдкреЗ рд╣реБрдП рдЪреИрдирд▓ рдХреЛ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЗрд╕реНрддреЗрдорд╛рд▓ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рд╣рд╛рд▓рд╛рдВрдХрд┐ рдЕрднреА рддрдХ рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдЗрд╕ рддрд░рд╣ рдХреЗ рдЙрдкрдпреЛрдЧ рдХрд╛ рдХреЛрдИ рд╕рдмреВрдд рдирд╣реАрдВ рд╣реИред
рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдиреЗ 25 рдЕрдЧрд╕реНрдд, 2018 рдХреЛ рд╕рдВрдХрд▓рд┐рдд 64-рдмрд┐рдЯ рд╕рдВрд╕реНрдХрд░рдг рдХреЗ рд╕рд╛рде рд╕реНрдЯреАрд▓рд░ рдкреНрд▓рдЧрдЗрдиреНрд╕ рдХреА рд╕реВрдЪреА рдореЗрдВ рдЬреЛрдбрд╝рд╛, рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рдХреА рд╕реВрдЪреА рдХрд╛ рд╡рд┐рд╕реНрддрд╛рд░ рдХрд░рддреЗ рд╣реБрдП рдХрд┐ рдбреИрдирдмреЛрдЯ рд╣рдорд▓рд╛ рд╕рдВрднрд╛рд╡рд┐рдд рд░реВрдк рд╕реЗ рд▓рдХреНрд╖рд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред
рдЕрдВрдд рдореЗрдВ, рд╕рд┐рддрдВрдмрд░ 2018 рдХреА рд╢реБрд░реБрдЖрдд рдореЗрдВ, рдПрдХ рдЖрд░рдбреАрдкреА рдкреНрд▓рдЧрдЗрди рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рдерд╛ред рдпрд╣ рдУрдкрди рд╕реЛрд░реНрд╕
RDPWrap рдкреНрд░реЛрдЬреЗрдХреНрдЯ рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╣реИ, рдЬреЛ рд╡рд┐рдВрдбреЛрдЬ рдорд╢реАрдиреЛрдВ рдкрд░ рд░рд┐рдореЛрдЯ рдбреЗрд╕реНрдХрдЯреЙрдк рдХрдиреЗрдХреНрдЯрд┐рд╡рд┐рдЯреА рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ рдЬреЛ рдЖрдорддреМрд░ рдкрд░ рдЗрд╕рдХрд╛ рд╕рдорд░реНрдерди рдирд╣реАрдВ рдХрд░рддреЗ рд╣реИрдВред
рдХрдИ рдХрд╛рд░рдг рд╣реИрдВ рдХрд┐ DanaBot рдбреЗрд╡рд▓рдкрд░реНрд╕ рдиреЗ VNC рдХреЗ рдЕрд▓рд╛рд╡рд╛ рдПрдХ рдФрд░ рд░рд┐рдореЛрдЯ рдПрдХреНрд╕реЗрд╕ рдкреНрд▓рдЧрдЗрди рдХреНрдпреЛрдВ рдЬреЛрдбрд╝рд╛ред рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рдЖрд░рдбреАрдкреА рдХреЛ рдлрд╛рдпрд░рд╡реЙрд▓ рджреНрд╡рд╛рд░рд╛ рдЕрд╡рд░реБрджреНрдз рдХрд┐рдП рдЬрд╛рдиреЗ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдХрдо рд╣реИред рджреВрд╕рд░реЗ, RDPWrap рдХрдИ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдПрдХ рд╣реА рд╕рдордп рдореЗрдВ рдПрдХ рд╣реА рдХрдВрдкреНрдпреВрдЯрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рдЬреЛ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЛ рдлрд┐рд░ рд╕реЗ рдорд┐рд▓рд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ рдЬрдмрдХрд┐ рдкреАрдбрд╝рд┐рдд рдорд╢реАрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд░рд╣рд╛ рд╣реИред
рдирд┐рд╖реНрдХрд░реНрд╖
рд╣рдореЗрдВ рдкрддрд╛ рдЪрд▓рд╛ рдХрд┐ рдбреИрдирдмреЛрдЯ рдЕрднреА рднреА рд╕рдХреНрд░рд┐рдп рд░реВрдк рд╕реЗ рдЙрдкрдпреЛрдЧ рдФрд░ рд╡рд┐рдХрд╕рд┐рдд рд╣реИ, рдФрд░ рд╣рд╛рд▓ рд╣реА рдореЗрдВ, рдпреВрд░реЛрдк рдореЗрдВ рдЗрд╕рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рд╣рд╛рд▓ рдХреЗ рдЕрднрд┐рдпрд╛рдиреЛрдВ рдореЗрдВ рдирдИ рд╕реБрд╡рд┐рдзрд╛рдУрдВ рд╕реЗ рд╕рдВрдХреЗрдд рдорд┐рд▓рддрд╛ рд╣реИ рдХрд┐ DanaBot рдСрдкрд░реЗрдЯрд░реЛрдВ рдкрд╣реБрдВрдЪ рдФрд░ рдкреНрд░рджрд░реНрд╢рди рдХреЛ рдмрдврд╝рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдореЙрдбреНрдпреВрд▓рд░ рд╡рд╛рд╕реНрддреБрдХрд▓рд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рдЬрд╛рд░реА рд░рдЦрддрд╛ рд╣реИред
ESET рдЙрддреНрдкрд╛рдж рд╕рднреА DanaBot рдШрдЯрдХреЛрдВ рдФрд░ рдкреНрд▓рдЧрдЗрдиреНрд╕ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рддреЗ рд╣реИрдВ рдФрд░ рдмреНрд▓реЙрдХ рдХрд░рддреЗ рд╣реИрдВред
рдореБрд▓рд╛рдпрдо
рдпреВрд░реЛрдкреАрдп рдЕрднрд┐рдпрд╛рдиреЛрдВ рдореЗрдВ рд▓рдХреНрд╖рд┐рдд рд╕реЙрдлреНрдЯрд╡реЗрдпрд░*electrum*.exe*
*electron*.exe*
*expanse*.exe*
*bitconnect*.exe*
*coin-qt-*.exe*
*ethereum*.exe*
*-qt.exe*
*zcash*.exe*
*klient*.exe*
*comarchcryptoserver*.exe*
*cardserver*.exe*
*java*.exe*
*jp2launcher*.exe*
рдпреВрдХреНрд░реЗрдиреА рдЕрднрд┐рдпрд╛рди рдореЗрдВ рд▓рдХреНрд╖рд┐рдд рд╕реЙрдлреНрдЯрд╡реЗрдпрд░8 рд╕рд┐рддрдВрдмрд░ 2018 рд╕реЗ, DanaBot рдЕрднрд┐рдпрд╛рди рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдмреИрдВрдХрд┐рдВрдЧ рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рдФрд░ рд░рд┐рдореЛрдЯ рдПрдХреНрд╕реЗрд╕ рдЯреВрд▓ рдХреЗ рдЙрджреНрджреЗрд╢реНрдп рд╕реЗ рд╣реИ:
*java*.exe*
*jp2launcher*.exe*
*srclbclient*.exe*
*mtbclient*.exe*
*start.corp2*.exe*
*javaw.*exe*
*node*.exe*
*runner*.exe*
*ifobsclient*.exe*
*bank*.exe*
*cb193w*.exe*
*clibankonlineen*.exe*
*clibankonlineru*.exe*
*clibankonlineua*.exe*
*eximclient*.exe*
*srclbclient*.exe*
*vegaclient*.exe*
*mebiusbankxp*.exe*
*pionner*.exe*
*pcbank*.exe*
*qiwicashier*.exe*
*tiny*.exe*
*upp_4*.exe*
*stp*.exe*
*viewpoint*.exe*
*acdterminal*.exe*
*chiefterminal*.exe*
*cc*.exe*
inal*.exe*
*uniterm*.exe*
*cryptoserver*.exe*
*fbmain*.exe*
*vncviewer*.exe*
*radmin*.exe*
рдбреЛрдореЗрди рдХреЛ рд▓рдХреНрд╖рд┐рдд рдХрд░реЗрдВ
рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рд╡рд╛рдЗрд▓реНрдбрдХрд╛рд░реНрдб рд╡рд░реНрдг рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВ, рдЗрд╕рд▓рд┐рдП рд╕реВрдЪреА рдореЗрдВ рдХреЗрд╡рд▓ рдкреЛрд░реНрдЯрд▓реНрд╕ рд╣реЛрддреЗ рд╣реИрдВ рдЬрд┐рдиреНрд╣реЗрдВ рдкрд╣рдЪрд╛рдирд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
рдЗрдЯрд▓реА- credem.it
- bancaeuro.it
- csebo.it
- inbank.it
- bancopostaimpresaonline.poste.it
- bancobpm.it
- bancopopolare.it
- ubibanca.com
- icbpi.it
- bnl.it
- banking4you.it
- bancagenerali.it
- ibbweb.tecmarket.it
- gruppocarige.it
- finecobank.com
- gruppocarige.it
- popso.it
- bpergroup.net
- credit-agricole.it
- cariparma.it
- chebanca.it
- creval.it
- bancaprossima.com
- intesasanpaoloprivatebanking.com
- intesasanpaolo.com
- hellobank.it
рдЬрд░реНрдордиреА- bv-activebanking.de
- commerzbank.de
- sparda.de
- comdirect.de
- deutsche-bank.de
- berliner-bank.de
- norisbank.de
- targobank.de
рдСрд╕реНрдЯреНрд░рд┐рдпрд╛- sparkasse.at
- raiffeisen*.at
- bawagpsk.com
рдпреВрдХреНрд░реЗрди14 рд╕рд┐рддрдВрдмрд░, 2018 рдХреЛ рдЬреЛрдбрд╝реЗ рдЧрдП рдбреЛрдореЗрди:
- bank.eximb.com
- oschadbank.ua
- client-bank.privatbank.ua
рдбреЛрдореЗрди 17 рд╕рд┐рддрдВрдмрд░, 2018 рдХреЛ рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛:
- online.pumb.ua
- creditdnepr.dp.ua
рд╡реЗрдм рдореЗрд▓- mail.vianova.it
- mail.tecnocasa.it
- MDaemon Webmail
- email.it
- outlook.live.com
- mail.one.com
- tim.it
- mail.google
- tiscali.it
- roundcube
- horde
- webmail*.eu
- webmail*.it
рдХреНрд░рд┐рдкреНрдЯреЛрдХреНрдпреВрд░реЗрдВрд╕реА рд╡реЙрд▓реЗрдЯ*\wallet.dat*
*\default_wallet*
рдкреЛрд▓реИрдВрдб, рдЗрдЯрд▓реА, рдЬрд░реНрдордиреА рдФрд░ рдСрд╕реНрдЯреНрд░рд┐рдпрд╛ рдореЗрдВ рдЕрднрд┐рдпрд╛рди рд╡рд┐рдиреНрдпрд╛рд╕ рдЙрджрд╛рд╣рд░рдг рд╣реИрдВ
рд╕рдВрдХреНрд░рдордг рд╕рдВрдХреЗрддрдХ
DanaBot рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдпреБрдХреНрдд рд╕рд░реНрд╡рд░рдХреГрдкрдпрд╛ рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рд╕рдХреНрд░рд┐рдп рдХрд╛ рдорддрд▓рдм 20 рд╕рд┐рддрдВрдмрд░, 2018 рддрдХ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд╕рд╛рдордЧреНрд░реА рдХреА рдЙрдкрд╕реНрдерд┐рддрд┐ рд╣реИред
45.77.51.69 (Active)
45.77.54.180 (Active)
45.77.231.138 (Active)
45.77.96.198 (Active)
178.209.51.227 (Active)
37.235.53.232 (Active)
149.154.157.220 (Active)
95.179.151.252 (Active)
95.216.148.25 (Inactive)
95.216.171.131 (Inactive)
159.69.113.47 (Inactive)
159.69.83.214 (Inactive)
159.69.115.225 (Inactive)
176.119.1.102 (Inactive)
176.119.1.103 (Active)
176.119.1.104 (Active)
176.119.1.109 (Inactive)
176.119.1.110 (Active)
176.119.1.111 (Active)
176.119.1.112 (Active)
176.119.1.114 (Inactive)
176.119.1.116 (Active)
176.119.1.117 (Inactive)
104.238.174.105 (Active)
144.202.61.204 (Active)
149.154.152.64 (Active)
рд╣реИрд╢ рдЙрджрд╛рд╣рд░рдгрдХреГрдкрдпрд╛ рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рдореБрдЦреНрдп рдШрдЯрдХреЛрдВ рдХреЗ рдирдП рд╕рдВрдпреЛрдЬрди рд▓рдЧрднрдЧ рд╣рд░ 15 рдорд┐рдирдЯ рдореЗрдВ рдЬрд╛рд░реА рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВ - рдЕрд░реНрдерд╛рддреН, рдЕрдВрддрд┐рдо рдЙрдкрд▓рдмреНрдз рд╣реИрд╢ рдХреЛ рдпрд╣рд╛рдВ рд╕реВрдЪреАрдмрджреНрдз рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
рдпреВрд░реЛрдк рдореЗрдВ рд╕рдВрдХреНрд░рдордг рдХрд╛ рд╡реЗрдХреНрдЯрд░: 782ADCF9EF6E479DEB31FCBD37918C5F74CE3CAE (VBS / TrojanDownloader.Agent.PYC)
рдпреВрдХреНрд░реЗрди рдореЗрдВ рд╕рдВрдХреНрд░рдордг рдХреЗ рд╡реЗрдХреНрдЯрд░: 79F1408BC9F1F2AB43FA633C9EA8EA00BA8D15E8 (JS / TrojanDropper.Agent.NPQ)
рдбреНрд░реЙрдкрд░: 70F9F030BA20E219CF0C92CAEC9CB56596F21D50 (Win32 / TrojanDropper.Danabot.I)
рдбрд╛рдЙрдирд▓реЛрдбрд░: AB0182423DB78212194EE773D812A5F8523D9FFD (Win32 / TrojanDownloader.Danabot.I)
рдореБрдЦреНрдп рдореЙрдбреНрдпреВрд▓ (x86): EA3651668F5D14A2F5CECC0071CEB85AD775872C (Win32 / Spy.Danabot.F)
рдореБрдЦреНрдп рдореЙрдбреНрдпреВрд▓ (x64): 47DC9803B9F6D58CF06BDB49139C7CEE037655FE (Win64 / Spy.Danabot.C)
рдкреНрд▓рдЧ-рдЗрдиRDP: C31B02882F5B8A9526496B06B66A5789EBD476BE (Win32 / Spy.Danabot.H)
Stealer (x86): 3F893854EC2907AA45A48FEDD32EE92671C80E8D (Win32 / Spy.Danabot.C)
Stealer (x64): B93455B1D7A8C57F68A83F893A4B12796B1E636C (Win64 / Spy.Danabot.E)
рд╕реНрдирд┐рдлрд░: DBFD8553C66275694FC4B32F9DF16ADEA74145E6 (Win32 / Spy.Danabot.B)
VNC: EBB1507138E28A451945CEE1D18AEDF96B5E1BB2 (Win32 / Spy.Danabot.D)
TOR: 73A5B0BEE8C9FB4703A206608ED277A06AA1E384 (Win32 / Spy.Danabot.G)