рд╣рдо рдореИрд▓рд╡реЗрдпрд░ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдкрд░ рд▓реЗрдЦреЛрдВ рдХреА рдПрдХ рд╢реНрд░реГрдВрдЦрд▓рд╛ рдЬрд╛рд░реА рд░рдЦрддреЗ рд╣реИрдВред
рдкрд╣рд▓реЗ рднрд╛рдЧ рдореЗрдВ, рд╣рдордиреЗ рдмрд╛рдд рдХреА рдХрд┐ рдХреИрд╕реЗ CERT Group-IB рдХреЗ рдПрдХ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рд╡рд┐рд╢реНрд▓реЗрд╖рдг рд╡рд┐рд╢реЗрд╖рдЬреНрдЮ Ilya Pomerantsev рдиреЗ рдПрдХ рдпреВрд░реЛрдкреАрдп рдХрдВрдкрдиреА рд╕реЗ рдореЗрд▓ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рд╛рдкреНрдд рдлрд╝рд╛рдЗрд▓ рдХрд╛ рд╡рд┐рд╕реНрддреГрдд рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд┐рдпрд╛ рдФрд░
рд╡рд╣рд╛рдВ AgentTesla рд╕реНрдкрд╛рдЗрд╡реЗрдпрд░ рдкрд╛рдпрд╛ред рдЗрд╕ рд▓реЗрдЦ рдореЗрдВ, рдЗрд▓реНрдпрд╛ рдореБрдЦреНрдп
AgentTesla рдореЙрдбреНрдпреВрд▓ рдХреЗ рдЪрд░рдгрдмрджреНрдз рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЗ рдкрд░рд┐рдгрд╛рдо рдкреНрд░рд╕реНрддреБрдд рдХрд░рддрд╛ рд╣реИред
рдПрдЬреЗрдВрдЯ рдЯреЗрд╕реНрд▓рд╛ рдПрдХ рдореЙрдбреНрдпреВрд▓рд░ рдЬрд╛рд╕реВрд╕реА рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рд╣реИ рдЬреЛ рдХрд╛рдиреВрдиреА рдХреАрд▓реЙрдЧрд░ рдЙрддреНрдкрд╛рдж рдХреА рдЖрдбрд╝ рдореЗрдВ рдореИрд▓рд╡реЗрдпрд░-рдП-рд╕реЗрд╡рд╛ рдХреЗ рд░реВрдк рдореЗрдВ рд╡рд┐рддрд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдПрдЬреЗрдВрдЯ рдЯреЗрд╕реНрд▓рд╛ рдмреНрд░рд╛рдЙрдЬрд╝рд░, рдИрдореЗрд▓ рдХреНрд▓рд╛рдЗрдВрдЯ рдФрд░ рдПрдлрд╝рдЯреАрдкреА рдХреНрд▓рд╛рдЗрдВрдЯ рд╕реЗ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЗ рд▓рд┐рдП рд╕рд░реНрд╡рд░ рд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдирд┐рдХрд╛рд▓рдиреЗ рдФрд░ рдкреНрд░рд╕рд╛рд░рд┐рдд рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реИ, рдХреНрд▓рд┐рдкрдмреЛрд░реНрдб рдбреЗрдЯрд╛ рд░рдЬрд┐рд╕реНрдЯрд░ рдХрд░реЗрдВ, рдФрд░ рдбрд┐рд╡рд╛рдЗрд╕ рдХреА рд╕реНрдХреНрд░реАрди рдХреЛ рдХреИрдкреНрдЪрд░ рдХрд░реЗрдВред рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЗ рд╕рдордп, рдбреЗрд╡рд▓рдкрд░реНрд╕ рдХреА рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рд╡реЗрдмрд╕рд╛рдЗрдЯ рдЕрдиреБрдкрд▓рдмреНрдз рдереАред
рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓
рдиреАрдЪреЗ рджреА рдЧрдИ рддрд╛рд▓рд┐рдХрд╛ рдореЗрдВ рдмрддрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ рдХрд┐ рдХреМрди рд╕реА рд╕реБрд╡рд┐рдзрд╛рдУрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдирдореВрдиреЗ рдореЗрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ:
рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдореБрдЦреНрдп рдореЙрдбреНрдпреВрд▓ рдХреЛ рдареАрдХ рдХрд░рдирд╛
рдпрджрд┐ рд╕рдВрдмрдВрдзрд┐рдд рдзреНрд╡рдЬ рд╕реЗрдЯ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдореБрдЦреНрдп рдореЙрдбреНрдпреВрд▓ рдХреЛ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдлрд┐рдХреНрд╕рд┐рдВрдЧ рдХреЗ рд▓рд┐рдП рдкрде рдХреЗ рд░реВрдк рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдкрде рдореЗрдВ рдХреЙрдкреА рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рд╕реЗ рдорд╛рди рдХреЗ рдЖрдзрд╛рд░ рдкрд░, рдлрд╝рд╛рдЗрд▓ рдХреЛ "рд╣рд┐рдбрди" рдФрд░ "рд╕рд┐рд╕реНрдЯрдо" рд╡рд┐рд╢реЗрд╖рддрд╛рдПрдБ рджреА рдЬрд╛рддреА рд╣реИрдВред
рдСрдЯреЛрд╕реНрдЯрд╛рд░реНрдЯ рджреЛ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рд╢рд╛рдЦрд╛рдУрдВ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рджрд╛рди рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ:
- HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run \% insregname%
- HKCU \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ StartupApproved \ Run \% insregname%
рдЪреВрдВрдХрд┐ рдмреВрдЯрд▓реЛрдбрд░
RegAsm рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ
рдЗрдВрдЬреЗрдХреНрдЯ рдХрд░рддрд╛ рд╣реИ, рдореБрдЦреНрдп рдореЙрдбреНрдпреВрд▓ рдХреЗ рд▓рд┐рдП рд▓рдЧрд╛рддрд╛рд░ рдзреНрд╡рдЬ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рд╕реЗ рдХрд╛рдлреА рджрд┐рд▓рдЪрд╕реНрдк рдкрд░рд┐рдгрд╛рдо рд╕рд╛рдордиреЗ рдЖрддреЗ рд╣реИрдВред рдЦреБрдж рдХреЛ рдХреЙрдкреА рдХрд░рдиреЗ рдХреЗ рдмрдЬрд╛рдп, рдореИрд▓рд╡реЗрдпрд░ рдиреЗ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдореВрд▓
RegAsm.exe рдлрд╝рд╛рдЗрд▓ рд╕реБрд░рдХреНрд╖рд┐рдд рдХрд░ рд▓реА, рдЬрд┐рд╕рдХреЗ рджреМрд░рд╛рди рдЗрдВрдЬреЗрдХреНрд╢рди рдмрд╛рд╣рд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред
C & C рдХреЗ рд╕рд╛рде рд╕рд╣рднрд╛рдЧрд┐рддрд╛
рдЙрдкрдпреЛрдЧ рдХреА рдЧрдИ рд╡рд┐рдзрд┐ рдХреЗ рдмрд╛рд╡рдЬреВрдж, рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░реИрдХреНрд╢рди
рдЪреЗрдХрдкреАрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреАрдбрд╝рд┐рдд рдХреЗ рдмрд╛рд╣рд░реА рдЖрдИрдкреА рдХреЛ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд╕рд╛рде рд╢реБрд░реВ рд╣реЛрддрд╛ рд╣реИ
[ред] Amazonaws [ред] рдХреЙрдо / рд╕рдВрд╕рд╛рдзрдиред
рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдорд╛рд▓рд╡реЗрдпрд░ рдореЗрдВ рдкреНрд░рд╕реНрддреБрдд рдиреЗрдЯрд╡рд░реНрдХрд┐рдВрдЧ рд╡рд┐рдзрд┐рдпреЛрдВ рдХрд╛ рд╡рд░реНрдгрди рдХрд░рддрд╛ рд╣реИред
webpanel
HTTP рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЗрдВрдЯрд░реИрдХреНрд╢рди рд╣реЛрддрд╛ рд╣реИред рдореИрд▓рд╡реЗрдпрд░ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╣реЗрдбрд░ рдХреЗ рд╕рд╛рде рдПрдХ POST рдЕрдиреБрд░реЛрдз рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рддрд╛ рд╣реИ:
- рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рдПрдЬреЗрдВрдЯ: рдореЛрдЬрд╝рд┐рд▓рд╛ / 5.0 (рд╡рд┐рдВрдбреЛрдЬ рдпреВ рд╡рд┐рдВрдбреЛрдЬ рдПрдирдЯреА 6.1 рдЖрд░рдпреВ рдЖрд░рд╡реА: 1.9.2.3) рдЧреЗрдХреЛ / 20100401 рдлрд╝рд╛рдпрд░рдлрд╝реЙрдХреНрд╕ / 4.0 (.NET рд╕реАрдПрд▓рдЖрд░ 3.5.30729)
- рдХрдиреЗрдХреНрд╢рди: рдХреАрдк-рдЕрд▓рд╛рдЗрд╡
- рд╕рд╛рдордЧреНрд░реА-рдкреНрд░рдХрд╛рд░: рдЖрд╡реЗрджрди / x-www-form-urlencoded
рд╕рд░реНрд╡рд░ рдХрд╛ рдкрддрд╛
% PostURL% рдкрд░ рд╕реЗрдЯ рд╣реИред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╕рдВрджреЗрд╢ рдкреИрд░рд╛рдореАрдЯрд░
"рдкреА" рдореЗрдВ рдкрд╛рд░рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рддрдВрддреНрд░
"рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рджрдо" (рд╡рд┐рдзрд┐ 2) рдЕрдиреБрднрд╛рдЧ рдореЗрдВ рд╡рд░реНрдгрд┐рдд рд╣реИред
рдкреНрд░реЗрд╖рд┐рдд рд╕рдВрджреЗрд╢ рдЗрд╕ рдкреНрд░рдХрд╛рд░ рд╣реИ:
type = {0} \ nhwid = {1} \ ntime = {2} \ npcname = {3} \ nlogdata = {4} \ nрд╕реНрдХреНрд░реАрди = {5} \ nipadd = {6} \ nwebcam_link = {7} \ nclient = {8} \ nlink = {9} \ nusername = {10} \ npassword = {11} \ n рд╕реНрдХреНрд░реАрди_рд▓рд┐рдВрдХ = {12}рдкреНрд░рдХрд╛рд░ рдкреИрд░рд╛рдореАрдЯрд░ рд╕рдВрджреЗрд╢ рдХреЗ рдкреНрд░рдХрд╛рд░ рдХреЛ рдЗрдВрдЧрд┐рдд рдХрд░рддрд╛ рд╣реИ:
рдПрдЪрд╡реАрдбреА - рдПрдХ рдПрдордбреА 5 рд╣реИрд╢ рдорджрд░рдмреЛрд░реНрдб рдХреЗ рд╕реАрд░рд┐рдпрд▓ рдирдВрдмрд░ рдФрд░ рдкреНрд░реЛрд╕реЗрд╕рд░ рдЖрдИрдбреА рдХреЗ рдорд╛рдиреЛрдВ рд╕реЗ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИред рд╕рдмрд╕реЗ рдЕрдзрд┐рдХ рд╕рдВрднрд╛рд╡рдирд╛ рдПрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЖрдИрдбреА рдХреЗ рд░реВрдк рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рд╕рдордп - рд╡рд░реНрддрдорд╛рди рд╕рдордп рдФрд░ рддрд╛рд░реАрдЦ рдХреЛ рдкреНрд░рд╕рд╛рд░рд┐рдд рдХрд░рдиреЗ рдХрд╛ рдХрд╛рд░реНрдп рдХрд░рддрд╛ рд╣реИред
pcname - рдХреЛ
<Username> / <Computer Name> рдХреЗ рд░реВрдк рдореЗрдВ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред
logdata - рд▓реЙрдЧ рдбреЗрдЯрд╛ред
рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░реЗрд╖рд┐рдд рдХрд░рддреЗ рд╕рдордп, рд╕рдВрджреЗрд╢ рдРрд╕рд╛ рджрд┐рдЦрддрд╛ рд╣реИ:
рдкреНрд░рдХрд╛рд░ = {0} \ nhwid = {1} \ ntime = {2} \ npcname = {3} \ nlogdata = {4} \ nрд╕реНрдХреНрд░реАрди = {5} \ nipadd = {6} \ nwebcam_link = {7} \ n рд╕реНрдХреНрд░реАрди_рд▓рд┐рдВрдХ =ред {8} \ n [рдкрд╛рд╕рд╡рд░реНрдб]рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдбреЗрдЯрд╛ рдХреЗ рдкреНрд░рд╛рд░реВрдк
\ nclient [] = {0} \ nlink [] = {1} \ nusername [] = {2} \ npassword [] = {3} рдореЗрдВ рдЪреБрд░рд╛рдП рдЧрдП рдбреЗрдЯрд╛ рдХрд╛ рд╡рд░реНрдгрди рд╣реИред
smtp
рдЗрдВрдЯрд░реИрдХреНрд╢рди рдПрд╕рдПрдордЯреАрдкреА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣реИред рдкреНрд░реЗрд╖рд┐рдд рд╕рдВрджреЗрд╢ HTML рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рд╣реИред
рдмреЙрдбреА рдкреИрд░рд╛рдореАрдЯрд░ рд╣реИ:
рдкрддреНрд░ рдХрд╛ рд╢реАрд░реНрд╖рдХ рд╕рд╛рдорд╛рдиреНрдп рд░реВрдк рд╣реИ:
<USER NAME> / <COMPUTER NAME> <CONTENT TYPE> ред рдкрддреНрд░ рдХреА рд╕рд╛рдордЧреНрд░реА, рд╕рд╛рде рд╣реА рдЗрд╕рдХреЗ рд╕рдВрд▓рдЧреНрдирдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдирд╣реАрдВ рд╣реИрдВред
рд╕рд╣рднрд╛рдЧрд┐рддрд╛ FTP рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣реИред
<CONTENT TYPE> _ <USER NAME> - <COMPUTER NAME> _ <DATE AND TIME> .html рдирд╛рдо рд╡рд╛рд▓реА рдлрд╛рдЗрд▓ рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╕рд░реНрд╡рд░ рдкрд░ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдлрд╝рд╛рдЗрд▓ рдХреА рд╕рд╛рдордЧреНрд░реА рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдирд╣реАрдВ рд╣реИрдВред
рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рджрдо
рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╡рд┐рдзрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ:
рд╡рд┐рдзрд┐ 1
рдЗрд╕ рдкрджреНрдзрддрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдореБрдЦреНрдп рдореЙрдбреНрдпреВрд▓ рдореЗрдВ рддрд╛рд░реЛрдВ рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рд▓рд┐рдП,
рдПрдИрдПрд╕ рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдХрд╛
рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ ред
рдЗрдирдкреБрдЯ рдЫрд╣ рдЕрдВрдХреЛрдВ рдХреА рджрд╢рдорд▓рд╡ рд╕рдВрдЦреНрдпрд╛ рд╣реИред рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкрд░рд┐рд╡рд░реНрддрди рдЙрд╕ рдкрд░ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ:
f (x) = (((x (2 >> 31059) ^ 6380) - 1363) >> 3рдкрд░рд┐рдгрд╛рдореА рдореВрд▓реНрдп рдПрдореНрдмреЗрдбреЗрдб рдбреЗрдЯрд╛ рд╕рд░рдгреА рдХреЗ рд▓рд┐рдП рд╕реВрдЪрдХрд╛рдВрдХ рд╣реИред
рд╕рд░рдгреА рдХрд╛ рдкреНрд░рддреНрдпреЗрдХ рддрддреНрд╡ рдПрдХ
DWORD рдЕрдиреБрдХреНрд░рдо рд╣реИред
DWORD рдХрд╛ рд╕рдВрдпреЛрдЬрди рдХрд░рддреЗ рд╕рдордп
, рдмрд╛рдЗрдЯреНрд╕ рдХрд╛ рдПрдХ рд╕рд░рдгреА рдкреНрд░рд╛рдкреНрдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ: рдкрд╣рд▓реЗ 32 рдмрд╛рдЗрдЯреНрд╕ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреБрдВрдЬреА рд╣реИрдВ, рдЗрд╕рдХреЗ рдмрд╛рдж рдЗрдирд┐рд╢рд┐рдпрд▓рд╛рдЗрдЬрд╝реЗрд╢рди рд╡реЗрдХреНрдЯрд░ рдХреЗ 16 рдмрд╛рдЗрдЯреНрд╕ рдФрд░ рд╢реЗрд╖ рдмрд╛рдЗрдЯреНрд╕ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбреЗрдЯрд╛ рд╣реИрдВред
рд╡рд┐рдзрд┐ 2
3DB рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдХрд╛ рдЙрдкрдпреЛрдЧ
ECB рдореЛрдб рдореЗрдВ рдкреВрд░реЗ рдмрд╛рдЗрдЯреНрд╕ (
PKCS7 ) рдореЗрдВ рдкреИрдбрд┐рдВрдЧ рдХреЗ рд╕рд╛рде рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рдХреБрдВрдЬреА
% urlkey% рдкреИрд░рд╛рдореАрдЯрд░ рджреНрд╡рд╛рд░рд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреА рдЧрдИ рд╣реИ, рд▓реЗрдХрд┐рди рдЗрд╕рдХрд╛ MD5 рд╣реИрд╢ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛
рдЕрдзреНрдпрдпрди рдХреЗ рддрд╣рдд рдирдореВрдирд╛ рдЕрдкрдиреЗ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХрд╛рд░реНрдп рдХреЛ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ:
KeyLogger
рдпрджрд┐ WinAPI рдлрд╝рдВрдХреНрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдХ рд╕рдВрдмрдВрдзрд┐рдд VPO рдзреНрд╡рдЬ рд╣реИ, рддреЛ
SetWindowsHookEx рдХреАрдмреЛрд░реНрдб рдХреАрд╕реНрдЯреНрд░реЛрдХ рдШрдЯрдирд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдЕрдкрдирд╛ рд╕реНрд╡рдпрдВ рдХрд╛ рд╣реИрдВрдбрд▓рд░ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред рд╣реИрдВрдбрд▓рд░ рдлрд╝рдВрдХреНрд╢рди рд╕рдХреНрд░рд┐рдп рд╡рд┐рдВрдбреЛ рдХрд╛ рд╢реАрд░реНрд╖рдХ рдкреНрд░рд╛рдкреНрдд рдХрд░рдХреЗ рд╢реБрд░реВ рд╣реЛрддрд╛ рд╣реИред
рдпрджрд┐ рдЖрд╡реЗрджрди рдлрд╝рд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдХреЗ рд▓рд┐рдП рдзреНрд╡рдЬ рд╕реЗрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рддреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдкреНрд░рдХрд╛рд░ рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рдлрд╝рд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХреА рдЬрд╛рддреА рд╣реИ:
- рдХрд╛рд░реНрдпрдХреНрд░рдо рдХрд╛ рдирд╛рдо рд╡рд┐рдВрдбреЛ рд╣реЗрдбрд░ рдореЗрдВ рджреЗрдЦрд╛ рдЧрдпрд╛ рд╣реИ
- рдкреНрд░реЛрдЧреНрд░рд╛рдо рдХрд╛ рдирд╛рдо рд╡рд┐рдВрдбреЛ рдкреНрд░реЛрд╕реЗрд╕ рдирд╛рдо рдореЗрдВ рджреЗрдЦрд╛ рдЬрд╛рддрд╛ рд╣реИ
рдЗрд╕рдХреЗ рдмрд╛рдж, рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рд╕рдХреНрд░рд┐рдп рд╡рд┐рдВрдбреЛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рд╕рд╛рде рд▓реЙрдЧ рдореЗрдВ рдПрдХ рд░рд┐рдХреЙрд░реНрдб рдЬреЛрдбрд╝рд╛ рдЬрд╛рддрд╛ рд╣реИ:
рдлрд┐рд░ рджрдмрд╛рдП рдЧрдП рдХреБрдВрдЬреА рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рджрд░реНрдЬ рдХреА рдЧрдИ рд╣реИ:
рджреА рдЧрдИ рдЖрд╡реГрддреНрддрд┐ рдХреЗ рд╕рд╛рде, рдПрдХрддреНрд░рд┐рдд рд▓реЙрдЧ рд╕рд░реНрд╡рд░ рдкрд░ рднреЗрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИред рдпрджрд┐ рд╕реНрдерд╛рдирд╛рдВрддрд░рдг рдЕрд╕рдлрд▓ рд░рд╣рд╛, рддреЛ рд▓реЙрдЧ рдХреЛ рдлрд╝рд╛рдЗрд▓
% TEMP% \\ log.tmp рдкреНрд░рд╛рд░реВрдк рдореЗрдВ
рд╕рд╣реЗрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИ:
рдЬрдм рдЯрд╛рдЗрдорд░ рдмрдВрдж рд╣реЛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдлрд╝рд╛рдЗрд▓ рд╕рд░реНрд╡рд░ рдкрд░ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рд╣реЛ рдЬрд╛рдПрдЧреАред
ScreenLogger
рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЖрд╡реГрддреНрддрд┐ рдХреЗ рд╕рд╛рде, рдореИрд▓рд╡реЗрдпрд░ 50 рдХреА
рдЧреБрдгрд╡рддреНрддрд╛ рдХреЗ рдореВрд▓реНрдп рдХреЗ рд╕рд╛рде
Jpeg рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдПрдХ рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ рдмрдирд╛рддрд╛ рд╣реИ рдФрд░ рдЗрд╕реЗ рдлрд╝рд╛рдЗрд▓
% APPDATA% \\ <10 рд╡рд░реНрдг> .jpg рдХреЗ рдорд╣рддреНрд╡рд╛рдХрд╛рдВрдХреНрд╖реА рдЕрдиреБрдХреНрд░рдо рдореЗрдВ рд╕рд╣реЗрдЬрддрд╛ рд╣реИред рд╕реНрдерд╛рдирд╛рдВрддрд░рдг рдХреЗ рдмрд╛рдж, рдлрд╝рд╛рдЗрд▓ рд╣рдЯрд╛ рджреА рдЬрд╛рддреА рд╣реИред
ClipboardLogger
рдпрджрд┐ рд╕рдВрдмрдВрдзрд┐рдд рдзреНрд╡рдЬ рд╕реЗрдЯ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдиреАрдЪреЗ рджреА рдЧрдИ рддрд╛рд▓рд┐рдХрд╛ рдХреЗ рдЕрдиреБрд╕рд╛рд░ рдЗрдВрдЯрд░рд╕реЗрдкреНрдЯ рдХрд┐рдП рдЧрдП рдкрд╛рда рдореЗрдВ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВред
рдЙрд╕рдХреЗ рдмрд╛рдж, рдкрд╛рда рд▓реЙрдЧ рдореЗрдВ рдбрд╛рд▓рд╛ рдЬрд╛рддрд╛ рд╣реИ:
PasswordStealer
рдореИрд▓рд╡реЗрдпрд░ рдирд┐рдореНрди рдПрдкреНрд▓рд┐рдХреЗрд╢рди рд╕реЗ рдкрд╛рд╕рд╡рд░реНрдб рдбрд╛рдЙрдирд▓реЛрдб рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
рдЧрддрд┐рд╢реАрд▓ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд╛ рдореБрдХрд╛рдмрд▓рд╛
- рд╕реНрд▓реАрдк рдлрд╝рдВрдХреНрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ред рдХреБрдЫ рд╕реИрдВрдбрдмреЙрдХреНрд╕ рдХреЛ рдЯрд╛рдЗрдордЖрдЙрдЯ рджреНрд╡рд╛рд░рд╛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ
- рдЬрд╝реЛрди рдХреЛ рдирд╖реНрдЯ рдХрд░рдирд╛ред рдЖрдкрдХреЛ рдЗрдВрдЯрд░рдиреЗрдЯ рд╕реЗ рдлрд╝рд╛рдЗрд▓ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ рдХреЗ рддрдереНрдп рдХреЛ рдЫрд┐рдкрд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ
- рдкреИрд░рд╛рдореАрдЯрд░ % filter_list% рдЙрди рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреА рд╕реВрдЪреА рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддрд╛ рд╣реИ рдЬреЛ рдореИрд▓рд╡реЗрдпрд░ рдПрдХ рд╕реЗрдХрдВрдб рдХреЗ рдЕрдВрддрд░рд╛рд▓ рдХреЗ рд╕рд╛рде рдкреВрд░рд╛ рдХрд░реЗрдЧрд╛
- UAC рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдирд╛
- рдХрд╛рд░реНрдп рдкреНрд░рдмрдВрдзрдХ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдирд╛
- рд╕реАрдПрдордбреА рдХреЛ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдХрд░рдирд╛
- рд░рди рд╡рд┐рдВрдбреЛ рдЕрдХреНрд╖рдо рдХрд░рдирд╛
- рдирд┐рдпрдВрддреНрд░рдг рдХрдХреНрд╖ рдЕрдХреНрд╖рдо рдХрд░рдирд╛
- RegEdit рдЯреВрд▓ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдирд╛
- рд╕рд┐рд╕реНрдЯрдо рдкреБрдирд░реНрд╕реНрдерд╛рдкрдирд╛ рдмрд┐рдВрджреБрдУрдВ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдирд╛
- рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рдореЗрдВ рд╕рдВрджрд░реНрдн рдореЗрдиреВ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдирд╛
- Msconfig рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдирд╛
- рдпреВрдПрд╕реА рдмрд╛рдИрдкрд╛рд╕:
рдореБрдЦреНрдп рдореЙрдбреНрдпреВрд▓ рдХреА рдирд┐рд╖реНрдХреНрд░рд┐рдп рд╡рд┐рд╢реЗрд╖рддрд╛рдПрдВ
рдореБрдЦреНрдп рдореЙрдбреНрдпреВрд▓ рдХреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЗ рджреМрд░рд╛рди, рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдлреИрд▓рдиреЗ рдФрд░ рдорд╛рдЙрд╕ рдХреА рд╕реНрдерд┐рддрд┐ рдХреЛ рдЯреНрд░реИрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЬрд┐рдореНрдореЗрджрд╛рд░ рдХрд╛рд░реНрдпреЛрдВ рдХреА рдкрд╣рдЪрд╛рди рдХреА рдЧрдИ рдереАред
рдХреГрдорд┐
рдПрдХ рдЕрд▓рдЧ рд╕реНрдЯреНрд░реАрдо рдореЗрдВ, рд╣рдЯрд╛рдиреЗ рдпреЛрдЧреНрдп рдореАрдбрд┐рдпрд╛ рдХрдиреЗрдХреНрд╢рди рдШрдЯрдирд╛рдУрдВ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХреА рдЬрд╛рддреА рд╣реИред рдЬрдм рдлрд╝рд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рдХреА рдЬрдбрд╝ рд╕реЗ рдЬреБрдбрд╝рд╛ рд╣реЛрддрд╛ рд╣реИ, рддреЛ
рдореИрд▓рд╡реЗрдпрд░ рдХреЛ scr.exe рдирд╛рдо
рд╕реЗ рдХреЙрдкреА рдХрд┐рдпрд╛
рдЬрд╛рддрд╛ рд╣реИ , рдЬрд┐рд╕рдХреЗ рдмрд╛рдж рдпрд╣ рдПрдХреНрд╕рдЯреЗрдВрд╢рди
lk рдХреЗ рд╕рд╛рде рдлрд╛рдЗрд▓реЛрдВ рдХреА рдЦреЛрдЬ рдХрд░рддрд╛ рд╣реИред рдкреНрд░рддреНрдпреЗрдХ
lnk рдХрдорд╛рдВрдб cmd.exe / c рд╕реЗ рд╕реНрдХреНрд░реИрдмред Exe рдФрд░ рдкреНрд░рд╛рд░рдВрдн <рдореВрд▓ рдХрдорд╛рдВрдб> рдФрд░ рдирд┐рдХрд╛рд╕ рд╕реЗ рдмрджрд▓ рдЬрд╛рддреА рд╣реИ ред
рдорд╛рдзреНрдпрдо рдХреА рдЬрдбрд╝ рдореЗрдВ рдкреНрд░рддреНрдпреЗрдХ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреЛ
рдЫрд┐рдкреА рд╡рд┐рд╢реЗрд╖рддрд╛ рджреА рдЧрдИ рд╣реИ рдФрд░
lnk рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдХреЗ рд╕рд╛рде рдПрдХ рдлрд╝рд╛рдЗрд▓ рдЫрд┐рдкреА рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдФрд░ рдХрдорд╛рдВрдб
cmd.exe / c start scr.exe рдФрд░ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ / рд░реВрдЯ, \ "% CD% <DIRORY NAME> \" рдФрд░ рдирд┐рдХрд╛рд╕ рдХреЗ рдирд╛рдо рдХреЗ рд╕рд╛рде
рдмрдирд╛рдИ рдЧрдИ рд╣реИ ред
MouseTracker
рдЕрд╡рд░реЛрдзрди рд╡рд┐рдзрд┐ рдХреАрдмреЛрд░реНрдб рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рд╕рдорд╛рди рд╣реИред рдпрд╣ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдЕрднреА рднреА рд╡рд┐рдХрд╛рд╕ рдХреЗ рдЕрдзреАрди рд╣реИред
рдлрд╝рд╛рдЗрд▓ рдЧрддрд┐рд╡рд┐рдзрд┐
рдШреБрд╕рдкреИрдард┐рдП рдкреНрд░реЛрдлрд╛рдЗрд▓
"рд╡рд╛рдпрд░реНрдб" рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдбреЗрдЯрд╛ рдХреЗ рд▓рд┐рдП рдзрдиреНрдпрд╡рд╛рдж, рд╣рдо рдХрдорд╛рдВрдб рд╕реЗрдВрдЯрд░ рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рдереЗред
рдЗрд╕рд╕реЗ рд╣рдореЗрдВ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЗ рдЕрдВрддрд┐рдо рдореЗрд▓ рдХреА рдкрд╣рдЪрд╛рди рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдорд┐рд▓реА:
junaid [ред] рдореЗрдВ *** @ gmail [ред com ред
рдХрдорд╛рдВрдб рд╕реЗрдВрдЯрд░ рдХрд╛ рдбреЛрдореЗрди рдирд╛рдо
sg *** @ gmail [ред] рдХреЙрдо рдкрд░ рдкрдВрдЬреАрдХреГрдд рд╣реИред
рдирд┐рд╖реНрдХрд░реНрд╖
рд╣рдорд▓реЗ рдореЗрдВ рдЗрд╕реНрддреЗрдорд╛рд▓ рдХрд┐рдП рдЧрдП рдореИрд▓рд╡реЗрдпрд░ рдХреЗ рд╡рд┐рд╕реНрддреГрдд рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЗ рдХреНрд░рдо рдореЗрдВ, рд╣рдо рдЗрд╕рдХреА рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдФрд░ рдЗрд╕ рдорд╛рдорд▓реЗ рдХреЗ рд▓рд┐рдП рдкреНрд░рд╛рд╕рдВрдЧрд┐рдХ рд╕рдордЭреМрддрд╛ рд╕рдВрдХреЗрддрдХреЛрдВ рдХреА рд╕рдмрд╕реЗ рд╡реНрдпрд╛рдкрдХ рд╕реВрдЪреА рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рдереЗред рдорд╛рд▓рд╡рд░реА рдХреЗ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░реИрдХреНрд╢рди рдХреЗ рддрдВрддреНрд░ рдХреЛ рд╕рдордЭрдирд╛, рд╕реВрдЪрдирд╛ рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рд╕рдорд╛рдпреЛрдЬрд┐рдд рдХрд░рдиреЗ рдХреЗ рд╕рд╛рде-рд╕рд╛рде рд╕реНрдерд┐рд░ рдЖрдИрдбреАрдПрд╕ рдирд┐рдпрдореЛрдВ рдХреЛ рд▓рд┐рдЦрдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ рджреЗрдирд╛ рд╕рдВрднрд╡ рдмрдирд╛рддрд╛ рд╣реИред
DataStealer рдХреЗ рд░реВрдк рдореЗрдВ AgentTesla рдХрд╛ рдореБрдЦреНрдп рдЦрддрд░рд╛ рдпрд╣ рд╣реИ рдХрд┐ рдЕрдкрдиреЗ рдХрд╛рд░реНрдпреЛрдВ рдХреЛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЗрд╕реЗ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдПрдХ рдирд┐рд░реНрдзрд╛рд░рдг рдХрд░рдиреЗ рдпрд╛ рдирд┐рдпрдВрддреНрд░рдг рдХрдорд╛рдВрдб рдХреА рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИред рдорд╢реАрди рдкрд░ рдПрдХ рдмрд╛рд░, рд╡рд╣ рддреБрд░рдВрдд рдирд┐рдЬреА рдЬрд╛рдирдХрд╛рд░реА рдПрдХрддреНрд░ рдХрд░рдирд╛ рд╢реБрд░реВ рдХрд░ рджреЗрддрд╛ рд╣реИ рдФрд░ рдЗрд╕реЗ CnC рддрдХ рдкрд╣реБрдВрдЪрд╛рддрд╛ рд╣реИред рдЗрд╕ рддрд░рд╣ рдХреЗ рдЖрдХреНрд░рд╛рдордХ рд╡реНрдпрд╡рд╣рд╛рд░ рдХреБрдЫ рд╣рдж рддрдХ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд░реНрд╕ рдХреЗ рд╡реНрдпрд╡рд╣рд╛рд░ рдХреЗ рд╕рдорд╛рди рд╣реИрдВ, рдПрдХрдорд╛рддреНрд░ рдЕрдВрддрд░ рдпрд╣ рд╣реИ рдХрд┐ рдмрд╛рдж рд╡рд╛рд▓реЗ рдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рдХрдиреЗрдХреНрд╢рди рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИред рд╕реНрд╡рдпрдВ рдореИрд▓рд╡реЗрдпрд░ рд╕реЗ рд╕рдВрдХреНрд░рдорд┐рдд рд╕рд┐рд╕реНрдЯрдо рдХреЛ рд╕рд╛рдл рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рдЗрд╕ рдкрд░рд┐рд╡рд╛рд░ рдХреЗ рд╕рд╛рде рдЯрдХрд░рд╛рд╡ рдХреА рд╕реНрдерд┐рддрд┐ рдореЗрдВ, рдЙрди рд╕рднреА рдкрд╛рд╕рд╡рд░реНрдбреЛрдВ рдХреЛ рдмрджрд▓рдирд╛ рдЕрдирд┐рд╡рд╛рд░реНрдп рд╣реИ рдЬреЛ рдХрдо рд╕реЗ рдХрдо рд╕реИрджреНрдзрд╛рдВрддрд┐рдХ рд░реВрдк рд╕реЗ рдЙрдкрд░реЛрдХреНрдд рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд┐рдП рдЬрд╛ рд╕рдХрддреЗ рд╣реИрдВред
рдЖрдЧреЗ рджреЗрдЦрддреЗ рд╣реИрдВ, рд╣рдо рдХрд╣рддреЗ рд╣реИрдВ рдХрд┐
рдПрдЬреЗрдВрдЯреНрд╕рдЯреЗрд▓рд╛ рднреЗрдЬрдиреЗ рд╡рд╛рд▓реЗ рд╣рдорд▓рд╛рд╡рд░ рдЕрдХреНрд╕рд░ рд╢реБрд░реБрдЖрддреА рдмреВрдЯрд▓реЛрдбрд░ рдХреЛ рдмрджрд▓рддреЗ рд╣реИрдВред рдпрд╣ рдЖрдкрдХреЛ рд╣рдорд▓реЗ рдХреЗ рд╕рдордп рд╕реНрдЯреЗрдЯрд┐рдХ рд╕реНрдХреИрдирд░ рдФрд░ рд╣реЗрдпреБрд░рд┐рд╕реНрдЯрд┐рдХ рдПрдирд╛рд▓рд╛рдЗрдЬрд░ рджреНрд╡рд╛рд░рд╛ рдХрд┐рд╕реА рдХрд╛ рдзреНрдпрд╛рди рдирд╣реАрдВ рдЬрд╛рдиреЗ рджреЗрддрд╛ред рдФрд░ рдЗрд╕ рдкрд░рд┐рд╡рд╛рд░ рдХреА рдкреНрд░рд╡реГрддреНрддрд┐ рддреБрд░рдВрдд рдЗрд╕рдХреА рдЧрддрд┐рд╡рд┐рдзрд┐ рд╢реБрд░реВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд┐рд╕реНрдЯрдо рдореЙрдирд┐рдЯрд░ рдХреЛ рдмреЗрдХрд╛рд░ рдмрдирд╛ рджреЗрддреА рд╣реИред AgentTesla рд╕реЗ рдирд┐рдкрдЯрдиреЗ рдХрд╛ рд╕рдмрд╕реЗ рдЕрдЪреНрдЫрд╛ рддрд░реАрдХрд╛ рд╕реИрдВрдбрдмреЙрдХреНрд╕ рдореЗрдВ рдкреНрд░рд╛рд░рдВрднрд┐рдХ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рд╣реИред
рдЗрд╕ рд╢реНрд░реГрдВрдЦрд▓рд╛ рдХреЗ рддреАрд╕рд░реЗ рд▓реЗрдЦ рдореЗрдВ, рд╣рдо
AgentTesla рджреНрд╡рд╛рд░рд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рдЕрдиреНрдп
рдмреВрдЯрд▓реЛрдбрд░реНрд╕ рдХреЛ
рджреЗрдЦреЗрдВрдЧреЗ , рдФрд░ рдЙрдиреНрд╣реЗрдВ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЕрдирдкреИрдХ рдХрд░рдиреЗ рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рднреА рдЬрд╛рдиреЗрдВрдЧреЗред рдЗрд╕реЗ рдпрд╛рдж рдордд рдХрд░реЛ!
рд╣реИрд╢
рд╕реА рдФрд░ рд╕реА
RegKey
рдореНрдпреБрдЯреЗрдХреНрд╕
рдХреЛрдИ рд╕рдВрдХреЗрддрдХ рдирд╣реАрдВред
рдлрд╝рд╛рдЗрд▓реЗрдВ
рдирдореВрдиреЗ рдХреА рдЬрд╛рдирдХрд╛рд░реА