рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдПрдХ рдирдпрд╛ рдиреЗрдореА рд░реИрдВрд╕рдорд╡реЗрдпрд░ рджрд┐рдЦрд╛рдИ рджрд┐рдпрд╛ рд╣реИ, рдЬреЛ рдХрд┐ рдЧреНрд░реИрдВрдб рдХреНрд░реИрдм рдпрд╛ рдмреБрд░рд╛рди рдХрд╛ рдЙрддреНрддрд░рд╛рдзрд┐рдХрд╛рд░реА рд╣реИред рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдореБрдЦреНрдп рд░реВрдк рд╕реЗ рдПрдХ рдирдХрд▓реА рдкреЗрдкрд╛рд▓ рд╕рд╛рдЗрдЯ рд╕реЗ рд╡рд┐рддрд░рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдЗрд╕рдореЗрдВ рдХрдИ рджрд┐рд▓рдЪрд╕реНрдк рд╡рд┐рд╢реЗрд╖рддрд╛рдПрдВ рд╣реИрдВред рдЗрд╕ рд░реИрдВрд╕рдорд╡реЗрдпрд░ рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╡рд┐рд╡рд░рдг - рдХрдЯ рдХреЗ рдиреАрдЪреЗред

7 рдирд╡рдВрдмрд░, 2019 рдХреЛ рдпреВрдЬрд╝рд░
рдиреЗрдУ_рдПрд╕рдИрд╕реА рджреНрд╡рд╛рд░рд╛ рдирдП рдиреЗрдореА рд░реИрдВрд╕рдорд╡реЗрдпрд░ рдХреА рдЦреЛрдЬ рдХреА рдЧрдИред рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХреЛ
рдкреЗрдкрд╛рд▓ рдХреЗ рд░реВрдк рдореЗрдВ рдкреНрд░рдЪреНрдЫрдиреНрди рд╕рд╛рдЗрдЯ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╡рд┐рддрд░рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рд╡рд╣рд╛рдБ рднреА рд╢реЛрд╖рдг рдХрд┐рдЯ рдЖрд░рдЖрдИрдЬреА рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдПрдХ рдХрдВрдкреНрдпреВрдЯрд░ рдореЗрдВ рд░реИрдирд╕рдорд╡реЗрдпрд░ рдХреЗ рдШреБрд╕рдиреЗ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рд╣реИред рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдиреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдХреИрд╢рдмреИрдХред Exe рдлрд╝рд╛рдЗрд▓ рдХреЛ рдЪрд▓рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдмрд╛рдзреНрдп рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реЛрд╢рд▓ рдЗрдВрдЬреАрдирд┐рдпрд░рд┐рдВрдЧ рдХреЗ рддрд░реАрдХреЛрдВ рдХреЛ рдЪреБрдирд╛, рдЬрд┐рд╕реЗ рд╡рд╣ рдХрдерд┐рдд рддреМрд░ рдкрд░ рдкреЗрдкрд▓ рд╡реЗрдмрд╕рд╛рдЗрдЯ рд╕реЗ рдкреНрд░рд╛рдкреНрдд рдХрд░рддрд╛ рд╣реИред рдпрд╣ рднреА рдЙрддреНрд╕реБрдХ рд╣реИ рдХрд┐ рдиреЗрдореА рдиреЗ рдЯреЙрд░ рд╕реНрдерд╛рдиреАрдп рдкреНрд░реЙрдХреНрд╕реА рд╕реЗрд╡рд╛ рдХреЗ рд▓рд┐рдП рдЧрд▓рдд рдкреЛрд░реНрдЯ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд┐рдпрд╛ рд╣реИ, рдЬреЛ рдореИрд▓рд╡реЗрдпрд░ рдХреЛ рд╕рд░реНрд╡рд░ рдкрд░ рдбреЗрдЯрд╛ рднреЗрдЬрдиреЗ рд╕реЗ рд░реЛрдХрддрд╛ рд╣реИред рдЗрд╕рд▓рд┐рдП, рдпрджрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдлрд┐рд░реМрддреА рдХрд╛ рднреБрдЧрддрд╛рди рдХрд░рдиреЗ рдФрд░ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рд╕реЗ рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди рдХреА рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░рдиреЗ рдХрд╛ рдЗрд░рд╛рджрд╛ рд░рдЦрддрд╛ рд╣реИ, рддреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдЯреЛрд░ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдЕрдкрд▓реЛрдб рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред
рдиреЗрдореНрдЯреА рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдХреБрдЫ рджрд┐рд▓рдЪрд╕реНрдк рддрдереНрдп рдмрддрд╛рддреЗ рд╣реИрдВ рдХрд┐ рдЗрд╕реЗ рдЙрд╕реА рд▓реЛрдЧреЛрдВ рдпрд╛ рд╕рд╛рдЗрдмрд░ рдЕрдкрд░рд╛рдзрд┐рдпреЛрдВ рджреНрд╡рд╛рд░рд╛ рд╡рд┐рдХрд╕рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ рдЬреЛ рдмреБрд░рд╛рди рдФрд░ рдЧреНрд░реИрдВрдб рдХреНрд░реИрдм рд╕реЗ рдЬреБрдбрд╝реЗ рдереЗред
- рдЧреИрдВрдбрдХреНрд░реИрдм рдХреА рддрд░рд╣, рдиреЗрдореА рдХреЗ рдкрд╛рд╕ рдПрдХ рдИрд╕реНрдЯрд░ рдЕрдВрдбреЗ рд╣реИрдВ - рд░реВрд╕реА рд░рд╛рд╖реНрдЯреНрд░рдкрддрд┐ рд╡реНрд▓рд╛рджрд┐рдореАрд░ рдкреБрддрд┐рди рдХреА рдПрдХ рддрд╕реНрд╡реАрд░ рдХреЗ рд╕рд╛рде рдПрдХ рдЕрд╢реНрд▓реАрд▓ рдордЬрд╛рдХ рдХреЗ рд▓рд┐рдП рдПрдХ рд▓рд┐рдВрдХред рд╡рд┐рд░рд╛рд╕рдд GandCrab рд░реИрдВрд╕рдорд╡реЗрдпрд░ рдореЗрдВ рдПрдХ рд╣реА рдкрд╛рда рдХреЗ рд╕рд╛рде рдПрдХ рдЫрд╡рд┐ рдереАред
- рджреЛрдиреЛрдВ рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреА рднрд╛рд╖рд╛ рдХрд▓рд╛рдХреГрддрд┐рдпрд╛рдБ рд╕рдорд╛рди рд░реВрд╕реА рднрд╛рд╖реА рд▓реЗрдЦрдХреЛрдВ рдХреА рдУрд░ рдЗрд╢рд╛рд░рд╛ рдХрд░рддреА рд╣реИрдВред
- рдпрд╣ 8092-рдмрд┐рдЯ рдЖрд░рдПрд╕рдП рдХреБрдВрдЬреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╡рд╛рд▓рд╛ рдкрд╣рд▓рд╛ рдПрдирдХреНрд░рд┐рдкреНрд╢рди рд╣реИред рд╣рд╛рд▓рд╛рдВрдХрд┐ рдЗрд╕рдХрд╛ рдХреЛрдИ рдорддрд▓рдм рдирд╣реАрдВ рд╣реИ: рд╣реИрдХрд┐рдВрдЧ рд╕реЗ рдмрдЪрд╛рдиреЗ рдХреЗ рд▓рд┐рдП 1024-рдмрд┐рдЯ рдХреБрдВрдЬреА рдкрд░реНрдпрд╛рдкреНрдд рд╣реИред
- рдмреБрд░рд╛рди рдХреА рддрд░рд╣, рдПрдирдХреНрд░рд┐рдкреНрдЯрд░реНрд╕ рдХреЛ рдСрдмреНрдЬреЗрдХреНрдЯ рдкрд╛рд╕реНрдХрд▓ рдореЗрдВ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдмреЛрд░рд▓реИрдВрдб рдбреЗрд▓реНрдлреА рдореЗрдВ рд╕рдВрдХрд▓рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред
рд╕реНрдереИрддрд┐рдХ рд╡рд┐рд╢реНрд▓реЗрд╖рдг
рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдХрд╛ рдирд┐рд╖реНрдкрд╛рджрди рдЪрд╛рд░ рдЪрд░рдгреЛрдВ рдореЗрдВ рд╣реЛрддрд╛ рд╣реИред рдкрд╣рд▓рд╛ рдХрджрдо, рдХреИрд╢рдмреИрдХред Exe рдХреЛ рдЪрд▓рд╛рдирд╛ рд╣реИ, рдЬреЛ MS32 рдХреЗ рдЕрдВрддрд░реНрдЧрдд PE32-рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓ рд╣реИ рдЬрд┐рд╕рдХрд╛ рдЖрдХрд╛рд░ 1198936 рдмрд╛рдЗрдЯреНрд╕ рд╣реИред рдЗрд╕рдХрд╛ рдХреЛрдб Visual C ++ рдореЗрдВ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ 14 рдЕрдХреНрдЯреВрдмрд░ 2013 рдХреЛ рд╕рдВрдХрд▓рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдЗрд╕рдореЗрдВ рдПрдХ рд╕рдВрдЧреНрд░рд╣ рд╣реЛрддрд╛ рд╣реИ рдЬреЛ рдХреИрд╢рдмреИрдХ.exe рдкреНрд░рд╛рд░рдВрдн рд╣реЛрдиреЗ рдкрд░ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЕрдирдкреИрдХ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ред рдХреИрдмрд┐рдиреЗрдЯ рд╕рдВрдЧреНрд░рд╣ рд╕реЗ рдлрд╝рд╛рдЗрд▓реЗрдВ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреИрдмрд┐рдиреЗрдЯ.рдбреЙрд▓ рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдФрд░ рдЙрд╕рдХреЗ рдХрд╛рд░реНрдпреЛрдВ FDICreate (), FDIDestroy () рдФрд░ рдЕрдиреНрдп рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред


SHA-256: A127323192ABED93AED53648D03CA84DE3B5B006B641033EB46A520B7A3C16FC
рд╕рдВрдЧреНрд░рд╣ рдХреЛ рдЕрдирдкреИрдХ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рддреАрди рдлрд╛рдЗрд▓реЗрдВ рджрд┐рдЦрд╛рдИ рджреЗрдВрдЧреАред
рдЗрд╕рдХреЗ рдмрд╛рдж, temp.exe, рдПрдордПрд╕ рд╡рд┐рдВрдбреЛрдЬ рдЖрдХрд╛рд░ 307200 рдмрд╛рдЗрдЯреНрд╕ рдХреЗ рддрд╣рдд рдПрдХ PE32-рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓ рд▓реЙрдиреНрдЪ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдХреЛрдб Visual C ++ рдореЗрдВ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ MPRESS рдкреИрдХрд░, UPX рдХреЗ рд╕рдорд╛рди рдкреИрдХрд░ рджреНрд╡рд╛рд░рд╛ рдкреИрдХ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред
SHA-256: EBDBA4B1D1DE65A1C6B14012B674E7FA7F8C5F5A5A8A5A2A9C3C338F02DD726AAD
рдЕрдЧрд▓рд╛ рдХрджрдо ironman.exe рд╣реИред Temp.exe рдЪрд▓рд╛рдиреЗ рдХреЗ рдмрд╛рдж temp рдореЗрдВ рдПрдореНрдмреЗрдбреЗрдб рдбреЗрдЯрд╛ рдХреЛ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЗрд╕реЗ ironman.exe рдирд╛рдо рджреЗрддрд╛ рд╣реИ, рдЖрдХрд╛рд░ рдореЗрдВ PE32-рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓ 544768 рдмрд╛рдЗрдЯреНрд╕ред рдмреЛрд░рд▓реИрдВрдб рдбреЗрд▓реНрдлреА рдореЗрдВ рд╕рдВрдХрд▓рд┐рдд рдХреЛрдбред
SHA-256: 2C41B93ADD9AC5080A12BF93966470F8AB3BDE003001492A10F63758867F2A88
рдЕрдВрддрд┐рдо рдЪрд░рдг ironman.exe рдлрд╝рд╛рдЗрд▓ рдХреЛ рдкреБрдирд░рд╛рд░рдВрдн рдХрд░рдирд╛ рд╣реИред рд░рдирдЯрд╛рдЗрдо рдХреЗ рд╕рдордп, рдпрд╣ рдЕрдкрдиреЗ рдХреЛрдб рдХреЛ рдкрд░рд┐рд╡рд░реНрддрд┐рдд рдХрд░рддрд╛ рд╣реИ рдФрд░ рдореЗрдореЛрд░реА рд╕реЗ рдЦреБрдж рдХреЛ рдЪрд▓рд╛рддрд╛ рд╣реИред Ironman.exe рдХрд╛ рдпрд╣ рд╕рдВрд╕реНрдХрд░рдг рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд╣реИ рдФрд░ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рд▓рд┐рдП рдЬрд┐рдореНрдореЗрджрд╛рд░ рд╣реИред
рд╣рдорд▓рд╛ рд╡реЗрдХреНрдЯрд░
рд╡рд░реНрддрдорд╛рди рдореЗрдВ, рдиреЗрдкреА рд░реИрдВрд╕рдорд╡реЗрдпрд░ рдХреЛ pp-back.info рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╡рд┐рддрд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред

рдкреВрд░реНрдг рд╕рдВрдХреНрд░рдордг рд╢реНрд░реГрдВрдЦрд▓рд╛
app.any.run рд╕реИрдВрдбрдмреЙрдХреНрд╕ рдкрд░ рджреЗрдЦреА рдЬрд╛ рд╕рдХрддреА рд╣реИред
рд╕реНрдерд╛рдкрдирд╛
Cashback.exe - рд╣рдорд▓реЗ рдХреА рд╢реБрд░реБрдЖрддред рдЬреИрд╕рд╛ рдХрд┐ рдкрд╣рд▓реЗ рд╣реА рдЙрд▓реНрд▓реЗрдЦ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, cashback.exe .cab рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╢рд╛рдорд┐рд▓ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред рдлрд┐рд░ рд╡рд╣ рдПрдХ рдлрд╝реЛрд▓реНрдбрд░ TMP4351 $ .TMP рдХрд╛ рдлреЙрд░реНрдо% TEMP% \ IXxxx.TMP рдмрдирд╛рддрд╛ рд╣реИ, рдЬрд╣рд╛рдВ xxx 001 рд╕реЗ 999 рддрдХ рдХреА рд╕рдВрдЦреНрдпрд╛ рд╣реИред
рдЕрдЧрд▓рд╛, рдПрдХ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреБрдВрдЬреА рд╕реНрдерд╛рдкрд┐рдд рд╣реИ, рдЬреЛ рдЗрд╕ рддрд░рд╣ рджрд┐рдЦрддреА рд╣реИ:
[HKLM \ SOFTWARE \ WOW6432Node \ Microsoft \ Windows \ CurrentVersion \ RunOnce \ wextract_cleanup0]
"Rundll32.exe" "C: \ Windows \ system32 \ advpack.dll, DelNodeRunDLL32" C: \ Users \ MALWAR ~ 1 \ AppData \ Local \ Temp \ IXPxxx.TMP \ "
рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдЕрдирдкреИрдХ рдХреА рдЧрдИ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рд╣рдЯрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЕрдВрдд рдореЗрдВ, cashback.exe рдЕрд╕реНрдерд╛рдпреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╢реБрд░реВ рдХрд░рддрд╛ рд╣реИред
Temp.exe - рд╕рдВрдХреНрд░рдордг рд╢реНрд░реГрдВрдЦрд▓рд╛ рдореЗрдВ рджреВрд╕рд░рд╛ рдЪрд░рдг
рдпрд╣ рдХреИрд╢рдмреИрдХ.exe рджреНрд╡рд╛рд░рд╛ рд╢реБрд░реВ рдХреА рдЧрдИ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╣реИ, рд╡рд╛рдпрд░рд╕ рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХрд╛ рджреВрд╕рд░рд╛ рдЪрд░рдг рд╣реИред рд╡рд╣ AutoHotKey рдХреЛ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░рддрд╛ рд╣реИ - рд╡рд┐рдВрдбреЛрдЬ рдХреЗ рддрд╣рдд рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЪрд▓рд╛рдиреЗ рдХрд╛ рдПрдХ рдЙрдкрдХрд░рдг - рдФрд░ PE рдлрд╝рд╛рдЗрд▓ рдХреЗ рд╕рдВрд╕рд╛рдзрди рдЕрдиреБрднрд╛рдЧ рдореЗрдВ рд╕реНрдерд┐рдд WindowSpy.ahk рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛ рдЪрд▓рд╛рддрд╛ рд╣реИред

WindowSpy.ahk рд╕реНрдХреНрд░рд┐рдкреНрдЯ RC4 рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдФрд░ IwantAstake рдкрд╛рд╕рд╡рд░реНрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ ironman.exe рдореЗрдВ рдЕрд╕реНрдерд╛рдпреА рдлрд╝рд╛рдЗрд▓ рдХреЛ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░рддреА рд╣реИред рдкрд╛рд╕рд╡рд░реНрдб рдХреА рдХреБрдВрдЬреА рдПрдордбреА 5 рд╣реИрд╢ рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреНрд░рд╛рдкреНрдд рдХреА рдЬрд╛рддреА рд╣реИред
рдЙрд╕рдХреЗ рдмрд╛рдж temp.exe ironman.exe рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рдХреЙрд▓ рдХрд░рддрд╛ рд╣реИред
Ironman.exe - рддреАрд╕рд░рд╛ рдЪрд░рдг
Ironman.exe, iron.bmp рдлрд╝рд╛рдЗрд▓ рдХреА рд╕рд╛рдордЧреНрд░реА рдХреЛ рдкрдврд╝рддрд╛ рд╣реИ рдФрд░ рдПрдХ рдХреНрд░рд┐рдкреНрдЯреЛ-рд▓реЙрдХрд░ рдХреЗ рд╕рд╛рде рдПрдХ iron.txt рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рддрд╛ рд╣реИ, рдЬреЛ рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ рд╢реБрд░реВ рд╣реЛрддреА рд╣реИред
рдЙрд╕рдХреЗ рдмрд╛рдж, рд╡рд╛рдпрд░рд╕ iron.txt рдХреЛ рдореЗрдореЛрд░реА рдореЗрдВ рд▓реЛрдб рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЗрд╕реЗ ironman.exe рдХреЗ рд░реВрдк рдореЗрдВ рдкреБрдирд░рд╛рд░рдВрдн рдХрд░рддрд╛ рд╣реИред рдЙрд╕рдХреЗ рдмрд╛рдж, iron.txt рдХреЛ рд╣рдЯрд╛ рджрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
ironman.exe NEMTY рд░реИрдВрд╕рдорд╡реЗрдпрд░ рдХрд╛ рдореБрдЦреНрдп рднрд╛рдЧ рд╣реИ, рдЬреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рддрд╛ рд╣реИред рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдирдлрд░рдд рдирд╛рдордХ рдПрдХ рдореНрдпреВрдЯреЗрдХреНрд╕ рдмрдирд╛рддрд╛ рд╣реИред
рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рд╡рд╣ рдХрдВрдкреНрдпреВрдЯрд░ рдХреА рднреМрдЧреЛрд▓рд┐рдХ рд╕реНрдерд┐рддрд┐ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддрд╛ рд╣реИред рдиреЗрдореА рдПрдХ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдЦреЛрд▓рддрд╛ рд╣реИ рдФрд░
http://api.ipify.org рдкрд░ рдЖрдИрдкреА рдХреЛ рдкрд╣рдЪрд╛рдирддрд╛ рд╣реИред
Api.db-ip.com/v2/free [IP] /
рджреЗрд╢рдирд╛рдо рдХреА рд╕рд╛рдЗрдЯ рдкрд░, рджреЗрд╢ рдХреЛ рдкреНрд░рд╛рдкреНрдд IP рджреНрд╡рд╛рд░рд╛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдФрд░ рдпрджрд┐ рдХрдВрдкреНрдпреВрдЯрд░ рдиреАрдЪреЗ рд╕реВрдЪреАрдмрджреНрдз рдХреНрд╖реЗрддреНрд░реЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рдореЗрдВ рд╣реИ, рддреЛ рдорд╛рд▓рд╡реЗрдпрд░ рдХреЛрдб рдХрд╛ рдирд┐рд╖реНрдкрд╛рджрди рд░реБрдХ рдЬрд╛рддрд╛ рд╣реИ:
- рд░реВрд╕
- рдмреЗрд▓рд╛рд░реВрд╕
- рдпреВрдХреНрд░реЗрди
- рдХрдЬрд╛рдЦрд╕реНрддрд╛рди
- рддрдЬрд╛рдХрд┐рд╕реНрддрд╛рди
рд╕рдмрд╕реЗ рдЕрдзрд┐рдХ рд╕рдВрднрд╛рд╡рдирд╛ рд╣реИ, рдбреЗрд╡рд▓рдкрд░реНрд╕ рдЕрдкрдиреЗ рдирд┐рд╡рд╛рд╕ рдХреЗ рджреЗрд╢реЛрдВ рдореЗрдВ рдХрд╛рдиреВрди рдкреНрд░рд╡рд░реНрддрди рдПрдЬреЗрдВрд╕рд┐рдпреЛрдВ рдХрд╛ рдзреНрдпрд╛рди рдЖрдХрд░реНрд╖рд┐рдд рдирд╣реАрдВ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рдФрд░ рдЗрд╕рд▓рд┐рдП рдЕрдкрдиреЗ "рдореВрд▓" рдХреНрд╖реЗрддреНрд░рд╛рдзрд┐рдХрд╛рд░ рдореЗрдВ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдирд╣реАрдВ рдХрд░рддреЗ рд╣реИрдВред
рдпрджрд┐ рдкреАрдбрд╝рд┐рдд рдХрд╛ рдЖрдИрдкреА рдкрддрд╛ рдЙрдкрд░реЛрдХреНрдд рд╕реВрдЪреА рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рдирд╣реАрдВ рд╣реИ, рддреЛ рд╡рд╛рдпрд░рд╕ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рдЬрд╛рдирдХрд╛рд░реА рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рддрд╛ рд╣реИред

рдлрд╝рд╛рдЗрд▓ рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрддрд┐ рдХреЛ рд░реЛрдХрдиреЗ рдХреЗ рд▓рд┐рдП, рдЙрдирдХреА рдЫрд╛рдпрд╛ рдкреНрд░рддрд┐рдпрд╛рдВ рд╣рдЯрд╛ рджреА рдЬрд╛рддреА рд╣реИрдВ:
рдлрд┐рд░ рдлрд╝рд╛рдЗрд▓реЛрдВ рдФрд░ рдлрд╝реЛрд▓реНрдбрд░реЛрдВ рдХреА рдПрдХ рд╕реВрдЪреА рдЬреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдирд╣реАрдВ рдХреА рдЬрд╛рдПрдЧреА, рд╕рд╛рде рд╣реА рдлрд╝рд╛рдЗрд▓ рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдХреА рдПрдХ рд╕реВрдЪреА рдмрдирд╛рдИ рдЧрдИ рд╣реИред
- рдЦрд┐рдбрд╝рдХрд┐рдпрд╛рдВ
- $ RECYCLE.BIN
- рдЖрд░рдПрд╕рдП
- NTDETECT.COM
- NTLDR
- MSDOS.SYS
- io.sys
- boot.ini AUTOEXEC.BAT ntuser.dat
- desktop.ini
- CONFIG.SYS
- BOOTSECT.BAK
- bootmgr
- ProgramData
- AppData
- osoft
- рдЖрдо рдлрд╛рдЗрд▓реЗрдВ
log LOG CAB cab CMD cmd COM com cpl CPL exe EXE ini INI dll DDL lnk LNK url URL ttf TTF DECRYPT.txt NEMTY
рдХрд╣рд╛рдирд┐рдпреЛ
URL рдФрд░ рдПрдореНрдмреЗрдбреЗрдб рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдбреЗрдЯрд╛ рдХреЛ рдЫреБрдкрд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдиреЗрдореНрдЯреА рдореЗрдВ рдмреЗрд╕ 64 рдФрд░ RC4 рдПрдиреНрдХреЛрдбрд┐рдВрдЧ рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
CryptStringToBinary рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╡рд╛рд▓реА рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЗрд╕ рдкреНрд░рдХрд╛рд░ рд╣реИ
рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди
рдиреЗрдореА рддреАрди-рдкрд░рдд рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ:
- рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ рд▓рд┐рдП AES-128-CBCред рдПрдХ 128-рдмрд┐рдЯ рдПрдИрдПрд╕ рдХреБрдВрдЬреА рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рд░реВрдк рд╕реЗ рдЙрддреНрдкрдиреНрди рд╣реЛрддреА рд╣реИ рдФрд░ рд╕рднреА рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ рд▓рд┐рдП рд╕рдорд╛рди рд╣реЛрддреА рд╣реИред рдЗрд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред IV рдкреНрд░рддреНрдпреЗрдХ рдлрд╝рд╛рдЗрд▓ рдХреЗ рд▓рд┐рдП рдЕрдирд┐рдпрдорд┐рдд рд░реВрдк рд╕реЗ рдЙрддреНрдкрдиреНрди рд╣реЛрддрд╛ рд╣реИ рдФрд░ рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реЛрддрд╛ рд╣реИред
- RSA-2048 рдлрд╝рд╛рдЗрд▓ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди IV рдХреЗ рд▓рд┐рдПред рд╕рддреНрд░ рдХреЗ рд▓рд┐рдП рдПрдХ рдкреНрд░рдореБрдЦ рдЬреЛрдбрд╝реА рдмрдирд╛рдИ рдЧрдИ рд╣реИред рд╕рддреНрд░ рдХреА рдирд┐рдЬреА рдХреБрдВрдЬреА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реЛрддреА рд╣реИред
- рдЖрд░рдПрд╕рдП-8192ред рдореБрдЦреНрдп рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рдХреЛ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдореЗрдВ рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬреЛ рдПрдИрдПрд╕ рдХреБрдВрдЬреА рдФрд░ рдЖрд░рдПрд╕рдП -2048 рд╕рддреНрд░ рдХреЗ рд▓рд┐рдП рдЧреБрдкреНрдд рдХреБрдВрдЬреА рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд░рддрд╛ рд╣реИред
- рдиреЗрдореА рдкрд╣рд▓реЗ рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рдбреЗрдЯрд╛ рдХреЗ 32 рдмрд╛рдЗрдЯреНрд╕ рдЙрддреНрдкрдиреНрди рдХрд░рддрд╛ рд╣реИред рдкрд╣рд▓реЗ 16 рдмрд╛рдЗрдЯреНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдПрдИрдПрд╕ -128-рд╕реАрдмреАрд╕реА рдХреБрдВрдЬреА рдХреЗ рд░реВрдк рдореЗрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред

рджреВрд╕рд░рд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рджрдо RSA-2048 рд╣реИред рдХреБрдВрдЬреА рдЬреЛрдбрд╝реА CryptGenKey () рдлрд╝рдВрдХреНрд╢рди рджреНрд╡рд╛рд░рд╛ рдмрдирд╛рдИ рдЧрдИ рд╣реИ рдФрд░ CryptImportKey () рдлрд╝рдВрдХреНрд╢рди рджреНрд╡рд╛рд░рд╛ рдЖрдпрд╛рдд рдХреА рдЧрдИ рд╣реИред
рд╕рддреНрд░ рдХреЗ рд▓рд┐рдП рдХреБрдВрдЬреА рдЬреЛрдбрд╝реА рдЙрддреНрдкрдиреНрди рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж, рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рдПрдордПрд╕ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд╝рд┐рдХ рд╕реЗрд╡рд╛ рдкреНрд░рджрд╛рддрд╛ рдореЗрдВ рдЖрдпрд╛рдд рдХреА рдЬрд╛рддреА рд╣реИред
рд╕рддреНрд░ рдХреЗ рд▓рд┐рдП рдЬрдирд░реЗрдЯ рдХреА рдЧрдИ рдХреБрдВрдЬреА рдХрд╛ рдПрдХ рдЙрджрд╛рд╣рд░рдг:
рдЗрд╕рдХреЗ рдмрд╛рдж, рдирд┐рдЬреА рдХреБрдВрдЬреА CSP рдореЗрдВ рдЖрдпрд╛рдд рдХреА рдЬрд╛рддреА рд╣реИред
рд╕рддреНрд░ рдХреЗ рд▓рд┐рдП рдЙрддреНрдкрдиреНрди рдирд┐рдЬреА рдХреБрдВрдЬреА рдХрд╛ рдПрдХ рдЙрджрд╛рд╣рд░рдг:
рдФрд░ рдЕрдВрддрд┐рдо RSA-8192 рд╣реИред рдореБрдЦреНрдп рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА PE рдлрд╝рд╛рдЗрд▓ рдХреЗ .data рдЕрдиреБрднрд╛рдЧ рдореЗрдВ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд░реВрдк (Base64 + RC4) рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХреА рдЬрд╛рддреА рд╣реИред
рдмреЗрд╕ 64 рдХреЛ рдбрд┐рдХреЛрдб рдХрд░рдиреЗ рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд╕рд╛рде RC4 рдХреЛ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж RSA-8192 рдХреБрдВрдЬреА рдЗрд╕ рддрд░рд╣ рджрд┐рдЦрддреА рд╣реИред
рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк, рд╕рдВрдкреВрд░реНрдг рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ рд╣реИ:
- рдПрдХ 128-рдмрд┐рдЯ рдПрдИрдПрд╕ рдХреБрдВрдЬреА рдХреА рдкреАрдврд╝реА рдЬреЛ рд╕рднреА рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХреА рдЬрд╛рдПрдЧреАред
- рдкреНрд░рддреНрдпреЗрдХ рдлрд╝рд╛рдЗрд▓ рдХреЗ рд▓рд┐рдП IV рдмрдирд╛рдПрдВред
- RSA-2048 рд╕рддреНрд░ рдХреЗ рд▓рд┐рдП рдПрдХ рдкреНрд░рдореБрдЦ рдЬреЛрдбрд╝реА рдмрдирд╛рдирд╛ред
- рдмреЗрд╕ 64 рдФрд░ рдЖрд░рд╕реА 4 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдореМрдЬреВрджрд╛ рдЖрд░рдПрд╕рдП -8192 рдХреБрдВрдЬреА рдХрд╛ рдбрд┐рдХреНрд░рд┐рдкреНрд╢рдиред
- рдкрд╣рд▓реЗ рдЪрд░рдг рд╕реЗ рдПрдИрдПрд╕ -128-рд╕реАрдмреАрд╕реА рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдлрд╝рд╛рдЗрд▓ рд╕рд╛рдордЧреНрд░реА рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░реЗрдВред
- RS64-2048 рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди IV рдФрд░ рдмреЗрд╕ 64 рдореЗрдВ рдПрдиреНрдХреЛрдбрд┐рдВрдЧред
- рдкреНрд░рддреНрдпреЗрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдлрд╝рд╛рдЗрд▓ рдХреЗ рдЕрдВрдд рдореЗрдВ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб IV рдХреЛ рдЬреЛрдбрд╝рдирд╛ред
- рдПрдИрдПрд╕ рдХреБрдВрдЬреА рдФрд░ рдЖрд░рдПрд╕рдП -2048 рд╕рддреНрд░ рдирд┐рдЬреА рдХреБрдВрдЬреА рдХреЛ рд╡рд┐рдиреНрдпрд╛рд╕ рдореЗрдВ рдЬреЛрдбрд╝рдирд╛ред
- рдЕрдиреБрднрд╛рдЧ рдореЗрдВ рд╡рд░реНрдгрд┐рдд рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдбреЗрдЯрд╛ рдПрдХ рд╕рдВрдХреНрд░рдорд┐рдд рдХрдВрдкреНрдпреВрдЯрд░ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдПрдХрддреНрд░рд┐рдд рдХрд░рдирд╛ RSA-8192 рдкреНрд░рд╛рдердорд┐рдХ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред
- рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХреА рдЧрдИ рдлрд╝рд╛рдЗрд▓ рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ рд╣реИ:
рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдлрд╝рд╛рдЗрд▓реЛрдВ рдХрд╛ рдЙрджрд╛рд╣рд░рдг:
рдПрдХ рд╕рдВрдХреНрд░рдорд┐рдд рдХрдВрдкреНрдпреВрдЯрд░ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдПрдХрддреНрд░ рдХрд░рдирд╛
рд░реИрдВрд╕рдорд╡реЗрдпрд░ рд╕рдВрдХреНрд░рдорд┐рдд рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреБрдВрдЬреА рдПрдХрддреНрд░ рдХрд░рддрд╛ рд╣реИ, рддрд╛рдХрд┐ рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдПрдХ рдбрд┐рдХреНрд░рд┐рдкреНрдЯрд░ рдмрдирд╛ рд╕рдХреЗред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдиреЗрдореА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдбреЗрдЯрд╛, рдЬреИрд╕реЗ рдХрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо, рдХрдВрдкреНрдпреВрдЯрд░ рдирд╛рдо, рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓ рдПрдХрддреНрд░ рдХрд░рддрд╛ рд╣реИред
рдпрд╣ GetLogicalDrives (), GetFreeSpace (), GetDriveType () рдлрд╝рдВрдХреНрд╢рди рдХреЛ рд╕рдВрдХреНрд░рдорд┐рдд рдХрдВрдкреНрдпреВрдЯрд░ рдХреЗ рдбрд┐рд╕реНрдХ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдПрдХрддреНрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд╣рддрд╛ рд╣реИред
рдПрдХрддреНрд░рд┐рдд рдЬрд╛рдирдХрд╛рд░реА рдХреЛ рдПрдХ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рд▓рд╛рдЗрди рдХреЛ рдбрд┐рдХреЛрдб рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рд╣рдореЗрдВ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдорд╛рдкрджрдВрдбреЛрдВ рдХреА рдПрдХ рд╕реВрдЪреА рдорд┐рд▓рддреА рд╣реИ:
рдПрдХ рд╕рдВрдХреНрд░рдорд┐рдд рдХрдВрдкреНрдпреВрдЯрд░ рдХрд╛ рдЙрджрд╛рд╣рд░рдг рд╡рд┐рдиреНрдпрд╛рд╕:
рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдЯреЗрдореНрдкрд▓реЗрдЯ рдХреЛ рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ рджрд░реНрд╢рд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ:
{"рд╕рд╛рдорд╛рдиреНрдп": {"IP": "[IP]", "рджреЗрд╢": "[рджреЗрд╢]", "ComputerName": "[ComputerName]", "рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо": "[рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо]", "OS": "[OS]", "isRU": false, "version": "1.4", "CompID": "{[CompID]}}", "FileID": "_ NEMTY_ [FileID] _", "UserID": "[ UserID] "," рдХреБрдВрдЬреА ":" [рдХреБрдВрдЬреА] "," pr_key ":" [pr_key]
рдиреЗрдореА JSON рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдПрдХрддреНрд░рд┐рдд рдбреЗрдЯрд╛ рдХреЛ USER% / _ NEMTY_.nemty рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд░рддрд╛ рд╣реИред рд▓рдВрдмрд╛рдИ рдореЗрдВ 7 рд╡рд░реНрдгреЛрдВ рдХрд╛ рдПрдХ рдлрд╝рд╛рдЗрд▓рдЖрдИрдбреА рдмреЗрддрд░рддреАрдм рдврдВрдЧ рд╕реЗ рдЙрддреНрдкрдиреНрди рд╣реЛрддрд╛ рд╣реИред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП: _NEMTY_tgdLYrd_.nemtyред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдлрд╝рд╛рдЗрд▓ рдХреЗ рдЕрдВрдд рдореЗрдВ рдлрд╝рд╛рдЗрд▓рдЖрдИрдбреА рднреА рд╕рдВрд▓рдЧреНрди рд╣реИред
рдлреМрдЬрджрд╛рд░реА рд╕рдВрджреЗрд╢
рдбреЗрд╕реНрдХрдЯреЙрдк рдкрд░ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, _NEMTY_ [FileID] -DECRYPT.txt рдлрд╝рд╛рдЗрд▓ рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ рджрд┐рдЦрд╛рдИ рджреЗрддреА рд╣реИ:
рдлрд╝рд╛рдЗрд▓ рдХреЗ рдЕрдВрдд рдореЗрдВ рд╕рдВрдХреНрд░рдорд┐рдд рдХрдВрдкреНрдпреВрдЯрд░ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХреА рдЧрдИ рд╣реИред
рдиреЗрдЯрд╡рд░реНрдХ рд╕рдВрдЪрд╛рд░
Ironman.exe рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЯреЛрд░ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рд╡рд┐рддрд░рдг рдХреЛ
https://dist.torproject.org/torbrowser/8.5.4/tor-win32-0.4.0.5.zip рдкрддреЗ рд╕реЗ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рддреА рд╣реИ рдФрд░ рдЗрд╕реЗ рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░рддреА рд╣реИред
рдиреЗрдореА рддрдм рд╡рд┐рдиреНрдпрд╛рд╕ рдбреЗрдЯрд╛ рдХреЛ 127.0.0.1:9050 рдкрд░ рднреЗрдЬрдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░рддрд╛ рд╣реИ, рдЬрд╣рд╛рдВ рдпрд╣ рдПрдХ рдХрд╛рдордХрд╛рдЬреА рдЯреЛрд░ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдкреНрд░реЙрдХреНрд╕реА рдХреЛ рдЦреЛрдЬрдиреЗ рдХреА рдЙрдореНрдореАрдж рдХрд░рддрд╛ рд╣реИред рд╣рд╛рд▓рд╛рдБрдХрд┐, рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, рдЯреЛрд░ рдкреНрд░реЙрдХреНрд╕реА рдкреЛрд░реНрдЯ 9150 рдкрд░ рд╕реБрдирддрд╛ рд╣реИ, рдФрд░ рдкреЛрд░реНрдЯ 9050 рд▓рд┐рдирдХреНрд╕ рдкрд░ рдЯреЛрд░ рдбреЗрдореЙрди рдпрд╛ рд╡рд┐рдВрдбреЛрдЬ рдХреЗ рд▓рд┐рдП рдПрдХреНрд╕рдкрд░реНрдЯ рдмрдВрдбрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред рдЗрд╕рд▓рд┐рдП, рд╣рдорд▓рд╛рд╡рд░ рд╕рд░реНрд╡рд░ рдкрд░ рдХреЛрдИ рдбреЗрдЯрд╛ рдирд╣реАрдВ рднреЗрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЗрд╕рдХреЗ рдмрдЬрд╛рдп, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдлрд┐рд░ рд╕реЗ рд╕рдВрджреЗрд╢ рджреНрд╡рд╛рд░рд╛ рджрд┐рдП рдЧрдП рд▓рд┐рдВрдХ рдкрд░ рдЯреЛ рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди рд╕реЗрд╡рд╛ рдкрд░ рдЬрд╛рдХрд░ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░ рд╕рдХрддрд╛ рд╣реИред
рдЯреЛ рдкреНрд░реЙрдХреНрд╕реА рд╕реЗ рдХрдиреЗрдХреНрд╢рди:


HTTP GET 127.0.0.1:9050/public/gate?data= рдкрд░ рдПрдХ рдЕрдиреБрд░реЛрдз рдмрдирд╛рддрд╛ рд╣реИ
рдпрд╣рд╛рдБ рдЖрдк рдЦреБрд▓реЗ рдЯреАрд╕реАрдкреА рдкреЛрд░реНрдЯ рдХреЛ рджреЗрдЦрддреЗ рд╣реИрдВ рдЬреЛ рдХрд┐ TORlocal рдкреНрд░реЙрдХреНрд╕реА рджреНрд╡рд╛рд░рд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ:
рдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдиреЗрдореА рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди рд╕реЗрд╡рд╛:
рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди рд╕реЗрд╡рд╛ рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдк рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдлреЛрдЯреЛ (jpg, png, bmp) рдЕрдкрд▓реЛрдб рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
рдЙрд╕рдХреЗ рдмрд╛рдж, рд╣рдорд▓рд╛рд╡рд░ рдлрд┐рд░реМрддреА рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП рдХрд╣рддрд╛ рд╣реИред рднреБрдЧрддрд╛рди рди рдХрд░рдиреЗ рдХреА рд╕реНрдерд┐рддрд┐ рдореЗрдВ, рдХреАрдордд рджреЛрдЧреБрдиреА рд╣реЛ рдЬрд╛рддреА рд╣реИред
рдирд┐рд╖реНрдХрд░реНрд╖
рдлрд┐рд▓рд╣рд╛рд▓, рдлрд┐рд░реМрддреА рдХрд╛ рднреБрдЧрддрд╛рди рдХрд┐рдП рдмрд┐рдирд╛ рдиреЗрдореА рджреНрд╡рд╛рд░рд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХреА рдЧрдИ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░рдирд╛ рд╕рдВрднрд╡ рдирд╣реАрдВ рд╣реИред рд░реИрдВрд╕рдорд╡реЗрдпрд░ рдХреЗ рдЗрд╕ рд╕рдВрд╕реНрдХрд░рдг рдореЗрдВ рдмреБрд░рд╛рди рд░реИрдирд╕рдорд╡реЗрдпрд░ рдФрд░ рд╡рд┐рд░рд╛рд╕рдд рдЧреИрдВрдбрдХреНрд░реИрдм рдХреЗ рд╕рд╛рде рд╕рдорд╛рдирддрд╛рдПрдВ рд╣реИрдВ: рдмреЛрд░рд▓реИрдВрдб рдбреЗрд▓реНрдлреА рдФрд░ рдПрдХ рд╣реА рдкрд╛рда рдХреЗ рд╕рд╛рде рдЪрд┐рддреНрд░реЛрдВ рдкрд░ рд╕рдВрдХрд▓рдиред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдпрд╣ 8092-рдмрд┐рдЯ рдЖрд░рдПрд╕рдП рдХреБрдВрдЬреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╡рд╛рд▓рд╛ рдкрд╣рд▓рд╛ рдПрдирдХреНрд░рд┐рдкреНрд╢рди рд╣реИ, рдЬреЛ рдлрд┐рд░ рд╕реЗ рдХреЛрдИ рдорддрд▓рдм рдирд╣реАрдВ рд░рдЦрддрд╛ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ 1024-рдмрд┐рдЯ рдХреБрдВрдЬреА рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП рдХрд╛рдлреА рдкрд░реНрдпрд╛рдкреНрдд рд╣реИред рдЕрдВрдд рдореЗрдВ, рдЙрддреНрд╕реБрдХрддрд╛ рд╕реЗ, рд╡рд╣ рдЯреЛрд░ рдХреА рд╕реНрдерд╛рдиреАрдп рдкреНрд░реЙрдХреНрд╕реА рд╕реЗрд╡рд╛ рдХреЗ рд▓рд┐рдП рдЧрд▓рдд рдкреЛрд░реНрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░ рд░рд╣рд╛ рд╣реИред
рд╣рд╛рд▓рд╛рдВрдХрд┐,
Acronis рдмреИрдХрдЕрдк рдФрд░
Acronis True Image рд╕рдорд╛рдзрд╛рди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреАрд╕реА рдФрд░ рдбреЗрдЯрд╛ рдХреЗ рд▓рд┐рдП рдиреЗрдореА рд░реИрдВрд╕рдорд╡реЗрдпрд░ рдХреА рдЕрдиреБрдорддрд┐ рдирд╣реАрдВ рджреЗрддреЗ рд╣реИрдВ, рдФрд░ рдкреНрд░рджрд╛рддрд╛
Acronis рдмреИрдХрдЕрдк рдХреНрд▓рд╛рдЙрдб рдХреЗ рд╕рд╛рде рдЕрдкрдиреЗ рдЧреНрд░рд╛рд╣рдХреЛрдВ рдХреА рд░рдХреНрд╖рд╛ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдкреВрд░реНрдг
рд╕рд╛рдЗрдмрд░ рдбрд┐рдлреЗрдВрд╕ рди рдХреЗрд╡рд▓ рдмреИрдХрдЕрдк рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ, рдмрд▓реНрдХрд┐ рдХреГрддреНрд░рд┐рдо рдмреБрджреНрдзрд┐рдорддреНрддрд╛ рдФрд░ рд╡реНрдпрд╡рд╣рд╛рд░ рд╕рдВрдмрдВрдзреА рдЕрдиреБрдорд╛рдиреЛрдВ рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рдПрдХ рд╡рд┐рд╢реЗрд╖ рддрдХрдиреАрдХ
Acronis Active Protection рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рднреА рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ, рдЬреЛ рдЕрдЬреНрдЮрд╛рдд рдореИрд▓рд╡реЗрдпрд░ рдХреЛ рднреА рдмреЗрдЕрд╕рд░ рдХрд░ рд╕рдХрддрд╛ рд╣реИред