Π Π°Π·Π½ΠΎΠ΅

Virustotal com Π½Π° русском: VirusTotal Uploader 2.0 для Windows

07.10.1982

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

БСсплатный антивирусный ΠΎΠ½Π»Π°ΠΉΠ½-сканСр VirusTotal | Ком-сСрвис

В послСднСС врСмя всё Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ ΠΏΠΎΠΏΡƒΠ»ΡΡ€Π½ΠΎΡΡ‚ΡŒ Π½Π°Π±ΠΈΡ€Π°ΡŽΡ‚ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ. Π‘ΠΎΠ»ΡŒΡˆΠΎΠΉ ΠΏΠΎΠΏΡƒΠ»ΡΡ€Π½ΠΎΡΡ‚ΡŒΡŽ тСхнология Β«ΠΎΠ±Π»Π°ΠΊΠ°Β» ΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΡƒΒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ антивирусов, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Panda с их Panda Cloud Antivirus, Microsoft, ESET (с тСхнологиСй ThreatSense.Net) ΠΈΒ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ антивирусныС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

ΠŸΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ сСрвис антивирусной ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² и сайтов VirusTotal.com. ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏ Ρ€Π°Π±ΠΎΡ‚Ρ‹ сСрвиса ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ: Π²Ρ‹Β Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅Ρ‚Π΅ на сайт ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ (с вашСй Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния) Ρ„Π°ΠΉΠ» ΠΈΠ»ΠΈ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚Π΅ ссылку Π½Π°Β Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‰ΠΈΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ сайт, послС Ρ‡Π΅Π³ΠΎ ΡΒ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ сСрвиса VirusTotal ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΎΠΉ на вирусы займутся 40 (для Ρ„Π°ΠΉΠ»ΠΎΠ²) ΠΈΠ»ΠΈΒ 19 (для сайтов) сторонних ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Π°Β VirusTotal ΠΎΡ‚ΠΎΠ±Ρ€Π°Π·ΠΈΡ‚ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ.

Π”Π°Π½Π½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Ρ‡Π΅ΠΌ-Ρ‚ΠΎ ΠΏΠΎΡ…ΠΎΠΆΠ΅ Π½Π°Β Ρ€Π°Π±ΠΎΡ‚Ρƒ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ Dr.Web CureIt! ΠΈΒ Kaspersky Virus Removal Tool, Π½ΠΎΒ ΠΈΠΌΠ΅Π΅Ρ‚ ΠΊΠ°ΠΊ ΠΎΡ‰ΡƒΡ‚ΠΈΠΌΡ‹Π΅ прСимущСства, Ρ‚Π°ΠΊ ΠΈΒ ΡΠ΅Ρ€ΡŒΡ‘Π·Π½Ρ‹Π΅ нСдостатки:

  • ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ ΠΌΠΎΠΆΠ½ΠΎ Π½Π΅Β Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ„Π°ΠΉΠ»Ρ‹, но и сайты;
  • ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ Ρ„Π°ΠΉΠ» и ссылку ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ нСсколько дСсятков антивирусов (срСди Π½ΠΈΡ…: NOD32, Symantec Antivirus, Kaspersky, avast!, F-Secure, Microsoft Security Essentials), Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ Π»ΠΎΠΆΠ½ΠΎΠ΅ срабатываниС ΠΈΠ»ΠΈ пропуск вируса практичСски ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹;
  • VirusTotal Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ нСпосрСдствСнно ΠΈΠ·Β Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°; Π²Β Π½Π°Π»ΠΈΡ‡ΠΈΠΈ всСгда свСТиС антивирусныС Π±Π°Π·Ρ‹;
  • ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ€Π°Π·ΠΌΠ΅Ρ€ провСряСмого Ρ„Π°ΠΉΠ»Π° Π½Π΅Β Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ°Ρ‚ΡŒ 32Β ΠΌΠ΅Π³Π°Π±Π°ΠΉΡ‚Π°;
  • нСльзя Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ сразу всСх Ρ„Π°ΠΉΠ»ΠΎΠ² Тёсткого диска, 1Β ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Β β€” это Ρ‚ΠΎΠ»ΡŒΠΊΠΎ 1Β Ρ„Π°ΠΉΠ».

Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡ сайта ΠΎΡ‡Π΅Π½ΡŒ прост. Для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Ρ„Π°ΠΉΠ»Π° Π½ΡƒΠΆΠ½ΠΎ Π½Π°ΠΆΠ°Ρ‚ΡŒ ΠΊΠ½ΠΎΠΏΠΊΡƒ Β«Choose FileΒ» ΠΈ, собствСнно, Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‰ΠΈΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Ρ„Π°ΠΉΠ», послС Ρ‡Π΅Π³ΠΎ Π½Π°ΠΆΠ°Ρ‚ΡŒ

Β«Scan it!Β» Если ТС Π²Ρ‹Β Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сайт, сначала Π½Π°ΠΆΠΌΠΈΡ‚Π΅ на ссылку Β«scan aΒ URLΒ», которая находится ΠΏΠΎΠ΄ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ Β«Scan it!Β»

Мало ΠΊΡ‚ΠΎ Π·Π½Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ VirusTotal ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ ΠΈΒ Π±Π΅Π· Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°. БСрвис выпустил ΠΏΡ€ΠΎΡΡ‚ΡƒΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ VirusTotal Uploader, ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΌΠΎΠΆΠ½ΠΎ здСсь. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°, Ρ‚Π°ΠΊΠΆΠ΅ ΠΊΠ°ΠΊ и сайт, позволяСт ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ любой Ρ„Π°ΠΉΠ» ΠΈΠ»ΠΈ URL-адрСс. Помимо этого, Π²Β ΠΎΠΊΠ½Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π΅ΡΡ‚ΡŒ список Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΡ… процСссов систСмы, любой ΠΈΠ·Β ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΈΒ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ Π½Π°Β ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ.

ΠŸΠΎΠ΄Π²Π΅Π΄Ρ‘ΠΌ ΠΈΡ‚ΠΎΠ³ΠΈ. VirusTotal ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΠ»Π΅Π·Π΅Π½ в случаях, ΠΊΠΎΠ³Π΄Π° Π²Ρ‹Β Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ качСство Ρ€Π°Π±ΠΎΡ‚Ρ‹ своСго антивируса, ΠΈΠ»ΠΈ в случаС, Ссли антивирус нС установлСн вовсС. НС сСкрСт, Ρ‡Ρ‚ΠΎ любой антивирус Ρ€Π°Π½ΠΎ ΠΈΠ»ΠΈ ΠΏΠΎΠ·Π΄Π½ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Π½Π°Β ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΊΠ°ΠΊΠΎΠ³ΠΎ-Π½ΠΈΠ±ΡƒΠ΄ΡŒ «чСрвя», Π°Β ΠΌΠΎΠΆΠ΅Ρ‚Β ΠΈ, Π½Π°ΠΎΠ±ΠΎΡ€ΠΎΡ‚, Π·Π°ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚ΡŒ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ Π±Π΅Π·ΠΎΠ±ΠΈΠ΄Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» Β­β€” Π»ΠΎΠΆΠ½Ρ‹ΠΌΠΈ срабатываниями особСнно славилась, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Avira AntiVir.

К соТалСнию, на сайтС virustotal.com практичСски отсутствуСт ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° русского языка, Π½ΠΎΒ ΠΈΒ Π²Β Ρ‚Π°ΠΊΠΎΠΌ Π²ΠΈΠ΄Π΅ с сайтом ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π΄Π°ΠΆΠ΅ Π±Π΅Π· знания английского языка,Β β€” всё ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ сСрвисом умСщаСтся Π²Β 3Β ΠΊΠ½ΠΎΠΏΠΊΠΈ. Ну а Ссли Π²Ρ‹Β ΡΡ‚ΠΎΠ»ΠΊΠ½ΡƒΠ»ΠΈΡΡŒ с трудностями, Π½Π°ΠΏΠΎΠΌΠΈΠ½Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ наши мастСра всСгда Π³ΠΎΡ‚ΠΎΠ²Ρ‹ ΠΏΠΎΠΌΠΎΡ‡ΡŒ Π²Π°ΠΌ Π²Β ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠΈ вирусов ΡΒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°.

Π”Π΅Π»Π°Π΅ΠΌ домашний VirusTotal / Π₯Π°Π±Ρ€

Π”ΠΎΠ±Ρ€ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ суток!

Π₯ΠΎΡ‡Ρƒ Ρ€Π°ΡΡΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΈ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ сСрвис ΠΏΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ Ρ„Π°ΠΉΠ»ΠΎΠ² Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ антивирусами(аля virustotal.com).

Π‘ Ρ‡Π΅Π³ΠΎ ΠΆΠ΅ Π½Π°Ρ‡Π°Ρ‚ΡŒ?! Ах дааа… Π‘ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠΈ!

Π§Π°ΡΡ‚ΡŒ 0

НачнСм с Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ скачаСм исходники. Π‘Ρ†Ρ‹Π»ΠΊΠΎ

Π’Π½ΡƒΡ‚Ρ€ΠΈ Π°Ρ€Ρ…ΠΈΠ²Π° Π’Ρ‹ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚Π΅ 2 ΠΏΠ°ΠΏΠΊΠΈ Β«daemonΒ» ΠΈ Β«wwwΒ».

daemon β€” ΠΊΠ°ΠΊ ΡƒΠΆΠ΅ поняли это Β«Π΄Π΅ΠΌΠΎΠ½Β» Π½Π° perl, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ Ρ„Π°ΠΉΠ»Ρ‹ антивирусами, Ρ„Π°ΠΉΠ» ΠΊΠΎΠ½Ρ„ΠΈΠ³Π°, sh скрипт для запуска Β«Π΄Π΅ΠΌΠΎΠ½Π°Β» ΠΈ Π΅Π³ΠΎ контроля, структура Π‘Π”.

www β€” это php ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠ°, которая Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ Ρ„Π°ΠΉΠ»Ρ‹ Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ, ΠΈ Π²Ρ‹Π΄Π°Π²Π°Ρ‚ΡŒ Π½Π°ΠΌ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚.

Π§Π°Ρ‚ΡŒ 1

И Ρ‡Ρ‚ΠΎ ΠΆΠ΅ спроситС Π’Ρ‹ с этим всСм Π΄Π΅Π»Π°Ρ‚ΡŒ? Нууу… Π΄Π°Π²Π°ΠΉΡ‚Π΅ Ρ€Π°Π·Π±ΠΈΡ€Π°Ρ‚ΡŒΡΡ.

ΠΠ°Ρ‡ΠΈΠ½Π°Ρ‚ΡŒ Π±ΡƒΠ΄Π΅Ρ‚ с запуска Β«Π΄Π΅ΠΌΠΎΠ½Π°Β».

  1. Для этого скопируСм ΠΊΠΎΠ½Ρ„ΠΈΠ³ Π² /etc/checker/checker.conf (разумССтся ΠΏΠΎΠ΄ΠΏΡ€Π°Π²ΠΈΠΌ)
  2. Π”Π΅ΠΌΠΎΠ½ Π² /etc/init.d/checker.pl
  3. Π‘ΠΎΠ·Π΄Π°Π΄ΠΈΠΌ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ Π² Π±Π΄ checker ΠΈΠ· Ρ„Π°ΠΉΠ»Π° ckecker.sql
  4. Запустим checker_control.sh ΠΈ Π΄ΠΎΠ±Π°Π²ΠΈΠΌ Π΅Π³ΠΎ Π² cron, Ρ‡Ρ‚ΠΎΠ±Ρ‹ запускался Ρ‡Π΅Ρ€Π΅Π· ΠΊΠ°ΠΆΠ΄Ρ‹Π΅ 5 ΠΌΠΈΠ½ (Π½Π° вашС усмотрСниС)

Β«Π”Π΅ΠΌΠΎΠ½Β» ΠΏΠ°ΡˆΠ΅Ρ‚!

Π§Π°ΡΡ‚ΡŒ 2

Π”Π°ΠΆΠ΅ Π½Π΅ знаю Π½ΡƒΠΆΠ½ΠΎ ΠΈΠ»ΠΈ Π½Π΅Ρ‚ Ρ€Π°ΡΡΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎ установку Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎ находится Π² ΠΏΠ°ΠΏΠΊΠ΅ Β«wwwΒ». Π’.ΠΊ. это Π½ΡƒΠΆΠ½ΠΎ просто ΡΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π² Π’Π°ΡˆΡƒ www Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ Π½Π° сСрвСрС. ΠΠ°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ www/engine/options.php

Π§Π°ΡΡ‚ΡŒ 3

Π’ΠΠ˜ΠœΠΠΠ˜Π•! Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³Π΅ Β«Π΄Π΅ΠΌΠΎΠ½Π°Β» находятся всС настройки, связанныС с антивирусами, ΠΏΡ€ΠΈΠΌΠ΅Ρ€:

avast =>	
{
	type => 'command', #это ΠΊΠΎΠΌΠ°Π½Π΄Π°
	name => 'Avast!', #Π½Π°Π·Π²Π°Π½ΠΈΠ΅ антивируса - Avast
	id => 1, # id
	command => '/usr/bin/avast', #ΠΏΡƒΡ‚ΡŒ Π΄ΠΎ антивируса
	args => '-t N %%', #Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚Ρ‹
	clean => qr/\bOK$/, #Π‘ΠΎΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅ ΠΎΡ‚ антивируса ΠΊΠΎΠ³Π΄Π° Ρ„Π°ΠΉΠ» чист
	infected => qr/\binfected by/, #Π‘ΠΎΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅ ΠΎΡ‚ антивируса ΠΊΠΎΠ³Π΄Π° Ρ„Π°ΠΉΠ» Π·Π°Ρ€Π°ΠΆΠ΅Π½
	match => qr/.
*\[infected by:\s(.*)\]/, #рСгулярка вытаскиваСт Π½Π°Π·Π²Π°Π½ΠΈΠ΅ вируса engine_command => '/usr/bin/avast -V', #ΠΊΠΎΠΌΠ°Π½Π΄Π° Π½Π° ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ вСрсии engine => qr/avast v(\d\.\d\.\d)/, #рСгулярка вытаскиваСт Π²Π΅Ρ€ΡΠΈΡŽ антивируса }

Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Π’Π°ΠΌ придСтся ΠΏΠΎΠ΄Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ эти ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹, Ρ‚.ΠΊ. ΠΎΡ‚ вСрсии ΠΊ вСрсии ΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΈ ΠΎΡ‚Π²Π΅Ρ‚Ρ‹

Π’ ΡΡ‚Π°Ρ‚ΡŒΠ΅ Π½Π΅ описаны способы установки антивирусов, Π’Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΎΠ± этом ΠΏΠΎΠ·Π°Π±ΠΎΡ‚ΠΈΡ‚ΡŒΡΡ сами!

ΠžΡ‚Π΄Ρ‹Ρ… для Π³Π»Π°Π·

Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Ρ„Π°ΠΉΠ»Π°

Π˜ΡΡ‚ΠΎΡ€ΠΈΡ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

Π₯ΠΎΡ‡Ρƒ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ всС антивирусы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΠΌΠΎΠ³ΡƒΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π½Π° ОБ Π’Π°ΡˆΠ΅Π³ΠΎ сСрвСра.
На своСм домашнСм сСрвСркС я настраивал 9 антивирусов.
ΠœΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€ΠΈΠΊΡ€ΡƒΡ‚ΠΈΡ‚ΡŒ Ρ€Π΅Π³ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡŽ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΎΠΏΠ»Π°Ρ‚Ρƒ, ΠΈ Π·Π°Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ Π½Π° этом. Π›ΠΈΡ‡Π½ΠΎ ΠΌΠ½Π΅ Π±Π΅Π· Ρ€Π°Π·Π½ΠΈΡ†Ρ‹!

Для Ρ‚Π΅Ρ… ΠΊΡ‚ΠΎ ΠΈΡ‰Π΅Ρ‚ ссылки Π² ΠΊΠΎΠ½Ρ†Π΅ ΡΡ‚Π°Ρ‚ΡŒΠΈ β€” ссылка Π½Π° github

UPD: И Π² качСствС Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹ perl β€” Qt вСрсия ΠΎΡ‚ RankoR ( qt вСрсия )

virustotal

VirusTotalΒ β€” бСсплатная слуТба, ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‰Π°Ρ Π°Π½Π°Π»ΠΈΠ· ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ ссылок (URL) Π½Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ выявлСния вирусов, Ρ‡Π΅Ρ€Π²Π΅ΠΉ, троянов ΠΈ всСвозмоТных врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ.

VirusTotal Π½Π°Π³Ρ€Π°ΠΆΠ΄Ρ‘Π½ амСриканским ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ΠΌ PC World Magazine ΠΊΠ°ΠΊ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· 100 Π»ΡƒΡ‡ΡˆΠΈΡ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² 2007 Π³ΠΎΠ΄Π°.[2]

Π˜ΠΌΠ΅Π΅Ρ‚ Π»ΠΎΠΊΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΡŽ Π½Π° ΠΌΠ½ΠΎΠ³ΠΈΠ΅ языки ΠΌΠΈΡ€Π°, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ русский. БСрвис являСтся ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ бСсплатным.

ОписаниС

Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ Ρ„Π°ΠΉΠ»ΠΎΠ² сСрвисом Π½Π΅ зависят ΠΎΡ‚ ΠΊΠ°ΠΊΠΎΠ³ΠΎ-Ρ‚ΠΎ ΠΎΠ΄Π½ΠΎΠ³ΠΎ производитСля антивирусов.

Антивирусы Π½Π° Virustotal Π½Π΅ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ 100%-Π³ΠΎ отсутствия врСдоносного ΠΊΠΎΠ΄Π° Π² Ρ„Π°ΠΉΠ»Π΅,[3] ΠΈ Π½Π΅ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ 100%-ΠΎΠ΅ присутствиС врСдоносного ΠΊΠΎΠ΄Π° Π² Ρ„Π°ΠΉΠ»Π΅, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Ρ‡Ρ‘Ρ‚ΠΊΠΈΠ΅ ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΈ, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ (Ρ„Π°ΠΉΠ»Ρ‹) ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ отнСсСны ΠΊ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Π΄ΠΎ настоящСго Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Π½ΠΈΠ³Π΄Π΅ Ρ‡Π΅Ρ‚ΠΊΠΎ Π½Π΅ ΠΎΠ³ΠΎΠ²ΠΎΡ€Π΅Π½Ρ‹

[4].

Π£ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ-Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² антивирусного ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ собствСнныС классификации ΠΈ Π½ΠΎΠΌΠ΅Π½ΠΊΠ»Π°Ρ‚ΡƒΡ€Ρ‹ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, поэтому ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ Ρ„Π°ΠΉΠ»Π° антивирусы Π½Π° Virustotal ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹Π΄Π°Π²Π°Ρ‚ΡŒ Ρ€Π°Π·Π½Ρ‹Π΅ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΎΠ΄Π½ΠΈ антивирусы ΠΏΠΎΡΡ‡ΠΈΡ‚Π°ΡŽΡ‚ Ρ„Π°ΠΉΠ» опасным, Π° Π΄Ρ€ΡƒΠ³ΠΈΠ΅Β β€” бСзопасным.

ВсС ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ сСрвисом антивирусныС Π±Π°Π·Ρ‹ постоянно ΠΎΠ±Π½ΠΎΠ²Π»ΡΡŽΡ‚ΡΡ. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°Ρ… ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ Π΄Π°Ρ‚Ρ‹ послСдних ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ всСх Π±Π°Π·.

ПослС Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Ρ„Π°ΠΉΠ»Π° систСма вычисляСт Π΅Π³ΠΎ Ρ…Π΅Ρˆ ΠΈ ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Ρ„Π°ΠΉΠ»Π° с Ρ‚Π°ΠΊΠΈΠΌ ΠΆΠ΅ Ρ…Π΅ΡˆΠ΅ΠΌ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ Π»ΠΈΠ±ΠΎ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ послСдний Π°Π½Π°Π»ΠΈΠ· (ΡƒΠΊΠ°Π·Π°Π² Π΄Π°Ρ‚Ρƒ ΠΏΠ΅Ρ€Π²ΠΎΠΉ ΠΈ послСднСй ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ), Π»ΠΈΠ±ΠΎ ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΠΈΡ‚ΡŒ Π°Π½Π°Π»ΠΈΠ·.

БСрвис постоянно развиваСтся[5], постоянно ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ΡΡ Π½ΠΎΠ²Ρ‹Π΅ сканСры (антивирусы ΠΈ антитрояны). VirusTotal отсылаСт ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ производитСлям антивирусов Π½Π° Π°Π½Π°Π»ΠΈΠ·.[6]

7 сСнтября 2012 Π³ΠΎΠ΄Π° Π² Π±Π»ΠΎΠ³Π΅ сайта Π±Ρ‹Π»ΠΎ объявлСно ΠΎ ΠΏΡ€ΠΈΠΎΠ±Ρ€Π΅Ρ‚Π΅Π½ΠΈΠΈ сСрвиса ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ Google[7].

АнтивирусныС Π΄Π²ΠΈΠΆΠΊΠΈ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ сСрвисом

  • AegisLab (AegisLab)
  • Agnitum (Agnitum)
  • AhnLab (V3)
  • Alibaba Group (Alibaba)
  • Antiy Labs (Antiy-AVL)
  • ALWIL (Avast! Antivirus)
  • Arcabit (Arcabit)
  • AVG Technologies (AVG)
  • Avira (AntiVir)
  • BluePex (AVware)
  • Baidu (Baidu-International)
  • BitDefender GmbH (BitDefender)
  • Bkav Corporation (Bkav)
  • ByteHero Information Security Technology Team (ByteHero)
  • Cat Computer Services (Quick Heal)
  • CMC InfoSec (CMC Antivirus)
  • Cyren (Cyren)
  • ClamAV (ClamAV)
  • Comodo (Comodo)
  • Doctor Web, Ltd. (DrWeb)
  • ESTsoft (ALYac)
  • Emsi Software GmbH (Emsisoft)
  • Eset Software (ESET NOD32)
  • Fortinet (Fortinet)
  • FRISK Software (F-Prot)
  • F-Secure (F-Secure)
  • G DATA Software (GData)
  • Hacksoft (The Hacker)
  • Hauri (ViRobot)
  • Ikarus Software (Ikarus)
  • INCA Internet (nProtect)
  • Jiangmin
  • K7 Computing (K7AntiVirus, K7GW)
  • Kaspersky Lab (Kaspersky)
  • Kingsoft (Kingsoft)
  • Lavasoft (Ad-Aware)
  • Malwarebytes Corporation (Malwarebytes Anti-malware)
  • Intel Security (McAfee)
  • Microsoft (Malware Protection)
  • Microworld (eScan)
  • Nano Security (Nano Antivirus)
  • Panda Security (Panda Platinum)
  • Qihoo 360 (Qihoo 360)
  • Rising Antivirus (Rising)
  • Sophos (SAV)
  • SUPERAntiSpyware (SUPERAntiSpyware)
  • Symantec Corporation (Symantec)
  • Tencent (Tencent)
  • ThreatTrack Security (VIPRE Antivirus)
  • TotalDefense (TotalDefense)
  • Trend Micro (TrendMicro, TrendMicro-HouseCall)
  • VirusBlokAda (VBA32)
  • Zillya! (Zillya)
  • Zoner Software (Zoner Antivirus)

АнтивирусныС Π΄Π²ΠΈΠΆΠΊΠΈ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ URL-адрСсов

  • ADMINUSLabs (ADMINUSLABS)
  • AegisLab WebGuard (AegisLab)
  • Alexa (Amazon)
  • AlienVault (AlienVault)
  • Antiy-AVL (Antiy Labs)
  • AutoShun (RiskAnalytics)
  • Avira Checkurl (Avira)
  • Baidu-International (Baidu)
  • BitDefender (BitDefender)
  • Blueliv (Blueliv)
  • CRDF (CRDF FRANCE)
  • C-SIRT (Cyscon SIRT)
  • CLEAN MX (CLEAN MX)
  • Comodo Site Inspector (Comodo Group)
  • CyberCrime (Xylitol)
  • Dr. Web Link Scanner (Dr.Web)
  • Emsisoft (Emsi Software GmbH)
  • ESET (ESET)
  • FortiGuard Web Filtering (Fortinet)
  • FraudSense (FraudSense)
  • G-Data (G Data)
  • Google Safebrowsing (Google)
  • K7AntiVirus (K7 Computing)
  • Kaspersky URL advisor (Kaspersky)
  • Malc0de Database (Malc0de)
  • Malekal (Malekal’s MalwareDB)
  • Malwarebytes hpHosts (Malwarebytes)
  • Malwared (Malware Must Die)
  • Malware Domain Blocklist (DNS-BHΒ β€” Malware Domain Blocklist)
  • Malware Domain List (Malware Domain List)
  • MalwarePatrol (MalwarePatrol)
  • Malwares.com (Saint Security)
  • Netcraft (Netcraft)
  • OpenPhish (FraudSense)
  • Opera (Opera)
  • Palevo Tracker (Abuse.ch)
  • ParetoLogic URL Clearing House (ParetoLogic)
  • Phishtank (OpenDNS)
  • Quttera (Quttera)
  • Rising (Rising)
  • SCUMWARE (Scumware.org)
  • SecureBrain (SecureBrain)
  • Sophos (Sophos)
  • Spam404 (Spam404)
  • SpyEye Tracker (Abuse. ch)
  • StopBadware (StopBadware)
  • Sucuri SiteCheck (Sucuri)
  • ThreatHive (The Malwarelab)
  • Trend Micro Site Safety Center (Trend Micro)
  • Trustwave (Trustwave)
  • urlQuery (urlQuery.net)
  • VX Vault (VX Vault)
  • Web Security Guard (Crawler, LLC)
  • Websense ThreatSeeker (Websense)
  • Webutation (Webutation)
  • Wepawet (iseclab.org)
  • Yandex Safebrowsing (Yandex)
  • ZCloudsec (Zcloudsec)
  • ZDB Zeus (ZDB Zeus)
  • Zeus Tracker (Abuse.ch)
  • Zvelo (Zvelo)

ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΡ

БСрвис Π½Π΅ замСняСт антивирус Π½Π° локальном ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ ΠΈ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ URL-адрСса ΠΏΠΎ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΡŽ. БСрвис Π½Π΅ обСспСчиваСт постоянной Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ являСтся Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ΠΌ ΠΊ установлСнному антивирусу. Π₯отя сСрвис ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ нСсколько антивирусных Π΄Π²ΠΈΠΆΠΊΠΎΠ², Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ антивирусов Π½Π΅ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚ бСзврСдности Ρ„Π°ΠΉΠ»Π° ΠΈΠ»ΠΈ URL-ссылки[8]. ΠœΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ€Π°Π·ΠΌΠ΅Ρ€ Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅ΠΌΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ 650 ΠΌΠ΅Π³Π°Π±Π°ΠΉΡ‚Π°ΠΌΠΈ.

Virustotal Π½Π΅ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для сравнСния антивирусов ΠΏΠΎ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°ΠΌ:

  • антивирусныС Π΄Π²ΠΈΠΆΠΊΠΈ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ Π½Π° Virustotal, ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΊΠΎΠ½ΡΠΎΠ»ΡŒΠ½Ρ‹ΠΌΠΈ вСрсиями, поэтому Π² зависимости ΠΎΡ‚ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° ΠΎΠ½ΠΈ Π½Π΅ Π±ΡƒΠ΄ΡƒΡ‚ вСсти сСбя Ρ‚ΠΎΡ‡Π½ΠΎ Ρ‚Π°ΠΊ ΠΆΠ΅, ΠΊΠ°ΠΊ ΠΈΡ… Π°Π½Π°Π»ΠΎΠ³ΠΈ для Π½Π°ΡΡ‚ΠΎΠ»ΡŒΠ½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ². НапримСр, вСрсия антивируса для Π½Π°ΡΡ‚ΠΎΠ»ΡŒΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΌΠΎΠΆΠ΅Ρ‚ Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ°ΠΊΡ‚ΠΈΠ²Π½ΡƒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΈ брандмауэр, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ²Ρ‹ΡˆΠ°ΡŽΡ‚ Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ обнаруТСния ΡƒΠ³Ρ€ΠΎΠ·;
  • Π² ΠΊΠΎΠ½ΡΠΎΠ»ΡŒΠ½Ρ‹Ρ… вСрсиях антивирусов Π½Π° Virustotal эвристичСский Π°Π½Π°Π»ΠΈΠ· ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ агрСссивным ΠΈ ΠΏΠ°Ρ€Π°Π½ΠΎΠΈΠ΄Π°Π»ΡŒΠ½Ρ‹ΠΌ ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с антивирусами для Π½Π°ΡΡ‚ΠΎΠ»ΡŒΠ½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ², поэтому Π½Π° Virustotal Π»ΠΎΠΆΠ½Ρ‹Ρ… срабатываний ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ большС.

Богласно санкционной ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅ БША Π² ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΈ ΠšΡ€Ρ‹ΠΌΠ°, сСрвис нСдоступСн ТитСлям ΠšΡ€Ρ‹ΠΌΠ°, ΠΊΠ°ΠΊ ΠΈ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ сСрвисы ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Google.

НСдостатки сСрвиса

  • Бтатистика Π½Π° сайтС показываСтся Β«ΠΊΠ°ΠΊ Π΅ΡΡ‚ΡŒΒ», Π½Π΅Ρ‚ Π½ΠΈ срСдств, Π½ΠΈ возмоТностСй для Π΅Ρ‘ Π°Π½Π°Π»ΠΈΠ·Π°.
  • API ΠΈΠΌΠ΅Π΅Ρ‚ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎ Π»ΠΈΠΌΠΈΡ‚Ρƒ запросов ΠΈ ΠΏΠΎ Ρ€Π°Π·ΠΌΠ΅Ρ€Ρƒ Ρ„Π°ΠΉΠ»Π°, ΠΊΠ°ΠΊ Π² бСсплатной вСрсии, Ρ‚Π°ΠΊ ΠΈ Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ (ΠΏΠ»Π°Ρ‚Π½ΠΎΠΉ) вСрсии.

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΡ

Бсылки

VirusTotal Uploader Ρ‡Ρ‚ΠΎ это Π·Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°?

ВсСм ΠΏΡ€ΠΈΠ²Π΅Ρ‚ ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° VirusTotal Uploader ΠΎΡ‡Π΅Π½ΡŒ нуТная ΠΈ полСзная, Π° всС Π΄Π΅Π»ΠΎ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΎΠ½Π° позволяСт быстро ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ Ρ„Π°ΠΉΠ» Π½Π° сСрвСр, Π³Π΄Π΅ ΠΎΠ½ Π±ΡƒΠ΄Π΅Ρ‚ просканирован Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ врСдоносного ΠΊΠΎΠ΄Π°. ΠŸΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ Π²Ρ€ΠΎΠ΄Π΅ ΠΊΠ°ΠΊ ΠΎΠΊΠΎΠ»ΠΎ 50 антивирусных Π΄Π²ΠΈΠΆΠΊΠΎΠ², Π° это Π½Π΅Ρ…ΠΈΠ»ΠΎ скаТу я Π²Π°ΠΌ

МногиС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Π² курсС Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ VirusTotal.com, Π° Π²ΠΎΡ‚ ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ Ρ‚Π°ΠΌ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ Ρ„Π°ΠΉΠ» Π½Π° вирусы? ΠŸΡ€ΠΎΡΡ‚ΠΎ Π±Π΅Ρ€ΡƒΡ‚ ΠΈ ΠΈΠ΄ΡƒΡ‚ Π½Π° сайт, Π³Π΄Π΅ Π·Π°Π³Ρ€ΡƒΠΆΠ°ΡŽΡ‚ Ρ„Π°ΠΉΠ» Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ. Π”Π°, Ρ‚ΡƒΡ‚ всС ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈ ΡƒΠ΄ΠΎΠ±Π½ΠΎ, Π½ΠΎ ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ нСсколько Ρ„Π°ΠΉΠ»ΠΎΠ² сразу? Π—Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ ΠΈΡ… ΠΏΠΎ ΠΎΠ΄Π½ΠΎΠΌΡƒ, это Π³Π΅ΠΌΠΎΡ€. Π’ΠΎΡ‚ Ρ‚ΡƒΡ‚ ΠΊΠ°ΠΊ Ρ€Π°Π· ΠΈ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° VirusTotal Uploader, стоит Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Ρ‹Π΄Π΅Π»ΠΈΡ‚ΡŒ нСсколько ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° ΠΈΡ… всСх ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚

Π Π•ΠšΠ›ΠΠœΠ

Π’Π°ΠΊΠΆΠ΅ Ρƒ VirusTotal Uploader Π΅ΡΡ‚ΡŒ ΠΈ свои Ρ„ΠΈΡˆΠΊΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΎΠ½Π° ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Π΅ процСссы, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ список ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΈ слуТб Π² Π°Π²Ρ‚ΠΎΠ·Π°Π³Ρ€ΡƒΠ·ΠΊΠ΅. И любой ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΎΠ±ΡŒΠ΅ΠΊΡ‚, Ссли Ρ‡Ρ‚ΠΎ, Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ быстро ΠΎΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½ Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ Π² VirusTotal. Π•Ρ‰Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ссылку ΠΊΠ°ΠΊΡƒΡŽ-Ρ‚ΠΎ, Π½Ρƒ Π²Π΄Ρ€ΡƒΠ³ Ρ‚Π°ΠΌ вирусня ΠΏΠΎ ссылкС.. Π’Ρ‹ эту ссылку сообщаСтС ΠΏΡ€ΠΎΠ³Π΅ VirusTotal Uploader ΠΈ ΠΎΠ½Π° Π² ΠΎΡ‚Π²Π΅Ρ‚ Π²Π°ΠΌ сообщит ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ.

Ну Ρ‡Ρ‚ΠΎ рСбята, Π΄Π°Π²Π°ΠΉΡ‚Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠΌ Π½Π° Π΄Π΅Π»Π΅, насколько это Π½ΡƒΠΆΠ½Ρ‹ΠΉ ΠΈ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ΠΉ инструмСнт, я Π΅Π³ΠΎ ΡΠΊΠ°Ρ‡Π°ΡŽ сСбС Π² Windows 7 ΠΈ Π²ΠΎΡ‚ сСйчас всС ΡƒΠ·Π½Π°Π΅ΠΌ! Π― зашСл Π½Π° ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ сайт, Π²ΠΎΡ‚ Π½Π° этот:

https://www.virustotal.com/ru/documentation/desktop-applications/

ΠšΡΡ‚Π°Ρ‚ΠΈ Π²ΠΈΠ΄ΠΈΡ‚Π΅, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Π²ΠΎΠΎΠ±Ρ‰Π΅ называСтся VirusTotal Windows Uploader Π˜Ρ‚Π°ΠΊ, Π½Π° самом сайтС я Π½Π°ΠΆΠ°Π» Π½Π° ΠΊΠ½ΠΎΠΏΠΊΡƒ Install VirusTotal Uploader:

Π Π•ΠšΠ›ΠΠœΠ

Π”Π°Π»ΡŒΡˆΠ΅ загрузился установщик, наТимаю Π²Π½ΠΈΠ·Ρƒ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΊΠΈ ΠΈ Π²Ρ‹Π±ΠΈΡ€Π°ΡŽ ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ:

Π Π•ΠšΠ›ΠΠœΠ

Π”Π°Π»Π΅Π΅ появилось ΠΎΠΊΠ½ΠΎ Π³Π΄Π΅ ΡΠΎΠΎΠ±Ρ‰Π°Π»ΠΎΡΡŒ Ρ‡Ρ‚ΠΎ Π½Π΅ ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ издатСля, Π² ΠΎΠ±Ρ‰Π΅ΠΌ Π½Π΅ стоит ΠΏΠ΅Ρ€Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ, наТимаю Ρ‚ΡƒΡ‚ Π—Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ:

Π”Π°Π»Π΅Π΅ запустился ΡƒΠΆΠ΅ сам установщик, Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΎΠ½Π½ΠΎΠ΅ соглашСниС, наТимаю Ρ‚ΡƒΡ‚ I Agree:

Π Π•ΠšΠ›ΠΠœΠ

Π”Π°Π»ΡŒΡˆΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅Ρ‡Π΅Π½ΡŒ устанавливаСмых ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ², Ρ‚ΡƒΡ‚ Π½Π°ΠΆΠΈΠΌΠ°Π΅Ρ‚Π΅ Next:

Π Π•ΠšΠ›ΠΠœΠ

Π”Π°Π»ΡŒΡˆΠ΅ Π²Π°ΠΌ Π±ΡƒΠ΄Π΅Ρ‚ сказано ΠΊΡƒΠ΄Π° Π±ΡƒΠ΄Π΅Ρ‚ поставлСна ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° (Destination Folder), это мСсто ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ (ΠΊΠ½ΠΎΠΏΠΊΠ° Browse), Π½ΠΎ Π±Π΅Π· ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ этого Π΄Π΅Π»Π°Ρ‚ΡŒ Π½Π΅ Π½ΡƒΠΆΠ½ΠΎ. Π’ ΠΎΠ±Ρ‰Π΅ΠΌ Π½Π°ΠΆΠΈΠΌΠ°Π΅Ρ‚Π΅ Install:

Если установится всС Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎ, Ρ‚ΠΎ Π² ΠΎΠΊΠ½Π΅ Π²Ρ‹ Π·Π°ΠΌΠ΅Ρ‚ΠΈΡ‚Π΅ слово Completed, ΠΆΠΌΠ΅ΠΌ ΠΊΠ½ΠΎΠΏΠΊΡƒ Close:

Π Π•ΠšΠ›ΠΠœΠ

Π˜Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ? А Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π΄Π°Π²Π°ΠΉΡ‚Π΅ посмотрим Π½Π° Ρ€Π°Π±ΠΎΡ‡ΠΈΠΉ стол, ΠΌΡ‹ Ρ‚Π°ΠΌ Π·Π°ΠΌΠ΅Ρ‚ΠΈΠΌ ярлык VirusTotal Uploader 2.2:

Ну Ρ‡Ρ‚ΠΎ рСбята, Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ Π΄Π²Π° Ρ€Π°Π·Π° ΠΏΠΎ ярлыку, послС Ρ‡Π΅Π³ΠΎ появится ΠΎΠΊΠ½ΠΎ, Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ΅ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π΅ΡΡ‚ΡŒ слово beta, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ эта ΠΏΡ€ΠΎΠ³Π° Π΅Ρ‰Π΅ Π² тСстовом Ρ€Π΅ΠΆΠΈΠΌΠ΅ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚, Π² ΠΎΠ±Ρ‰Π΅ΠΌ смотритС:

Π Π•ΠšΠ›ΠΠœΠ

Π—Π½Π°Ρ‡ΠΈΡ‚ это ΠΎΠΊΠ½ΠΎ я Π²ΠΈΠΆΡƒ ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ Ρ€Π°Π·, Π½ΠΎ Ρ‡Ρ‚ΠΎ я Ρ‚ΡƒΡ‚ ΠΌΠΎΠ³Ρƒ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ.. Π‘Π½Π°Ρ‡Π°Π»Π° ΠΈΠ΄Π΅Ρ‚ список процСссов, Ρ‚Π°ΠΌ ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ процСсс ΠΈ Π½Π°ΠΆΠ°Ρ‚ΡŒ ΠΊΠ½ΠΎΠΏΠΊΡƒ Upload process executable, ΠΈ послС этого процСсс Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½ Π½Π° Π°Π½Π°Π»ΠΈΠ· Π² VirusTotal. ΠšΠΎΡ€ΠΎΡ‡Π΅ я ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΡŽ это ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ, я Π²Ρ‹Π±Ρ€Π°Π» процСсс 4game-service. exe, ΠΊΠ°ΠΊ Ρ€Π°Π· я Π½Π΅ знаю Ρ‡Ρ‚ΠΎ это Π·Π° процСсс ΠΈ Π½Π°ΠΆΠ°Π» ΠΏΠΎΡ‚ΠΎΠΌ ΠΊΠ½ΠΎΠΏΠΊΡƒ Upload:

ΠŸΠΎΡ‚ΠΎΠΌ ΠΎΡ‚ΠΎΠ±Ρ€Π°Π·ΠΈΠ»ΠΎΡΡŒ окошко прогрСсса, Π²ΠΈΠ΄ΠΈΠΌΠΎ это заливаСтся Ρ„Π°ΠΉΠ» процСсса Π½Π° сСрвСр:

Π Π•ΠšΠ›ΠΠœΠ

ПослС Π·Π°Π»ΠΈΠ²ΠΊΠΈ Ρ„Π°ΠΉΠ»Π° открылся Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ с ссылкой Π½Π° Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ:

На этой страницС приводится информация ΠΎ Ρ‚ΠΎΠΌ ΠΊΠ°ΠΊΠΈΠ΅ антивирусныС Π΄Π²ΠΈΠΆΠΊΠΈ ΡƒΠ²ΠΈΠ΄Π΅Π»ΠΈ ΡƒΠ³Ρ€ΠΎΠ·Ρƒ Π² провСряСмом процСссС, Π½Ρƒ Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Π² Ρ„Π°ΠΉΠ»Π΅. Π’ ΠΌΠΎΠ΅ΠΌ случаС процСсс 4game-service.exe оказался чистым, ΠΈΠ±ΠΎ Π½ΠΈΠΊΠ°ΠΊΠΈΡ… ΡƒΠ³Ρ€ΠΎΠ· Π½Π΅ Π±Ρ‹Π»ΠΎ Π½Π°ΠΉΠ΄Π΅Π½ΠΎ:

Π Π•ΠšΠ›ΠΠœΠ

ΠŸΠΎΡ‚ΠΎΠΌ Π² окошкС, Π½Ρƒ Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π΅Π³ΠΎ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ, Ρ‚ΠΎ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ Close this window. Кнопка Reupload files Π½ΡƒΠΆΠ½Π° Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠ΅Ρ€Π΅ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ снова Ρ„Π°ΠΉΠ».

Π•Ρ‰Π΅ Ρ‚Π°ΠΌ Π΅ΡΡ‚ΡŒ ΠΊΠ½ΠΎΠΏΠΊΠ° Select file(s) and upload, это Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Ρ„Π°ΠΉΠ»Ρ‹ ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ ΠΈΡ… Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ. ΠŸΡ€ΠΎΡ‚Π΅ΡΡ‚ΠΈΡ€ΡƒΠ΅ΠΌ эту Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ, Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ Π½Π° Π΄Π°Π½Π½ΡƒΡŽ ΠΊΠ½ΠΎΠΏΠΊΡƒ:

Π― Π½Π΅ стал Π½ΠΈΡ‡Π΅Π³ΠΎ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ Π²Ρ‹Π±ΠΈΡ€Π°Ρ‚ΡŒ, Ρ‚ΠΎ Ρ‡Ρ‚ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Π»ΠΎΡΡŒ, Ρ‚Π°ΠΌ ΠΈ Π²Ρ‹Π±Ρ€Π°Π», это Ρ„Π°ΠΉΠ» uninstall.exe ΠΈ VirusTotalUploader2.2.exe, я ΠΈΡ… просто Π²Ρ‹Π΄Π΅Π»ΠΈΠ» ΠΌΡ‹ΡˆΠΊΠΎΠΉ ΠΈ Π½Π°ΠΆΠ°Π» ΠΊΠ½ΠΎΠΏΠΊΡƒ ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ:

Π”Π°Π»ΡŒΡˆΠ΅ Π±Ρ‹Π»ΠΎ снова Ρ‚Π°ΠΊΠΎΠ΅ окошко:

Ну ΠΈ ΠΏΠΎΡ‚ΠΎΠΌ открылся снова Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ с ссылкой, Π³Π΄Π΅ Π±Ρ‹Π» ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ ΠΎΡ‚Ρ‡Π΅Ρ‚ ΠΎ провСряСмых Ρ„Π°ΠΉΠ»Π°Ρ…. Π§Ρ‚ΠΎ интСрСсно, Ρ‚ΡƒΡ‚ ΠΌΠ½Π΅ написало Ρ‡Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΎΠ΄Π½Π° ΡƒΠ³Ρ€ΠΎΠ·Π° Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΌ Ρ„Π°ΠΉΠ»Π΅, хотя сами Ρ„Π°ΠΉΠ»Ρ‹ Ρ‚ΠΎ эти Ρ‚ΠΎΡ‡Π½ΠΎ Π½Π΅ вирусныС, ΠΎΠ½ΠΈ ΠΆΠ΅ ΠΎΡ‚ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ VirusTotal, Π² ΠΎΠ±Ρ‰Π΅ΠΌ ΠΏΡ€ΠΈΠΊΠΎΠ»:

ЕдинствСнноС Ρ‡Ρ‚ΠΎ я Π½Π΅ совсСм понял, это ΠΏΠΎΡ‡Π΅ΠΌΡƒ ΠΎΡΡ‚Π°Π»ΠΎΡΡŒ Π²ΠΈΡΠ΅Ρ‚ΡŒ это окошко послС ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²:

Как Π±ΡƒΠ΄Ρ‚ΠΎ Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ Ρ‚Π°ΠΌ Π΅Ρ‰Π΅ загруТаСтся.. Π‘Ρ‚Ρ€Π°Π½Π½ΠΎ Π² ΠΎΠ±Ρ‰Π΅ΠΌ, ΠΌΠΎΠΆΠ΅Ρ‚ глюк ΠΊΠ°ΠΊΠΎΠΉ-Ρ‚ΠΎ, Π½Π΅ знаю, Π·Π°ΠΊΡ€Ρ‹Π» ΠΊΠΎΡ€ΠΎΡ‡Π΅ я это ΠΎΠΊΠΎΡˆΠΊΠΎβ€¦

Π•Ρ‰Π΅ Π²ΠΈΠ΄ΠΈΡ‚Π΅, Ρ‚Π°ΠΌ Π΅ΡΡ‚ΡŒ ΠΏΠΎΠ»Π΅ URL? Ну Ρ‚Π°ΠΊ Π²ΠΎΡ‚, Ρ‚ΡƒΠ΄Π° Π²Ρ‹ вставляСтС ΠΊΠ°ΠΊΡƒΡŽ-Ρ‚ΠΎ ссылку ΠΈ ΠΎΠ½Π° провСряСтся Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΠΊΠ°ΠΊΠΈΡ…-Ρ‚ΠΎ угроз… ΠšΠΎΡ€ΠΎΡ‡Π΅ вставили ссылку ΠΈ Π½Π°ΠΆΠ°Π»ΠΈ ΠΊΠ½ΠΎΠΏΠΊΡƒ Get and upload, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ я это Π½Π΅ Π±ΡƒΠ΄Ρƒ, Π΄ΡƒΠΌΠ°ΡŽ Ρ‡Ρ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚. . Π’ΠΎΡ‚ интСрСсно, Π° Ссли ΠΏΠΎ ссылкС ΠΈΠ΄Π΅Ρ‚ Ρ„Π°ΠΉΠ», Ρ‚ΠΎ Π½Π°Π²Π΅Ρ€Π½ΠΎ ΠΎΠ½ Ρ‚ΠΎΠΆΠ΅ провСрится? Π’ ΠΎΠ±Ρ‰Π΅ΠΌ Π½Π°Π²Π΅Ρ€Π½ΠΎ Π΄Π°, Π½ΠΎ я это ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ Π½Π΅ Π±ΡƒΠ΄Ρƒ..

Π’Π΅ΠΏΠ΅Ρ€ΡŒ посмотрим настройки, для этого Π½ΡƒΠΆΠ½ΠΎ Π½Π°ΠΆΠ°Ρ‚ΡŒ ΠΊΠ½ΠΎΠΏΠΊΡƒ Options:

Но эти настройки относятся ΠΊ Π·Π°ΠΊΠ°Ρ‡ΠΊΠ΅ Ρ‡Π΅Π³ΠΎ-Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΈΠΌΠ΅Π½Π½ΠΎ Ρ‚ΡƒΡ‚ имССтся Π²Π²ΠΈΠ΄Ρƒ я Π½Π΅ ΠΌΠΎΠ³Ρƒ ΠΏΠΎΠ½ΡΡ‚ΡŒ:

Ну Ρ‡Ρ‚ΠΎ я ΠΌΠΎΠ³Ρƒ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ Π²ΠΎΠΎΠ±Ρ‰Π΅ Π² ΠΈΡ‚ΠΎΠ³Π΅. Π’ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ΅ ΠΏΡ€ΠΎΠ³Π° годная, заявлСнный Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π» Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚, ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ„Π°ΠΉΠ» ΠΈΠ»ΠΈ Ρ„Π°ΠΉΠ»Ρ‹, Π° Ρ‚Π°ΠΊΠΆΠ΅ процСсс. ВсС ΡƒΠ΄ΠΎΠ±Π½ΠΎ, отсутствиС русского языка вряд Π»ΠΈ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠΌΠ΅Ρ…ΠΎΠΉ, ΠΈΠ±ΠΎ ΠΈΠ½Ρ‚ΡƒΠΈΡ‚ΠΈΠ²Π½ΠΎ Ρ‚ΡƒΡ‚ всС понятно

Π§Ρ‚ΠΎ я Ρ…ΠΎΡ‚Π΅Π» Π΅Ρ‰Π΅ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ Π²Π°ΠΌ, Ρ‚Π°ΠΊ это процСсс, ΠΈΠ±ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ VirusTotal Uploader ΠΏΠΎΠ΄ процСссом VirusTotalUploader2.2.exe, Π²ΠΎΡ‚ ΠΎΠ½ Π² диспСтчСрС висит:

Нагрузки Π½Π° процСссор я Π½Π΅ Π²ΠΈΠΆΡƒ, ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Ρ‹ потрСбляСт Π½Π΅ ΠΌΠ½ΠΎΠ³ΠΎ, Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ Π½ΠΈΡ‡Π΅Π³ΠΎ Π²Ρ‹Π·Ρ‹Π²Π°ΡŽΡ‰Π΅Π³ΠΎ Π² этом ΠΏΠ»Π°Π½Π΅ Π½Π΅Ρ‚. Π”Π°Π½Π½Ρ‹ΠΉ процСсс запускаСтся Π²ΠΎΡ‚ ΠΈΠ· этой ΠΏΠ°ΠΏΠΊΠΈ:

C:\Program Files (x86)\VirusTotalUploader2

Π’ΠΈΠ΄ΠΈΡ‚Π΅ Ρ‚Π°ΠΌ Π΅ΡΡ‚ΡŒ Π΅Ρ‰Π΅ Ρ„Π°ΠΉΠ»ΠΈΠΊ uninstall.exe? Π­Ρ‚ΠΎΡ‚ Ρ„Π°ΠΉΠ» ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π·Π° Π΄Π΅ΠΈΠ½ΡΡ‚Π°Π»Π»ΡΡ†ΠΈΡŽ (ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅) ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Ссли Π΅Π³ΠΎ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ, Ρ‚ΠΎ Π²Ρ‹ смоТСтС ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρƒ

Π― ΠΏΠΎΠΊΠ°ΠΆΡƒ ΠΊΠ°ΠΊ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ VirusTotal Uploader ΡˆΡ‚Π°Ρ‚Π½Ρ‹ΠΌ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ. Π—Π½Π°Ρ‡ΠΈΡ‚ Π½Π° ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π΅ Π·Π°ΠΆΠΈΠΌΠ°Π΅Ρ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΠΈ Win + R, Π΄Π°Π»Π΅Π΅ Π² появившСмся ΠΎΠΊΠ½Π΅ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ эту ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ ΠΈ Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ ОК:

appwiz.cpl

Π”Π°Π»ΡŒΡˆΠ΅ откроСтся ΠΎΠΊΠ½ΠΎ со всСм установлСнным софтом Π½Π° ПК. Π›ΠΈΡ‡Π½ΠΎ Ρƒ мСня этого софта Ρ€Π΅Π°Π»ΡŒΠ½ΠΎ ΠΌΠ½ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ быстро Π½Π°ΠΉΡ‚ΠΈ Π½ΡƒΠΆΠ½ΡƒΡŽ ΠΏΡ€ΠΎΠ³Ρƒ, я ΠΎΡ‚ΡΠΎΡ€Ρ‚ΠΈΡ€ΡƒΡŽ список ΠΏΠΎ Π΄Π°Ρ‚Π΅ установки, для этого Π½Π°ΠΆΠΌΡƒ Π½Π° Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ ΠΊΠΎΠ»ΠΎΠ½ΠΊΠΈ УстановлСно:

ПослС этого ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° VirusTotal Uploader стала сразу Π½Π° ΠΏΠ΅Ρ€Π²ΠΎΠΌ мСстС ΠΈ ΠΌΠ½Π΅ Π½Π΅ ΠΏΡ€ΠΈΡˆΠ»ΠΎΡΡŒ Π΅Π΅ ΠΈΡΠΊΠ°Ρ‚ΡŒ. НаТимаю ΠΏΠΎ Π½Π΅ΠΉ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΈ Π²Ρ‹Π±ΠΈΡ€Π°ΡŽ Π² мСню ΠΏΡƒΠ½ΠΊΡ‚ Π£Π΄Π°Π»ΠΈΡ‚ΡŒ:

Π”Π°Π»ΡŒΡˆΠ΅ появится Ρ‚Π°ΠΊΠΎΠ΅ ΠΎΠΊΠ½ΠΎ, здСсь Π±ΡƒΠ΄Π΅Ρ‚ написано Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ Π½Π° английском, Π½Ρƒ Ρ‚Π°ΠΌ Ρ‚ΠΈΠΏΠ° этот мастСр ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Π²Π°ΠΌ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρƒ ΠΈΠ· ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, ΠΈ Ρ‡Ρ‚ΠΎ для этого Π½ΡƒΠΆΠ½ΠΎ Π½Π°ΠΆΠ°Ρ‚ΡŒ Π½Π° Uninstall:

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° ΡƒΠ΄Π°Π»ΠΈΠ»Π°ΡΡŒ просто ΠΌΠ³Π½ΠΎΠ²Π΅Π½Π½ΠΎ, Π½Π΅ успСл ΠΌΠΎΡ€Π³Π½ΡƒΡ‚ΡŒ ΠΊΠ°ΠΊ ΡƒΠΆΠ΅ написано Completed:

ΠšΡΡ‚Π°Ρ‚ΠΈ Ссли Π½Π°ΠΆΠ°Ρ‚ΡŒ Π½Π° Show details, Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΎΡ‚Ρ‡Π΅Ρ‚ ΠΎΠ± ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠΈ, ΠΏΡ€Π°Π²Π΄Π° это Π½Π΅ особо интСрСсно

Ну Ρ‡Ρ‚ΠΎ рСбята, Π²ΠΎΡ‚ ΠΌΡ‹ ΠΈ рассмотрСли ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ VirusTotal Uploader, я Π΄ΡƒΠΌΠ°ΡŽ Ρ‡Ρ‚ΠΎ ΠΎΠ½Π° ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ. Ну Π²Π΄Ρ€ΡƒΠ³ Π²Ρ‹ Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ скачали, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΊΠ°ΠΊΡƒΡŽ-Ρ‚ΠΎ ΠΏΡ€ΠΎΠ³Ρƒ ΠΈ скачали Π²Ρ‹ Π΅Π΅ с Π½Π΅ ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ сайта.. И Ρ‚ΡƒΡ‚ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π²Π·ΡΡ‚ΡŒ Π΅Π΅ ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ Π² VirusTotal, Π²Π΄Ρ€ΡƒΠ³ Π² ΠΏΡ€ΠΎΠ³Π΅ Π΅ΡΡ‚ΡŒ вирусяка. Π£Π²Ρ‹, Π½ΠΎ это Π½Π΅ Ρ€Π΅Π΄ΠΊΠΎΡΡ‚ΡŒ. Или допустим Ρƒ вас нСпонятный процСсс сидит, Π° ΠΌΠΎΠΆΠ΅Ρ‚ это вирусяка Π΄Π΅Π»Π°Π΅Ρ‚ своС Ρ‚Π΅ΠΌΠ½ΠΎΠ΅ Π΄Π΅Π»ΠΎ.. Π’ΠΎΠ³Π΄Π° Π²Ρ‹ Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΏΡ€ΠΎΠ³Ρƒ VirusTotal Uploader, ΠΈ Π±Ρ‹ΡΡ‚Ρ€Π΅Π½ΡŒΠΊΠΎ Π²Ρ‹Π±ΠΈΡ€Π°Π΅Ρ‚Π΅ процСсс ΠΈ ΠΎΠ½ ΡƒΠ»Π΅Ρ‚Π°Π΅Ρ‚ Π½Π° Π°Π½Π°Π»ΠΈΠ·, ΠΈ Π²Ρ‹ ΠΏΠΎΡ‚ΠΎΠΌ смотритС ΠΈΠ½Ρ„Ρƒ.. ΠšΠΎΡ€ΠΎΡ‡Π΅ ΠΏΡ€ΠΎΠ³Π° удобняк

ВсС рСбят, Π΄ΡƒΠΌΠ°ΡŽ Π²Ρ‹ всС поняли, ΡƒΠ΄Π°Ρ‡ΠΈ Π²Π°ΠΌ ΠΈ ΠΎΡ‚Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ настроСнчика

На Π³Π»Π°Π²Π½ΡƒΡŽ! нСизвСстныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ 08.07.2017

Π Π•ΠšΠ›ΠΠœΠ

Virustotal.com — Krebs on Security

ΠŸΡ€Π΅ΡΡ‚ΡƒΠΏΠ½ΠΈΠΊΠΈ, отвСтствСнныС Π·Π° запуск Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Ρ… ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΉ, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π±Ρ‹Π»ΠΈ задСйствованы дСсятки сотрудников ΠΈ Π±ΠΎΠ»Π΅Π΅ 100 ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… систСм Π² ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ мСсяцС Π² Wipro, Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ΠΉ ΠΏΠΎ Π²Π΅Π»ΠΈΡ‡ΠΈΠ½Π΅ индийской ИВ-аутсорсинговой Ρ„ΠΈΡ€ΠΌΠ΅, Ρ‚Π°ΠΊΠΆΠ΅, ΠΏΠΎΡ…ΠΎΠΆΠ΅, Π½Π°Ρ†Π΅Π»ΠΈΠ»ΠΈΡΡŒ Π½Π° ряд Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΊΠΎΠ½ΠΊΡƒΡ€ΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… поставщиков, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Infosys ΠΈ Cognizant — Π΄Π²Π° Π½ΠΎΠ²Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΡΠ²ΠΈΠ΄Π΅Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΡƒΡŽΡ‚ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΊΡ€ΡƒΠΏΠ½Ρ‹Π΅ консалтинговыС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π² сфСрС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ.

Π’Π°Ρˆ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ вСсь дСнь сообщаСт вашС ΠΏΡ€ΠΈΠ±Π»ΠΈΠ·ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ мСстополоТСниС.Π­Ρ‚ΠΎ Π½Π΅ совсСм сСкрСт: ΠΎΠ½ Π΄ΠΎΠ»ΠΆΠ΅Π½ постоянно Π΄Π΅Π»ΠΈΡ‚ΡŒΡΡ этими Π΄Π°Π½Π½Ρ‹ΠΌΠΈ с вашим ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΎΠΌ мобильной связи, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Π»ΡƒΡ‡ΡˆΠ΅Π΅ качСство Π·Π²ΠΎΠ½ΠΊΠΎΠ² ΠΈ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ Π»ΡŽΠ±Ρ‹Π΅ Π²Ρ‹Π·ΠΎΠ²Ρ‹ слуТбы экстрСнной ΠΏΠΎΠΌΠΎΡ‰ΠΈ 911 прямо ΠΊ Π²Π°ΠΌ. Но Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ основныС ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Ρ‹ мобильной связи Π² БША — AT&T, Sprint, T-Mobile ΠΈ Verizon — ΠΏΡ€ΠΎΠ΄Π°ΡŽΡ‚ эту ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ мСстополоТСнии сторонним компаниям — Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ — Π±Π΅Π· вашСго согласия ΠΈΠ»ΠΈ постановлСния суда ΠΈ, ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ, с Π½ΡƒΠ»Π΅Π²ΠΎΠΉ ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒΡŽ Π·Π° ΠΊΠ°ΠΊ эти Π΄Π°Π½Π½Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ, Ρ…Ρ€Π°Π½ΠΈΡ‚ΡŒΡΡ, ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒΡΡ ΠΈΠ»ΠΈ Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒΡΡ.

ΠœΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ слоТно Π½Π°Π·Π½Π°Ρ‡ΠΈΡ‚ΡŒ Ρ†Π΅Π½Ρƒ Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ своСго мСстополоТСния, Π½ΠΎ Π²ΠΎΡ‚ ΠΊΠΎΠ΅-Ρ‡Ρ‚ΠΎ, Π² Ρ‡Π΅ΠΌ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π±Ρ‹Ρ‚ΡŒ ΡƒΠ²Π΅Ρ€Π΅Π½Ρ‹: ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Ρ‹ мобильной связи ΠΏΡ€ΠΎΠ΄Π°ΡŽΡ‚ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎ Ρ‚ΠΎΠΌ, Π³Π΄Π΅ Π²Ρ‹ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚Π΅ΡΡŒ Π² любоС врСмя, Π±Π΅Π· вашСго согласия, Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΠΌ сторонам, вСроятно, Π·Π° Π³ΠΎΡ€Π°Π·Π΄ΠΎ ΠΌΠ΅Π½ΡŒΡˆΡƒΡŽ ΠΏΠ»Π°Ρ‚Ρƒ. Ρ‡Π΅ΠΌ Π²Ρ‹, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Π³ΠΎΡ‚ΠΎΠ²Ρ‹ Π·Π°ΠΏΠ»Π°Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π΅Π³ΠΎ ΠΎΠ±Π΅Π·ΠΎΠΏΠ°ΡΠΈΡ‚ΡŒ.

Одно ΠΈΠ· Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ распространСнных ΠΈ Ρ€Π°Π·Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… прСступлСний, ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½Ρ‹Ρ… Π·Π° послСдниС нСсколько Π»Π΅Ρ‚, связано с ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ-вымогатСлями — врСдоносным ΠΊΠΎΠ΄ΠΎΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π΅Π·Π°ΠΌΠ΅Ρ‚Π½ΠΎ ΡˆΠΈΡ„Ρ€ΡƒΠ΅Ρ‚ всС Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ ΠΈ Ρ„Π°ΠΉΠ»Ρ‹ Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ с ΠΎΡ‡Π΅Π½ΡŒ Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΌ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ.Π’ ΠΎΠ±ΠΌΠ΅Π½ Π½Π° ΠΊΠ»ΡŽΡ‡ для Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² трСбуСтся Π²Ρ‹ΠΊΡƒΠΏ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ ΠΎΠΏΠ»Π°Ρ‡Π΅Π½ Π² Bitcon. Π§Ρ‚ΠΎ ΠΆ, Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ выясняСтся, Ρ‡Ρ‚ΠΎ мошСнники Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄Π΅Π»Π°ΡŽΡ‚ Ρ‚ΠΎ ΠΆΠ΅ самоС, Π½ΠΎ для Π²Π΅Π±-сайтов — ΠΏΠΎ сути, удСрТивая Ρ„Π°ΠΉΠ»Ρ‹, страницы ΠΈ изобраТСния сайта с Ρ†Π΅Π»ΡŒΡŽ Π²Ρ‹ΠΊΡƒΠΏΠ°.

НСдавняя история Π Π΅ΠΉΡ‚Π΅Ρ€, ΠΎΠ±Π²ΠΈΠ½ΡΡŽΡ‰Π°Ρ Ρ€ΠΎΡΡΠΈΠΉΡΠΊΡƒΡŽ ΠΎΡ…Ρ€Π°Π½Π½ΡƒΡŽ Ρ„ΠΈΡ€ΠΌΡƒ Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΡŽ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ» Π² ΠΏΠΎΠ΄Π΄Π΅Π»ΠΊΠ΅ врСдоносного ПО для нанСсСния Π²Ρ€Π΅Π΄Π° ΠΊΠΎΠ½ΠΊΡƒΡ€Π΅Π½Ρ‚Π°ΠΌ, Π²Ρ‹Π·Π²Π°Π»Π° опровСрТСния со стороны ΠΎΠ΄Π½ΠΎΠΈΠΌΠ΅Π½Π½ΠΎΠ³ΠΎ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ — ЕвгСния ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π°Π·Π²Π°Π» эту ΠΈΡΡ‚ΠΎΡ€ΠΈΡŽ Β«ΠΏΠΎΠ»Π½ΠΎΠΉ Ρ‡ΡƒΡˆΡŒΡŽΒ» ΠΈ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΠ», Ρ‡Ρ‚ΠΎ Π΅Π³ΠΎ Ρ„ΠΈΡ€ΠΌΠ° стала ΠΆΠ΅Ρ€Ρ‚Π²ΠΎΠΉ Ρ‚Π°ΠΊΠΎΠΉ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ.Но, согласно ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽ с Π³Π΅Π½Π΅Ρ€Π°Π»ΡŒΠ½Ρ‹ΠΌ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠΌ Dr. Web — Π³Π»Π°Π²Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ½ΠΊΡƒΡ€Π΅Π½Ρ‚Π° ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎ Π² России, — ΠΎΠ±Π΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ экспСримСнтировали с способами разоблачСния поставщиков антивирусов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ слСпо ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π»ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°Ρ…, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»Π΅Π½Π½ΡƒΡŽ ΠΊΠΎΠ½ΠΊΡƒΡ€ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠΌΠΈ Ρ„ΠΈΡ€ΠΌΠ°ΠΌΠΈ.

Π’ ΠΌΠΈΠ½ΡƒΠ²ΡˆΠΈΠ΅ Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Π΅ Target Π½Π°ΠΊΠΎΠ½Π΅Ρ† раскрыла ΠΏΠΎ ΠΊΡ€Π°ΠΉΠ½Π΅ΠΉ ΠΌΠ΅Ρ€Π΅ ΠΎΠ΄Π½Ρƒ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρƒ ΠΌΠ°ΡΡˆΡ‚Π°Π±Π½ΠΎΠΉ ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ Π΄Π°Π½Π½Ρ‹Ρ…, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π±Ρ‹Π»Π° раскрыта личная ΠΈ финансовая информация ΠΎ Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ 110 ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Π°Ρ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ²: врСдоносноС ПО, Π·Π°Ρ€Π°Π·ΠΈΠ²ΡˆΠ΅Π΅ систСмы Ρ‚ΠΎΡ€Π³ΠΎΠ²Ρ‹Ρ… Ρ‚ΠΎΡ‡Π΅ΠΊ Π½Π° кассах Target.БСгодняшний пост Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π½ΠΎΠ²ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ врСдоносном ПО, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅, ΠΏΠΎ-Π²ΠΈΠ΄ΠΈΠΌΠΎΠΌΡƒ, использовалось Π² Π°Ρ‚Π°ΠΊΠ΅, согласно Π΄Π²ΡƒΠΌ источникам, освСдомлСнным ΠΎΠ± этом.

ВсС большСС количСство ΠΎΠ±Ρ€Π°Π·Ρ†ΠΎΠ² врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Π² Π΄ΠΈΠΊΠΎΠΉ ΠΏΡ€ΠΈΡ€ΠΎΠ΄Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ хост-систСмы для Ρ‚Π°ΠΉΠ½ΠΎΠ³ΠΎ ΠΌΠ°ΠΉΠ½ΠΈΠ½Π³Π° Π±ΠΈΡ‚ΠΊΠΎΠΉΠ½ΠΎΠ². Π’ этом постС я Ρ€Π°ΡΡΠΌΠΎΡ‚Ρ€ΡŽ ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€ΡΠΊΡƒΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ, которая ΠΏΠ»Π°Ρ‚ΠΈΡ‚ людям Π·Π° ΠΌΠ°ΡΡΠΎΠ²ΡƒΡŽ установку ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, ΠΏΡ€Π΅Π²Ρ€Π°Ρ‰Π°ΡŽΡ‰ΠΈΡ… хост-ΠΌΠ°ΡˆΠΈΠ½Ρ‹ Π² Π±ΠΎΡ‚ΠΎΠ² для ΠΌΠ°ΠΉΠ½ΠΈΠ½Π³Π° Π±ΠΈΡ‚ΠΊΠΎΠΉΠ½ΠΎΠ².

ΠŸΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΡ Π² ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ мСсяцС, посвящСнная основным Π°Ρ‚Π°ΠΊΠ°ΠΌ врСдоносного ПО Π½Π° основС элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹, ΠΏΡ€ΠΈΠ²Π»Π΅ΠΊΠ»Π° ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ внимания ΠΈ ΠΏΡ€ΠΎΠ²ΠΎΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… ΠΎΡ‚Π·Ρ‹Π²ΠΎΠ², Ρ‡Ρ‚ΠΎ я ΠΏΠΎΠ΄ΡƒΠΌΠ°Π», Ρ‡Ρ‚ΠΎ ΠΊ Π½Π΅ΠΉ стоит Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒΡΡ. Π― собрал Π΅Π³ΠΎ, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ кибСрхСйстов Ρ€Π΅Π΄ΠΊΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ ΠΈΠ»ΠΈ Ρ€Π°ΡΠΊΡ€Ρ‹Π²Π°ΡŽΡ‚, ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ Π·Π°Ρ€Π°Π·ΠΈΠ»ΠΈΡΡŒ троянцСм, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΠΌΠΎΠ³ Π²ΠΎΡ€Π°ΠΌ Π²Ρ‹ΠΊΠ°Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ ΠΈΡ… дСньги, ΠΈ я Ρ…ΠΎΡ‚Π΅Π» ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ общСпринятоС ΠΌΠ½Π΅Π½ΠΈΠ΅ ΠΎΠ± источникС этих Π°Ρ‚Π°ΠΊ.

Π₯отя Π΄Π°Π½Π½Ρ‹Π΅ Π·Π° послСдний мСсяц снова ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚, ΠΏΠΎΡ‡Π΅ΠΌΡƒ эта ΠΌΡƒΠ΄Ρ€ΠΎΡΡ‚ΡŒ остаСтся общСпринятой, я ΡΡ‡ΠΈΡ‚Π°ΡŽ, Ρ‡Ρ‚ΠΎ эту Ρ‚Π΅ΠΌΡƒ стоит пСриодичСски ΠΏΠ΅Ρ€Π΅ΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΎΠ½Π° слуТит Π½Π°ΠΏΠΎΠΌΠΈΠ½Π°Π½ΠΈΠ΅ΠΌ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ эти Π°Ρ‚Π°ΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ скрытными, Ρ‡Π΅ΠΌ каТСтся Π½Π° ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ взгляд.

ВрСдоносный ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹ΠΉ ΠΊΠΎΠ΄, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠΉ Π½Π΅Π΄Π°Π²Π½ΠΎ исправлСнный нСдостаток бСзопасности Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии Oracle Java, Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚ ΠΏΠΎΠ·Π΄Π½Π΅Π΅ Π½Π° этой Π½Π΅Π΄Π΅Π»Π΅ для кибСрпрСступных ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ с использованиСм ΠΏΠ°ΠΊΠ΅Ρ‚Π° эксплойтов BlackHole.Π”ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½ΠΎΠ²ΠΎΠ³ΠΎ оруТия Π² этот арсСнал врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΏΠΎΡ‡Ρ‚ΠΈ навСрняка ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Ρ‚ ΠΊ всплСску Π²Π·Π»ΠΎΠΌΠ°Π½Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ², ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π±ΠΎΠ»Π΅Π΅ 3 ΠΌΠΈΠ»Π»ΠΈΠ°Ρ€Π΄ΠΎΠ² устройств ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Java, ΠΈ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΈΠ· этих установок устарСли Π½Π° нСсколько мСсяцСв.

ΠŸΠΎΡ‡Ρ‚ΠΈ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ Ρ€Π°Π·, ΠΊΠΎΠ³Π΄Π° я ΠΏΠΈΡˆΡƒ ΠΎ ΠΌΠ°Π»ΠΎΠΌ ΠΈ срСднСм бизнСсС, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ потСрял сотни тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² ΠΈΠ·-Π·Π° Π°Ρ‚Π°ΠΊΠΈ врСдоносного ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»ΠΈ ΡΠΏΡ€Π°ΡˆΠΈΠ²Π°ΡŽΡ‚, ΠΊΠ°ΠΊ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΏΡ€ΠΎΡ€Π²Π°Π»ΠΈΡΡŒ Ρ‡Π΅Ρ€Π΅Π· Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ-ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ ΠΈ ΠΊΠ°ΠΊΠΎΠΉ Ρ‚ΠΈΠΏ врСдоносного ПО вымостил способ. ΠžΠ±Ρ‹Ρ‡Π½ΠΎ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ-ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ Π½Π΅ Π·Π½Π°ΡŽΡ‚ ΠΈ Π½Π΅ Ρ€Π°ΡΠΊΡ€Ρ‹Π²Π°ΡŽΡ‚ эту ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, поэтому, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π»ΡƒΡ‡ΡˆΠ΅Π΅ прСдставлСниС, я составил ΠΏΡ€ΠΈΠ±Π»ΠΈΠ·ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒ Π΅ΠΆΠ΅Π΄Π½Π΅Π²Π½Ρ‹Ρ… основных Π°Ρ‚Π°ΠΊ врСдоносного ПО Π½Π° основС элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ Π·Π° послСдний мСсяц.

Π”ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌ тСхнологиям ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΎΠ³ΠΎ Ρ…Π΅Π΄ΠΆ-Ρ„ΠΎΠ½Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» ΠΏΠ»ΠΎΡ…ΠΈΠ΅ новости ΠΏΠΎ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Ρƒ ΠΎΡ‚ Π½Π΅Π·Π½Π°ΠΊΠΎΠΌΡ†Π°: китайскиС Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ взбСсились Π² сСти Ρ„ΠΎΠ½Π΄Π°. НС ΡƒΠ²ΠΈΠ΄Π΅Π² Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π² ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅ΠΌΠΎΠ³ΠΎ вторТСния ΠΈ Π½Π΅ Π±ΡƒΠ΄ΡƒΡ‡ΠΈ ΡƒΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌ Π² достовСрности звонящСго, ИВ-Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΠ» Ρ€Π΅ΠΏΠΎΡ€Ρ‚Π΅Ρ€Ρƒ элСктронноС письмо.

Β«Π’Π°ΠΊ Ρ‚Ρ‹ Π΄ΡƒΠΌΠ°Π΅ΡˆΡŒ, это Π·Π°ΠΊΠΎΠ½Π½ΠΎ, ΠΈΠ»ΠΈ этот ΠΏΠ°Ρ€Π΅Π½ΡŒ пытаСтся нас Π½Π°ΠΏΡƒΠ³Π°Ρ‚ΡŒ?Β» — спросил ИВ-Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ Π² элСктронном письмС Π½Π° KrebsOnSecurity.com, согласившись ΠΎΠ±ΡΡƒΠ΄ΠΈΡ‚ΡŒ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚, Ссли ΠΎΠ½ ΠΈ Π΅Π³ΠΎ компания Π½Π΅ Π±ΡƒΠ΄ΡƒΡ‚ Π½Π°Π·Π²Π°Π½Ρ‹. «Он прислал ΠΌΠ½Π΅ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ ΠΊ Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½ΠΎΠΌΡƒ сСрвСру. Π― ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠ» брандмауэр ΠΈ Π½Π΅ Π²ΠΈΠΆΡƒ Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ Β».

ΠœΠΈΠ½ΠΎΠ±ΠΎΡ€ΠΎΠ½Ρ‹ БША Π²ΠΏΠ΅Ρ€Π²Ρ‹Π΅ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ врСдоносноС ПО Π² ΠΊΡƒΠΏΠ»Π΅Π½Π½Ρ‹ΠΉ Google VirusTotal — это связанный с РоссиСй LoJack — CSO

.

ΠœΠΈΠ½ΠΈΡΡ‚Π΅Ρ€ΡΡ‚Π²ΠΎ ΠΎΠ±ΠΎΡ€ΠΎΠ½Ρ‹ БША ΠΎΡ‚ΠΊΡ€Ρ‹Π»ΠΎ ΡƒΠ·ΠΊΡƒΡŽ Π΄Π²Π΅Ρ€ΡŒ для Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… Π΅Π³ΠΎ подраздСлСниями, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΠ΅Ρ€Π΅Π΄Π°Π½Ρ‹ Π±ΠΎΠ»Π΅Π΅ ΡˆΠΈΡ€ΠΎΠΊΠΎΠΉ индустрии кибСрбСзопасности.

Π’ Ρ€Π°Π·Π³Π°Ρ€ ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΡ‡Π½Ρ‹Ρ… Π²Ρ‹Π±ΠΎΡ€ΠΎΠ² Π² БША ΠΈΠ·-Π·Π° манипуляций со стороны России ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠœΠΈΠ½ΠΈΡΡ‚Π΅Ρ€ΡΡ‚Π²Π° ΠΎΠ±ΠΎΡ€ΠΎΠ½Ρ‹ БША прСдставило свой ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ ΠΎΠ±Ρ€Π°Π·Π΅Ρ† врСдоносного ПО Π½Π° сайт VirusTotal, посвящСнный Π°Π½Π°Π»ΠΈΠ·Ρƒ ΡƒΠ³Ρ€ΠΎΠ·, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Google ΠΏΡ€ΠΈΠΎΠ±Ρ€Π΅Π» Π² 2012 Π³ΠΎΠ΄Ρƒ ΠΈ Π² этом Π³ΠΎΠ΄Ρƒ стал Ρ‡Π°ΡΡ‚ΡŒΡŽ матСринской ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Google, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΎΠ½ Π±Ρ‹Π» ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅Π½ Π² ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ бСзопасности Alphabet, Chronicle.

ΠšΠΈΠ±Π΅Ρ€ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠ²Π°Π½ΠΈΠ΅ БША (Cybercom), Cyber ​​National Mission Force (CNMF) — ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠœΠΈΠ½ΠΈΡΡ‚Π΅Ρ€ΡΡ‚Π²Π° ΠΎΠ±ΠΎΡ€ΠΎΠ½Ρ‹ БША, созданноС Π½Π° мСроприятии АгСнтства Π½Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ бСзопасности (АНБ) Π² 2014 Π³ΠΎΠ΄Ρƒ — ΠΊΡƒΡ€ΠΈΡ€ΡƒΠ΅Ρ‚ Π½ΠΎΠ²ΡƒΡŽ ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Ρƒ ΠΏΠΎ ΠΎΠ±ΠΌΠ΅Π½Ρƒ Ρ€Π°Π·Π²Π΅Π΄Π΄Π°Π½Π½Ρ‹ΠΌΠΈ ΠΎ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°Ρ….

Богласно DoD, CNMF Β«ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΠ΅Ρ‚, направляСт ΠΈ синхронизируСт ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ спСктра кибСрпространства, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠ΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ, Π½Π°Ρ€ΡƒΡˆΠ°Ρ‚ΡŒ ΠΈ, Ссли Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ, ΠΏΠΎΠ±Π΅Π΄ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π½ΠΈΠΊΠΎΠ² ΠΊΠΈΠ±Π΅Ρ€-Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ² для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π½Π°Ρ†ΠΈΠΈΒ».

Cybercom заявляСт, Ρ‡Ρ‚ΠΎ CNMF Π±ΡƒΠ΄Π΅Ρ‚ Π΄Π΅Π»ΠΈΡ‚ΡŒΡΡ «нСсСкрСтными ΠΎΠ±Ρ€Π°Π·Ρ†Π°ΠΌΠΈ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΒ» с VirusTotal, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ доступСн Π»ΡŽΠ±ΠΎΠΌΡƒ Π² ΠΌΠΈΡ€Π΅, Π½ΠΎ слуТит Π½Π°ΠΌΠ΅ΠΊΠΎΠΌ Π½Π° Π΅Π³ΠΎ ΠΏΠΎΠΌΠΎΡ‰ΡŒ ΠΈ сотрудничСство с организациями государствСнного сСктора БША.

Β«ΠŸΡ€ΠΈΠ·Π½Π°Π²Π°Ρ Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ сотрудничСства с государствСнным сСктором, CNMF ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Π» ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΡƒ ΠΏΠΎΠ΄Π΅Π»ΠΈΡ‚ΡŒΡΡ нСклассифицированными ΠΎΠ±Ρ€Π°Π·Ρ†Π°ΠΌΠΈ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅, ΠΏΠΎ Π΅Π΅ мнСнию, ΠΎΠΊΠ°ΠΆΡƒΡ‚ наибольшСС влияниС Π½Π° ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΠ΅ глобальной кибСрбСзопасности», — заявило ΠšΠΈΠ±Π΅Ρ€ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠ²Π°Π½ΠΈΠ΅ БША.

CNMF Π²Ρ‡Π΅Ρ€Π° размСстила Π½Π° Π²Π΅Π±-сайтС VirusTotal Π΄Π²Π° ΠΎΠ±Ρ€Π°Π·Ρ†Π° врСдоносного ПО, ΠΎΠ±Π° ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Ρ‹ поставщиками антивирусов ΠΊΠ°ΠΊ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ врСдоносного ПО LoJack, Ρ‚Π°ΠΊΠΆΠ΅ извСстного ΠΊΠ°ΠΊ LoJax. ΠœΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Ρ‹ Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ Π² Π΅Π΅ ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ VirusTotal. КаТдая заявка подписана Ρ…Π΅ΡˆΠ΅ΠΌ Cybercom MD5 Β«9ec4c12949a4f31474f299058ce2b22aΒ».

ВсС ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Ρ‹, сдСланныС CNMF, ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ ΠΏΠΎΠ΄ ΠΈΠΌΠ΅Π½Π΅ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π³Ρ€ΡƒΠΏΠΏΡ‹ Π½Π° VirusTotal ΠΏΠΎ этой ссылкС.

Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΈΠ· амСриканской ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΡŽ бСзопасности Arbor Networks Π² ΠΌΠ°Π΅ сообщили, Ρ‡Ρ‚ΠΎ LoJack ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ ΠΊ инфраструктурС, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠΉ APT28, извСстной ΠΊΠ°ΠΊ Fancy Bear, хакСрской Π³Ρ€ΡƒΠΏΠΏΠΎΠΉ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ страны Five Eye ΠΈ НидСрланды ΠΎΠ±Π²ΠΈΠ½ΠΈΠ»ΠΈ Π² Π²Π·Π»ΠΎΠΌΠ°Ρ… DNC, ВсСмирного Π°Π½Ρ‚ΠΈΠ΄ΠΎΠΏΠΈΠ½Π³ΠΎΠ²ΠΎΠ³ΠΎ агСнтства. ΠΈ расслСдованиС авиакатастрофы Mh27 Π² Малайзии.

ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ Chrome 71 Π²Ρ‹ΡˆΠ΅Π»: ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ 43 ошибки ΠΈ Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ ΠΏΠ»ΠΎΡ…ΡƒΡŽ Ρ€Π΅ΠΊΠ»Π°ΠΌΡƒ

ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅ΠΌΡ‹Π΅ ΠΊΠΈΠ±Π΅Ρ€-ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ России с Ρ†Π΅Π»ΡŒΡŽ ΠΏΠΎΠ²Π»ΠΈΡΡ‚ΡŒ Π½Π° прСзидСнтскиС Π²Ρ‹Π±ΠΎΡ€Ρ‹ 2016 Π³ΠΎΠ΄Π° ΠΏΡ€ΠΈΠ²Π»Π΅ΠΊΠ»ΠΈ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΠΊ ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠ°ΠΌ ΠΏΡ€ΠΎΡ‚ΠΈΠ² политичСских Π³Ρ€ΡƒΠΏΠΏ БША Π² ΠΏΡ€Π΅Π΄Π΄Π²Π΅Ρ€ΠΈΠΈ ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΡ‡Π½Ρ‹Ρ… Π²Ρ‹Π±ΠΎΡ€ΠΎΠ² Π² БША, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ проходят сСгодня.

ПослС Π²Ρ‹Π±ΠΎΡ€ΠΎΠ² 2016 Π³ΠΎΠ΄Π° Microsoft ΠΈ Google запустили бСсплатныС сСрвисы для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Ρ‡Π»Π΅Π½ΠΎΠ² политичСских ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ ΠΎΡ‚ Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Ρ… ΠΈ врСдоносных Π°Ρ‚Π°ΠΊ.

VirusTotal, компания, основанная Π² юТном испанском тСхнологичСском Ρ†Π΅Π½Ρ‚Ρ€Π΅, МалагС, Π±Ρ‹Π»Π° ΠΏΡ€ΠΈΠΎΠ±Ρ€Π΅Ρ‚Π΅Π½Π° Google Π² 2012 Π³ΠΎΠ΄Ρƒ, Π° Π² Π½Π°Ρ‡Π°Π»Π΅ этого Π³ΠΎΠ΄Π° ΠΏΠ΅Ρ€Π΅Π΄Π°Π½Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Alphabet, ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰Π΅ΠΉ Chronicle.

Π’Π΅Π±-сайт — ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ΠΉ инструмСнт для исслСдоватСлСй врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΈ администраторов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ хотят Π²Ρ‹ΡΡΠ½ΠΈΡ‚ΡŒ, Π±Ρ‹Π»ΠΈ Π»ΠΈ врСдоносныС Ρ„Π°ΠΉΠ»Ρ‹ ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Ρ‹ ΠΊΠ°ΠΊ врСдоносныС с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… популярных антивирусных ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ².

ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ Австралийский Π·Π°ΠΊΠΎΠ½ΠΎΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ΠΎ Π±ΠΎΡ€ΡŒΠ±Π΅ с ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ «опасно Π½Π΅ΠΎΠ΄Π½ΠΎΠ·Π½Π°Ρ‡Π΅Π½Β», заявляСт Apple

Π’Π΅Π³ΠΈ GoogleAlphabetAPT28Lojack

Активная Ρ€Π°Π·Π²Π΅Π΄Ρ‹Π²Π°Ρ‚Π΅Π»ΡŒΠ½Π°Ρ кампания VPN ΠΈΠ· России Π½Π° Π±Π°Π·Π΅ IP

Π‘Π²ΠΎΠ΄ΠΊΠ° событий

Security On-Demand ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ» российский IP-адрСс, Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‰ΠΈΠΉ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ΅ сканированиС VPN ΠΈ рассылку ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ. Π­Ρ‚ΠΎΡ‚ IP-адрСс выполнял эту Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎ ΡΠΎΡΡ‚ΠΎΡΠ½ΠΈΡŽ Π½Π° 30 мая 2021 Π³ΠΎΠ΄Π°. ΠœΡ‹ ΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡΡ этой Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄ΠΈΡ‚ΡŒ Π½Π°ΡˆΡƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΡΠΊΡƒΡŽ Π±Π°Π·Ρƒ ΠΈ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΠΎΠ²Π°Ρ‚ΡŒ Π»ΡŽΠ±Ρ‹Π΅ ΡƒΠΏΡ€Π΅ΠΆΠ΄Π°ΡŽΡ‰ΠΈΠ΅ дСйствия, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ ΠΈΠ»ΠΈ свСсти Π½Π° Π½Π΅Ρ‚ Π»ΡŽΠ±Ρ‹Π΅ Π½Π΅Π³Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹.

Π”Π΅Ρ‚Π°Π»ΠΈ

Π˜ΡΡ…ΠΎΠ΄Π½Ρ‹ΠΉ IP: 193.27.228.247

NetRange: 193.27.228.0/23

Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€: Starcrecium Limited

Π’ΠΈΠΏ использования: Π¦Π΅Π½Ρ‚Ρ€ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π΄Π°Π½Π½Ρ‹Ρ… / Π’Π΅Π±-хостинг / Π’Ρ€Π°Π½Π·ΠΈΡ‚

Π”ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя: starcrecium.com

Π‘Ρ‚Ρ€Π°Π½Π°: Российская ЀСдСрация

Π“ΠΎΡ€ΠΎΠ΄: Москва, Москва

Богласно ΠΎΠ½Π»Π°ΠΉΠ½-источникам, этот IP-адрСс выполнял ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ прямого доступа ΠΊ слуТбам VPN.Π­Ρ‚ΠΎ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ активная автоматизированная кампания ΠΏΠΎ ΠΎΠΏΡ€Ρ‹ΡΠΊΠΈΠ²Π°Π½ΠΈΡŽ. Π­Ρ‚Π° кампания ΠΏΠΎ Ρ€Π°ΡΠΏΡ‹Π»Π΅Π½ΠΈΡŽ пытаСтся ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡˆΠΈΡ€ΠΎΠΊΠΈΠΉ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ ΠΈΠΌΠ΅Π½ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π»ΠΈΠ±ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ, Π»ΠΈΠ±ΠΎ ΡΡƒΠ·ΠΈΡ‚ΡŒ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ нСбСзопасными.

ΠŸΠΎΡ…ΠΎΠΆΠ΅, это крупная Ρ€Π°Π·Π²Π΅Π΄Ρ‹Π²Π°Ρ‚Π΅Π»ΡŒΠ½Π°Ρ кампания, направлСнная Π½Π° сбор ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… для Π²Ρ…ΠΎΠ΄Π° Π² систСму, Π² частности, большоС количСство событий Π½Π°Ρ†Π΅Π»Π΅Π½ΠΎ Π½Π° ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ VPN. Π’ΠΏΠΎΠ»Π½Π΅ вСроятно, Ρ‡Ρ‚ΠΎ Π»ΡŽΠ±Ρ‹Π΅ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π»ΠΈ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ Π² Ρ†Π΅Π»Π΅Π²ΠΎΠΉ срСдС, Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½Π½ΠΎ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, для ΠΏΡ€ΠΎΠ΄Π°ΠΆΠΈ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ, использования ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΉ ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ сСтСвого вторТСния ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… гнусных дСйствий.

SOD Π½Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ» ΠΊΠ°ΠΊΠΈΡ…-Π»ΠΈΠ±ΠΎ экзСмпляров ΠΈΠΌΠ΅Π½ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, пСрСчислСнных Π² ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… Π½Π°ΠΌΠΈ ΠΆΡƒΡ€Π½Π°Π»Π°Ρ… событий, Ρ‡Ρ‚ΠΎ ΡΠ²ΠΈΠ΄Π΅Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΡƒΠ΅Ρ‚ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΈΠΌΠ΅Π½Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π½Π΅ использовались. Однако для получСния доступа ΠΊ сСти трСбуСтся всСго ΠΎΠ΄Π½Π° прСдсказуСмая комбинация ΠΈΠΌΠ΅Π½ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ пароля.

Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ

РСкомСндуСтся Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ этот IP-адрСс ΠΈΠ»ΠΈ вСсь Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ адрСсов подсСти Π½Π° всСх общСдоступных интСрфСйсах, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹ΠΉ сбор Ρ€Π°Π·Π²Π΅Π΄Ρ‹Π²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈΠ»ΠΈ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ доступа.

ДСйствия SOD

ΠŸΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Security On-Demand Threat Recon Unit Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Ρ‚ΡŒ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ эти события ΠΈ Π±ΡƒΠ΄Π΅Ρ‚ ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»ΡΡ‚ΡŒ вас ΠΎ Π»ΡŽΠ±Ρ‹Ρ… критичСских обновлСниях ΠΏΠΎ ΠΌΠ΅Ρ€Π΅ поступлСния Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Если Ρƒ Вас Π΅ΡΡ‚ΡŒ вопросы, поТалуйста ΡΠ²ΡΠΆΠΈΡ‚Π΅ΡΡŒ с Π½Π°ΠΌΠΈ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊΠΈ

https://www.abuseipdb.com/check/193.27.228.247?page=1#report

https://www.virustotal.com/gui/ip-address/193.27.228.247/detection

https://dnslytics.com/ip/193.27.228.247

Новый Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ Konni RAT, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Π² ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ, Π½Π°Ρ†Π΅Π»Π΅Π½Π½ΠΎΠΉ Π½Π° Π‘Π»ΡƒΠΆΠ±Ρƒ бСзопасности России

На Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ Konni RAT ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ обнаруТСния, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ 3 Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ бСзопасности Π½Π° VirusTotal смогли ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ врСдоносноС ПО.

Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΈΠ· Malwarebytes Labs Π·Π°ΠΌΠ΅Ρ‚ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°ΡŽΡ‰ΡƒΡŽΡΡ кампанию врСдоносного ПО, Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΡƒΡŽ Π½Π° Россию с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Konni RAT.

Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ бСзопасности ΠΈΠ· Malwarebytes Labs ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°ΡŽΡ‰ΡƒΡŽΡΡ кампанию врСдоносного ПО, которая Π² основном Π½Π°Ρ†Π΅Π»Π΅Π½Π° Π½Π° Россию с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Konni RAT.

KONNI RAT Π±Ρ‹Π» Π²ΠΏΠ΅Ρ€Π²Ρ‹Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ исслСдоватСлями Cisco Talos Π² 2017 Π³ΠΎΠ΄Ρƒ, Π½Π΅ обнаруТиваСтся с 2014 Π³ΠΎΠ΄Π° ΠΈ использовался для высокотаргСтированных Π°Ρ‚Π°ΠΊ. RAT смог ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ обнаруТСния ΠΈΠ·-Π·Π° Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½ΠΎΠΉ ΡΠ²ΠΎΠ»ΡŽΡ†ΠΈΠΈ, ΠΎΠ½ способСн Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ Π² Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… систСмах ΠΈ ΠΊΡ€Π°ΡΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅.

Konni RAT Π±Ρ‹Π» отнСсСн ΠΊ связанным с Π‘Π΅Π²Π΅Ρ€Π½ΠΎΠΉ ΠšΠΎΡ€Π΅Π΅ΠΉ ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ ΡƒΠ³Ρ€ΠΎΠ·, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΊΠ°ΠΊ Thallium ΠΈ APT37.

ЭкспСрты Malwarebytes ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ Π΄Π²Π° Π²ΠΎΠ΅Π½Π½Ρ‹Ρ… Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°, написанных Π½Π° русском языкС, Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π² качСствС ΠΏΡ€ΠΈΠΌΠ°Π½ΠΊΠΈ использовались Ρ‚ΠΎΡ€Π³ΠΎΠ²ΠΎ-экономичСскиС вопросы ΠΌΠ΅ΠΆΠ΄Ρƒ РоссиСй ΠΈ ΠšΠΎΡ€Π΅ΠΉΡΠΊΠΈΠΌ полуостровом. Π’ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΌ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π΅ Π² качСствС ΠΏΡ€ΠΈΠΌΠ°Π½ΠΊΠΈ использовалось засСданиС ΠΌΠ΅ΠΆΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π΅Π½Π½ΠΎΠΉ российско-монгольской комиссии.

ПослС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ макроса ΠΎΠ½ запускаСт Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ зараТСния ΠΈ Π½Π°Ρ‡ΠΈΠ½Π°Π΅Ρ‚ Ρ€Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΠ΅ Π½ΠΎΠ²ΠΎΠ³ΠΎ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π° Konni RAT, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ сильно Π·Π°ΠΏΡƒΡ‚Π°Π½.var »с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ findstr, Π° Π·Π°Ρ‚Π΅ΠΌ записываСт содСрТимоС строки, Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰Π΅ΠΉΡΡ с« var Β», Π² y.js. Π’ ΠΊΠΎΠ½Ρ†Π΅ ΠΎΠ½ Π²Ρ‹Π·Ρ‹Π²Π°Π΅Ρ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ Wscript Shell для выполнСния Ρ„Π°ΠΉΠ»Π° Java Script (y.js) Β». Ρ‡ΠΈΡ‚Π°Π΅Ρ‚ Π°Π½Π°Π»ΠΈΠ·, ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Malwarebytes. Β«Π£ΠΌΠ½ΠΎ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ пытался ΡΠΊΡ€Ρ‹Ρ‚ΡŒ свой врСдоносный JS, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ являСтся Π½Π°Ρ‡Π°Π»ΠΎΠΌ Π΅Π³ΠΎ основных дСйствий, Π² ΠΊΠΎΠ½Ρ†Π΅ содСрТимого Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°, ΠΈ Π½Π΅ помСстил Π΅Π³ΠΎ нСпосрСдствСнно Π² макрос, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ обнаруТСния антивирусными ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°ΠΌΠΈ, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΡΠΊΡ€Ρ‹Ρ‚ΡŒ Π΅Π³ΠΎ Π³Π»Π°Π²Π½ΠΎΠ΅ ΠΈΡ… Π½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ Β».

Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ врСдоносного ПО Π·Π°ΠΌΠ΅Ρ‚ΠΈΠ»ΠΈ мноТСство Ρ€Π°Π·Π»ΠΈΡ‡ΠΈΠΉ ΠΌΠ΅ΠΆΠ΄Ρƒ этой ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ ΠΈ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΠΌΠΈ кампаниями, ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΌΠΈ Π³Ρ€ΡƒΠΏΠΏΠΎΠΉ APT, связанной с Π‘Π΅Π²Π΅Ρ€Π½ΠΎΠΉ ΠšΠΎΡ€Π΅Π΅ΠΉ, Π² Ρ‚ΠΎΠΌ числС:

  • ΠœΠ°ΠΊΡ€ΠΎΡΡ‹ Ρ€Π°Π·Π½Ρ‹Π΅.Π’ старой ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ Π°ΠΊΡ‚Π΅Ρ€ использовал TextBoxes для хранСния своих Π΄Π°Π½Π½Ρ‹Ρ…, Π² Ρ‚ΠΎ врСмя ΠΊΠ°ΠΊ Π² Π½ΠΎΠ²ΠΎΠΉ ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ содСрТимоС Π±Ρ‹Π»ΠΎ Π·Π°ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Π°Π½ΠΎ Π² ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²ΠΊΠ΅ base64 Π²Π½ΡƒΡ‚Ρ€ΠΈ содСрТимого Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°.
  • Π’ Π½ΠΎΠ²ΠΎΠΉ ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ Ρ„Π°ΠΉΠ»Ρ‹ JavaScript Π±Ρ‹Π»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ для выполнСния ΠΏΠ°ΠΊΠ΅Ρ‚Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² PowerShell.
  • Π’ Π½ΠΎΠ²ΠΎΠΉ ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ для Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ CAB-Ρ„Π°ΠΉΠ»Π° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π²Ρ‹Π·ΠΎΠ²Ρ‹ Powershell ΠΈ URLMON API, Ρ‚ΠΎΠ³Π΄Π° ΠΊΠ°ΠΊ Π² старой ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ для Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ CAB-Ρ„Π°ΠΉΠ»Π° использовался certutil.
  • Π’ Π½ΠΎΠ²ΠΎΠΉ ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ использовались Π΄Π²Π° Ρ€Π°Π·Π½Ρ‹Ρ… ΠΌΠ΅Ρ‚ΠΎΠ΄Π° ΠΎΠ±Ρ…ΠΎΠ΄Π° UAC Π² зависимости ΠΎΡ‚ ОБ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹, Π² Ρ‚ΠΎ врСмя ΠΊΠ°ΠΊ Π² старой ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ Π°ΠΊΡ‚Π΅Ρ€ использовал Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚Π΅Ρ…Π½ΠΈΠΊΡƒ олицСтворСния Ρ‚ΠΎΠΊΠ΅Π½Π°.
  • Π’ Π½ΠΎΠ²ΠΎΠΉ ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ Π°ΠΊΡ‚Π΅Ρ€ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π» Π½ΠΎΠ²Ρ‹ΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ Konni RAT, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ сильно Π·Π°ΠΏΡƒΡ‚Π°Π½. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π΅Π³ΠΎ конфигурация Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π° ΠΈ большС Π½Π΅ кодируСтся Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ base64. Он Ρ‚Π°ΠΊΠΆΠ΅ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ FTP для ΡΠΊΡΡ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ.

ЭкспСрты наблюдали Π·Π° инфСкциями ΠΈ Π² Π΄Ρ€ΡƒΠ³ΠΈΡ… странах, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Японию, НСпал, Монголию ΠΈ Π’ΡŒΠ΅Ρ‚Π½Π°ΠΌ.

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ свСдСния, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ Π²Π·Π»ΠΎΠΌΠ° (IoC), приводятся Π² Π°Π½Π°Π»ΠΈΠ·Π΅, ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½ΠΎΠΌ Malwarebytes.

Π‘Π»Π΅Π΄ΡƒΠΉΡ‚Π΅ Π·Π° ΠΌΠ½ΠΎΠΉ Π² Twitter: @securityaffairs ΠΈ Facebook

ΠŸΡŒΠ΅Ρ€Π»ΡƒΠΈΠ΄ΠΆΠΈ Паганини

( SecurityAffairs Π²Π·Π»ΠΎΠΌ, Konni RAT)



ΠŸΠΎΠ΄Π΅Π»ΠΈΡ‚ΡŒΡΡ

Русский Π§Π΅Ρ€Π½Ρ‹ΠΉ SEO ❀ Google.ru.

ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΠ΅ΠΌ ESAT NQD32 ΠΈ Β«Π’Π΅ΡΡ‚ΠΎΠ²ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽΒ» Windows

Π ΠΎΠ±ΠΎΡ‚ ESAT ΠΎΡ‡Π΅Π½ΡŒ грустный
Π― Π½Π΅ ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π» ΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊΠΈΠ΅-Π»ΠΈΠ±ΠΎ сообщСния Π²ΠΎ врСмя ΠΏΡƒΡ‚Π΅ΡˆΠ΅ΡΡ‚Π²ΠΈΡ ΠΈΠ·-Π·Π° отсутствия быстрого ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Ρƒ ΠΈ возмоТности ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ врСдоносныС Ρ„Π°ΠΉΠ»Ρ‹. По Ρ‚ΠΎΠΉ ΠΆΠ΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅ я Π½Π΅ Π±ΡƒΠ΄Ρƒ ΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Ρ‚ΡŒ Π² этом постС ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ Π°Π½Π°Π»ΠΈΠ· ΠΈΠ»ΠΈ zip-Π°Ρ€Ρ…ΠΈΠ²Ρ‹ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Π° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ врСдоносныС ссылки.

Π― Π±Ρ‹Π» Π² России, ΠΈ ΠΌΠ½Π΅ Π½ΡƒΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ ΠΏΠΎΠΌΠΎΡ‡ΡŒ ΠΊΠΎΠΌΡƒ-Ρ‚ΠΎ ΠΊΡƒΠΏΠΈΡ‚ΡŒ Π½ΠΎΠ²Ρ‹ΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€. Π­Ρ‚ΠΎΡ‚ пост — Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ интСрСсного ΠΎΠΏΡ‹Ρ‚Π°, Ρ‡Ρ‚ΠΎ Π΄ΠΎΠ»ΠΆΠ½ΠΎ хотя Π±Ρ‹ частично ΠΎΠ±ΡŠΡΡΠ½ΠΈΡ‚ΡŒ долю врСдоносного ПО ΠΈΠ· России.

Π”Π²Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ я Π²ΠΈΠ΄Π΅Π», Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π»ΠΈΡΡŒ Π² ΡˆΠΈΡ€ΠΎΠΊΠΎΠΌ использовании пиратской Windows, которая Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Π°, ΠΈ искаТСнии Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² Google.ru для любого ΡˆΠΈΡ€ΠΎΠΊΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния — ΠΏΠΎΡ‡Ρ‚ΠΈ всСх Ρ€Π΅ΠΊΠ»Π°ΠΌΠ½Ρ‹Ρ… ссылок Google для поиска ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² Adobe, антивирусных ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ², бСсплатных ΠΏΡ€ΠΎΠΈΠ³Ρ€Ρ‹Π²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚. ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚ вас Π½Π° Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ.Sites.google.com — это Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ Π΄ΠΎΠΌΠ΅Π½ для Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹ этих врСдоносных Β«ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ²Β».

ΠšΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹ΠΉ ΠΌΠ°Π³Π°Π·ΠΈΠ½

Π§Π°ΡΡ‚ΡŒ I. . По понятным ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°ΠΌ Π½ΠΎΡƒΡ‚Π±ΡƒΠΊΠΎΠ² извСстных Π±Ρ€Π΅Π½Π΄ΠΎΠ² большС, Ρ‡Π΅ΠΌ Π½Π°ΡΡ‚ΠΎΠ»ΡŒΠ½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ². ΠŸΠΈΡ€Π°Ρ‚ΡΠΊΠΎΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎ Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½ΠΎ Π·Π°ΠΊΠΎΠ½ΠΎΠΌ, Π½ΠΎ это Π½Π΅ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π²Ρ‹ автоматичСски ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΎΠ½Π½ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ Windows, Ссли ΠΊΡƒΠΏΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΈΠ»ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π΅ загруТаСтся.ΠœΡ‹ ΠΊΡƒΠΏΠΈΠ»ΠΈ наш ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π·Π° 500 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² Π² ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΌ Ρ†Π΅Π½Ρ‚Ρ€Π΅, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ являСтся Ρ‡Π°ΡΡ‚ΡŒΡŽ сСти с мноТСством ΠΌΠ°Π³Π°Π·ΠΈΠ½ΠΎΠ² Π² Π³ΠΎΡ€ΠΎΠ΄Π΅, ΠΈ Π½Π°ΠΌ ΠΏΠΎΠΌΠΎΠ³Π°Π» ΠΏΡ€ΠΎΠ΄Π°Π²Π΅Ρ† Π² ΡƒΠ½ΠΈΡ„ΠΎΡ€ΠΌΠ΅ ΠΌΠ°Π³Π°Π·ΠΈΠ½Π°. Π― Π½Π΅ ΡƒΠΏΠΎΠΌΠΈΠ½Π°ΡŽ здСсь Π½Π°Π·Π²Π°Π½ΠΈΠ΅ ΠΌΠ°Π³Π°Π·ΠΈΠ½Π°, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ это Π½Π΅ Ρ€Π΅Π΄ΠΊΠΎΠ΅ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅. Π’Π°ΠΊΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Π΅ ΠΌΠ°Π³Π°Π·ΠΈΠ½Ρ‹ разбросаны ΠΏΠΎ всСму ΠΌΠΈΡ€Ρƒ, ΠΈΡ… Π² большом количСствС ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΌ Π³ΠΎΡ€ΠΎΠ΄Π΅ России.

Наш Ρ€Π°Π·Π³ΠΎΠ²ΠΎΡ€ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΠ» Ρ‚Π°ΠΊ:

M: МоТно Π»ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ с Π΅Π³ΠΎ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ установочныС диски Windows ΠΈ Office?
ΠŸΡ€ΠΎΠ΄Π°Π²Π΅Ρ†: НСт, ΠΌΡ‹ ΠΈΡ… Π½Π΅ прСдоставляСм.
M: Но Π²Ρ‹ ΠΏΡ€ΠΎΠ΄Π°Π΅Ρ‚Π΅ Π΅Π³ΠΎ вмСстС с Windows ΠΈ всСм ПО?
ΠŸΡ€ΠΎΠ΄Π°Π²Π΅Ρ†: НСт, это наша «тСстовая» вСрсия Windows, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚.
M: Π­Ρ‚ΠΎ пиратскоС?
ΠŸΡ€ΠΎΠ΄Π°Π²Π΅Ρ†: НСт, это копия нашСго ΠΌΠ°Π³Π°Π·ΠΈΠ½Π°.
M: Π‘Ρ€ΠΎΠΊ годности истСкаСт?
ΠŸΡ€ΠΎΠ΄Π°Π²Π΅Ρ†: НСт, Π½Π΅ ΠΏΠΎΠΉΠ΄Π΅Ρ‚, Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π²Π΅Ρ‡Π½ΠΎ.
M: ΠœΠΎΠ³Ρƒ Π»ΠΈ я ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ с Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΎΠ½Π½ΠΎΠΉ вСрсиСй Windows?
ΠŸΡ€ΠΎΠ΄Π°Π²Π΅Ρ†: ΠŸΡ€ΠΎΠ΄Π°Π΅ΠΌ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ„ΡƒΡ€Π½ΠΈΡ‚ΡƒΡ€Ρƒ.
M: А ΠΌΠΎΠΆΠ½ΠΎ Π±Π΅Π· Ρ‚Π²ΠΎΠ΅ΠΉ «Ρ‚Сстовой» Π²ΠΈΠ½Π΄Ρ‹?
ΠŸΡ€ΠΎΠ΄Π°Π²Π΅Ρ†: ΠœΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ Π΅Π³ΠΎ Π·Π° Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ 5 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ².00. Π—Π°Π±Ρ€Π°Ρ‚ΡŒ ΠΌΠΎΠΆΠ½ΠΎ Ρ‡Π΅Ρ€Π΅Π· ΠΏΠ°Ρ€Ρƒ Π΄Π½Π΅ΠΉ.
M: Π½Π΅Π²Π°ΠΆΠ½ΠΎ

Windows Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π²Π΅Ρ‡Π½ΠΎ, Π½ΠΎ Π²Ρ‹ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π΅Π΅, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Microsoft опрСдСляСт Π΅Π΅ ΠΊΠ°ΠΊ ΠΏΠΎΠ΄Π΄Π΅Π»ΠΊΡƒ.
Π”ΠΎΠΌΠ° ΠΌΡ‹ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ Π½Π° Ρ€Π°Π±ΠΎΡ‡Π΅ΠΌ столС Β«Ρ‚Π΅ΡΡ‚ΠΎΠ²ΡƒΡŽΒ» ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ:
MS Office
FastStone Capture 6.3
Nero 6 Π£Π»ΡŒΡ‚Ρ€Π°
Quake III Arena
PCMark2002
Π‘Ρ€Π°ΡƒΠ·Π΅Ρ€ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² 2002
ΠŸΠ°ΠΊΠ΅Ρ‚ ΠΊΠΎΠ΄Π΅ΠΊΠΎΠ² K-Lite
Dreamweaver 8
WinRar
ΠŸΠ»Π΅Π΅Ρ€ Viewport
ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ нСбольшиС ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ ΠΈ прилоТСния

ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π²Ρ‹ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π΅Π³ΠΎ, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Conficker, ΠΊΠ°ΠΊ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Π΅Π³ΠΎ ΠΊ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Ρƒ.ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ IE6 Ρ‚Π°ΠΊΠΆΠ΅ являСтся Π³Π°Ρ€Π°Π½Ρ‚ΠΈΠ΅ΠΉ нСприятностСй. МногиС срСдниС ΠΏΠΎΠΊΡƒΠΏΠ°Ρ‚Π΅Π»ΠΈ Π΄ΠΎΠ²ΠΎΠ»ΡŒΠ½Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΌ обСспСчСниСм, ΡƒΠΆΠ΅ установлСнным Π½Π° ΠΈΡ… Π½ΠΎΠ²Ρ‹Ρ… ПК, ΠΈ Π½Π΅ бСспокоятся ΠΎ лицСнзиях ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… дСталях.

ОбновлСниС 14 сСнтября 2011 Π³ .: БСгодня ΠΌΠ½Π΅ ΠΏΡ€ΠΈΡˆΠ»ΠΎΡΡŒ ΠΏΠΎΠΌΠΎΡ‡ΡŒ с Π΅Ρ‰Π΅ двумя ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°ΠΌΠΈ. Π― Π·Π°ΠΌΠ΅Ρ‚ΠΈΠ», Ρ‡Ρ‚ΠΎ концСпция ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ Windows Ρ‡ΡƒΠΆΠ΄Π° всСм срСдним ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΠΈ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ тСхничСски ΠΏΠΎΠ΄ΠΊΠΎΠ²Π°Π½Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ. ΠŸΠΈΡ€Π°Ρ‚ΡΠΊΠΈΠΉ Windows XP SP2 являСтся Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ распространСнным, я Ρ‚Π°ΠΊΠΆΠ΅ столкнулся с Ρ‡Π΅ΠΌ-Ρ‚ΠΎ ΠΏΠΎΠ΄ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ Windows Royale (Ρ‚ΠΎΠΆΠ΅ с Ρ‚ΠΎΡ€Π³ΠΎΠ²ΠΎΠΉ ΠΌΠ°Ρ€ΠΊΠΎΠΉ), ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π½Π° самом Π΄Π΅Π»Π΅ являСтся пиратским Windows XP SP2.Π‘ΠΌΠΎΡ‚Ρ€ΠΈΡ‚Π΅ ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚ слСва.
Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΊΡƒΠΏΠΈΡ‚ΡŒ Windows 7 Π² ΠΌΠ°Π³Π°Π·ΠΈΠ½Π°Ρ… Π·Π° 350-400 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ², Π½ΠΎ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ людСй ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡ΠΈΡ‚Π°ΡŽΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Ρƒ Π½ΠΈΡ… Π΅ΡΡ‚ΡŒ, Π° Π½Π΅ ΠΏΠ»Π°Ρ‚ΠΈΡ‚ΡŒ ΠΎΠ³Ρ€ΠΎΠΌΠ½Ρ‹Π΅ дСньги Π·Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ бСсплатно.

ЧАБВЬ II — ОбновлСния (ΠΎΠ½ ΠΆΠ΅ поиск Π½Π° Π”ΠΈΠΊΠΎΠΌ Π”ΠΈΠΊΠΎΠΌ Π—Π°ΠΏΠ°Π΄Π΅, ΠΎΠ½ ΠΆΠ΅ Google.ru)
МнС ΠΏΡ€ΠΈΡˆΠ»ΠΎΡΡŒ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΎΠ½Π½ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ Windows, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΠΌΠ΅Ρ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ обновлСния Windows. Однако поиск ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ для Flash Player, Adobe Reader, Skype ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΎΠ±ΠΌΠ΅Π½Π° ΠΌΠ³Π½ΠΎΠ²Π΅Π½Π½Ρ‹ΠΌΠΈ сообщСниями Π½Π΅ для Π½Π°ΠΈΠ²Π½Ρ‹Ρ… ΠΈ Π»Π΅Π³ΠΊΠΎΠ²Π΅Ρ€Π½Ρ‹Ρ….ΠŸΠΎΡ‡Ρ‚ΠΈ всС Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ поиска Π·Π°ΠΌΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ установщиками, нСсущими всСвозмоТныС врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹. Π§Π΅Ρ€Π½Ρ‹ΠΉ SEO / ΠΎΡ‚Ρ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² поиска ΠΎΡ‡Π΅Π½ΡŒ распространСно Π² русскоязычном Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅, Π½ΠΎ я Π±Ρ‹Π» потрясСн высокой Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½Π΅Π½Π½ΠΎΡΡ‚ΡŒΡŽ врСдоносных Ρ€Π΅ΠΊΠ»Π°ΠΌΠ½Ρ‹Ρ… ссылок Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ с Π΄ΠΎΠΌΠ΅Π½ΠΎΠΌ sites.google.com часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ для врСдоносной Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹.

Google.com Π² ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ использовался для размСщСния врСдоносной Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹, ΠΈ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π½Π°ΠΉΡ‚ΠΈ мноТСство ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΉ ΠΎ Π½Π΅ΠΌ Π·Π° ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ с 2008 ΠΏΠΎ 2009 Π³ΠΎΠ΄. Google.com РСкламная систСма ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½Π°, ΠΏΠΎ ΠΊΡ€Π°ΠΉΠ½Π΅ΠΉ ΠΌΠ΅Ρ€Π΅, я Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» Π½ΠΈΠΊΠ°ΠΊΠΈΡ… врСдоносных Ρ…ΠΈΡ‚ΠΎΠ² ΠΏΡ€ΠΈ тСстировании сСгодня, Π½ΠΎ Google.ru каТСтся всС Π΅Ρ‰Π΅ Π² Ρ‚Π΅ΠΌΠ½ΠΎΡ‚Π΅. Π― Π½Π΅ тСстировал Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Ρ€Π΅Π³ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ разновидности Google, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»ΠΈ Contagio ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈΡ‚ΡŒ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠ΄Π΅ΠΈ.

Богласно страницам справки Google AdWords:

http://adwords.google.com/support/aw/bin/answer.py?hl=ru&answer=6546
ΠœΠΎΠ³Ρƒ Π»ΠΈ я ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΌΠΎΠΈ объявлСния появлялись Π½Π°Π΄ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌΠΈ поиска?
Google Ρ‚Π²Π΅Ρ€Π΄ΠΎ Π½Π°ΠΌΠ΅Ρ€Π΅Π½ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ своим ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΠΊΠ°Ρ‡Π΅ΡΡ‚Π²Π΅Π½Π½ΡƒΡŽ ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ Ρ€Π΅ΠΊΠ»Π°ΠΌΡƒ. На страницах Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² поиска Google Ρ‚ΠΎΠ»ΡŒΠΊΠΎ объявлСния AdWords с Π½Π°ΠΈΠ²Ρ‹ΡΡˆΠΈΠΌ Ρ€Π΅ΠΉΡ‚ΠΈΠ½Π³ΠΎΠΌ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΡΠ²Π»ΡΡ‚ΡŒΡΡ Π½Π° Π²Π΅Ρ€Ρ…Π½ΠΈΡ… позициях Π½Π°Π΄ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌΠΈ поиска.
Наша систСма Π½Π΅ ΠΎΡ†Π΅Π½ΠΈΠ²Π°Π΅Ρ‚ объявлСния ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΠΎ стоимости, поэтому Π½Π΅Ρ‚ Π½ΠΈΠΊΠ°ΠΊΠΎΠ³ΠΎ способа Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π²Π΅Ρ€Ρ…Π½Π΅Π΅ мСсто Π½Π° страницС Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² поиска. Однако, измСняя ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ качСства ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… слов ΠΈ ставки CPC, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π»ΡƒΡ‡ΡˆΠ΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ·ΠΈΡ†ΠΈΡŽ своСго объявлСния ΠΈ ΠΏΠΎΠ²Ρ‹ΡˆΠ°Ρ‚ΡŒ Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Π΅Π³ΠΎ появлСния Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°Ρ… поиска.
Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΡ†Π΅Π½ΠΎΡ‡Π½ΡƒΡŽ ставку для ΠΏΠΎΠΊΠ°Π·Π° Π²Π²Π΅Ρ€Ρ…Ρƒ страницы (ΠΎΡ†Π΅Π½ΠΎΡ‡Π½ΡƒΡŽ ставку для ΠΏΠΎΠΊΠ°Π·Π° Π²Π²Π΅Ρ€Ρ…Ρƒ страницы) Π² качСствС ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€Π° ΠΏΡ€ΠΈ ΠΎΡ†Π΅Π½ΠΊΠ΅ ставки Ρ†Π΅Π½Ρ‹ Π·Π° ΠΊΠ»ΠΈΠΊ (CPC), Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠΉ для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ вашС объявлСниС появлялось Π½Π° Π²Π΅Ρ€Ρ…Π½ΠΈΡ… позициях Π½Π°Π΄ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌΠΈ поиска.Π­Ρ‚ΠΎΡ‚ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒ являСтся ΠΏΡ€ΠΈΠ±Π»ΠΈΠ·ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ, Π° Π½Π΅ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΠ΅ΠΉ Π²Ρ‹ΡΡˆΠ΅Π³ΠΎ мСста. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ ΠΎΠ± ΠΎΡ†Π΅Π½ΠΎΡ‡Π½Ρ‹Ρ… ставках для ΠΏΠΎΠΊΠ°Π·Π° Π²Π²Π΅Ρ€Ρ…Ρƒ страницы.
ΠŸΠΎΠΌΠ½ΠΈΡ‚Π΅: Ρ‡Π΅ΠΌ Π²Ρ‹ΡˆΠ΅ качСство, Ρ‚Π΅ΠΌ Π½ΠΈΠΆΠ΅ Ρ†Π΅Π½Π° Π·Π° ΠΊΠ»ΠΈΠΊ, ΠΈ Π½Π°ΠΎΠ±ΠΎΡ€ΠΎΡ‚.

http://adwords.google.com/support/aw/bin/answer. py?hl=ru&answer=10188
Π§Ρ‚ΠΎ это максимальная Ρ†Π΅Π½Π° Π·Π° ΠΊΠ»ΠΈΠΊ? Π’Π°ΡˆΠ° максимальная Ρ†Π΅Π½Π° Π·Π° ΠΊΠ»ΠΈΠΊ (CPC) самая высокая сумма, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π²Ρ‹ Π³ΠΎΡ‚ΠΎΠ²Ρ‹ ΠΏΠ»Π°Ρ‚ΠΈΡ‚ΡŒ Π·Π° ΠΊΠ»ΠΈΠΊ ΠΏΠΎ объявлСнию.

Когда объявлСния ΠΏΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ Π² поисковой сСти, максимальная Ρ†Π΅Π½Π° Π·Π° ΠΊΠ»ΠΈΠΊ являСтся ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ² влияСт Π½Π° ΠΏΠΎΠ·ΠΈΡ†ΠΈΡŽ объявлСния.Π£Π²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΠ΅ максимальной Ρ†Π΅Π½Ρ‹ Π·Π° ΠΊΠ»ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠ»ΡƒΡ‡ΡˆΠΈΡ‚ΡŒ позиция вашСго объявлСния


Π­Ρ‚ΠΎΡ‚ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ для Flash-ΠΏΠ»Π΅Π΅Ρ€Π° взят с Google.com — каТСтся чистым

Π’ΠΎΡ‚ нСсколько ΠΎΠ±Ρ‰ΠΈΡ… запросов с Google.ru

Flash Player

Поиск http://www.google.ru/search?sclient=psy&hl=ru&newwindow=1&site=&source=hp&q=flash+player

Π Π΅ΠΊΠ»Π°ΠΌΠ½Ρ‹Π΅ ссылки: ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ — Π Π΅ΠΊΠ»Π°ΠΌΠ½Ρ‹ΠΉ сайт Flash Player (hxxp: //sites.google. com / site / flashplayer4uu), прСдлагая ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ Ρ„Π°Π»ΡŒΡˆΠΈΠ²Ρ‹ΠΉ антивирус с hxxp: // loadrarfast.ru / install_flash_player.exe
Virustotal: http://www.virustotal.com/file-scan/report.html?id=1c20a73e28e1bdab541ee05e46007cf9faea0346eab218b6de3276 ΠΌΠ½ΠΎΠ³ΠΎ641bc62209-13157000270

ΠΈΠ»ΠΈ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½Π½ΠΎ.

Adobe Reader

Поиск http://www.google.ru/search?sclient=psy&hl=ru&newwindow=1&site=&source=hp&q=Adobe+Reader

Π Π΅ΠΊΠ»Π°ΠΌΠ½Ρ‹Π΅ ссылки: hxxp: //sites.google.com/site/adobeereader/ = hxxp: // newrusky.ru / 42324 / install_reader.exe

Virustotal: http://www.virustotal.com/file-scan/report.html?id=f3ee152969e79baed37740990bab1a2c4c4cb7e87448d353781612a12a3d6f1a-1315733202

ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΈΠΉ

Π Π΅ΠΊΠ»Π°ΠΌΠ½Ρ‹ΠΉ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ поиска ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ Π·Π°Π³Π°Π΄ΠΎΡ‡Π½Ρ‹ΠΉ ESAT NQD32 — Fake AV ΠΏΠΎΠ΄ Π²ΠΈΠ΄ΠΎΠΌ Eset Nod32 «Русская бСсплатная вСрсия».
Π”Ρ€ΡƒΠ³ΠΈΠ΅ Ρ€Π΅ΠΊΠ»Π°ΠΌΠ½Ρ‹Π΅ ссылки, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ: hxxp: //free-antivirus.se-ua.net/home/2/3/
Virustotal: http: // www.virustotal.com/file-scan/report.html?id=fab5a1ce612c13aea622fc41115da74b2c01d194f033b26f5274a873ef1306de-1315741098

Skype

Поиск http://www.google.ru/search?sclient=psy&hl=ru&newwindow=1&site=&source=hp&q=skype
Π Π΅ΠΊΠ»Π°ΠΌΠ½Ρ‹Π΅ ссылки: hxxp: //skaoper. webnode.com/
Π”Ρ€ΡƒΠ³ΠΈΠ΅ спонсируСмыС ссылки, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ:
hxxp: //sites.google.com/site/skypesnew/
hxxp: //sites.google.com/site/newskvype55/
Virustotal:







ОбновлСниС, ΡΠ΅Π½Ρ‚ΡΠ±Ρ€ΡŒ.14, 2011

Π― Π·Π°ΠΌΠ΅Ρ‚ΠΈΠ», Ρ‡Ρ‚ΠΎ Π’Π‘Π• поисковыС запросы любого ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния ΠΎΡ‚Ρ€Π°Π²Π»Π΅Π½Ρ‹ Ρ‡Π΅Ρ€Π½Ρ‹ΠΌ SEO. И Ρ€Π΅ΠΊΠ»Π°ΠΌΠ½Ρ‹Π΅ ссылки, ΠΈ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ссылок Π½Π° ΠΏΠ΅Ρ€Π²ΠΎΠΉ страницС. Π― Ρ‡ΡƒΡ‚ΡŒ Π½Π΅ Π½Π°ΠΆΠ°Π» Π½Π° ΠΎΠ΄Π½Ρƒ.

НайдитС Internet Explorer 8 Π½Π° Google.ru — ΠΎΠ΄ΠΈΠ½ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ Π² Ρ€Π΅ΠΊΠ»Π°ΠΌΠ½Ρ‹Ρ… ссылках сбоку: www.slo.ru . НСнавиТу Π΄ΡƒΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ

Search for Windows Validation Tool Π½Π° Google.ru Ρ‚Π°ΠΊΠΆΠ΅ приносит ΠΌΠ½ΠΎΠ³ΠΎ ΡΠΎΠΌΠ½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΈ опасных ссылок.

Бсылки Π½Π° Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Ρ€Π΅ΠΊΠ»Π°ΠΌΠ½Ρ‹Π΅ объявлСния пСрСчислСны Π½ΠΈΠΆΠ΅.Они ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ для ΠΊΠΎΠ΄Π΅ΠΊΠΎΠ², ΠΌΠ΅Π΄ΠΈΠ°ΠΏΠ»Π΅Π΅Ρ€ΠΎΠ², Skype ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.
Π‘ΡƒΠ΄ΡŒΡ‚Π΅ остороТны ΠΏΡ€ΠΈ посСщСнии. Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΠΈΠ· Π½ΠΈΡ… ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚ ссылки Π½Π° Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Π½ΠΎ Ρƒ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ‚Π°ΠΊΠΆΠ΅ Π΅ΡΡ‚ΡŒ автоматичСская установка. Π­Ρ‚ΠΎ всСго лишь нСсколько ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ², Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π½Π°ΠΉΡ‚ΠΈ Π³ΠΎΡ€Π°Π·Π΄ΠΎ большС.

  • hxxps: //sites.google.com/site/freeskipcon/
http://www.virustotal.com/url-scan/report.html?id=4ebe0255e4dfbd3193ab106d182f8874-1315731249
http://www.virustotal.com/file-scan/report.html?id=abbbac11f1c14e15ec8c03b2c08c07e4e8c08e8c08e4e8e4e4e4e4e4e4e8e4e4e8a8aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa hxxp: // сайты.google.com/site/cikype/ = hxxp: //demilar.narod2.ru/ — hxxp: //vitiamalkoff.narod.ru/
  • hxxp: //sites.google.com/site/flashplayer11new/
  • hxxps: //sites.google.com/site/kodekiprorus/
  • hxxps: //sites.google.com/site/pleerandkodeki/
  • hxxp: //sites.google.com/site/skypesnew/
  • hxxp: //sites.google.com/site/newskvype55/
  • hxxps: //sites.google.com/site/ryskodik/
  • hxxps: //sites.google.com/site/godekicool/
  • hxxps: // сайты.google.com/site/kodukqrus/
  • hxxps: //sites.google.com/site/packodeklite/
  • hxxp: //sites. google.com/site/exflash20/ = http://109.120.157.81/install_flashplayer.exe
    //www.virustotal.com/file-scan/report.html?id=9550f44ec572d684f06fe6272eb0c257357323eb0c257327eb2eb2eb2eb2eb2e6e6e7eb5eb2eb2eb4e6e6e7eb5eb2eb4eb2eb4e6e7eb + 8eb2eb2eb4e / 8ec / 8ec /

    НСобычныС ΠΌΠ΅Π΄Π²Π΅Π΄ΠΈ ΠΈ Π³Π΄Π΅ ΠΈΡ… Π½Π°ΠΉΡ‚ΠΈ

    ThreatConnect ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΡΡ‚Π°Ρ‚ΡŒΡŽ Π² Π±Π»ΠΎΠ³Π΅ Crowdstrike Π² качСствС основы для провСдСния дальнСйшСго исслСдования Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ DNC ΠΈ опрСдСлСния Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ инфраструктуры.

    15 июня 2016 Π³ΠΎΠ΄Π° наш ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€ Crowdstrike ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π» Π² Π±Π»ΠΎΠ³Π΅ ΡΡ‚Π°Ρ‚ΡŒΡŽ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ описываСтся Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ ДСмократичСского Π½Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΈΡ‚Π΅Ρ‚Π° (DNC) двумя российскими Π³Ρ€ΡƒΠΏΠΏΠ°ΠΌΠΈ ΡƒΠ³Ρ€ΠΎΠ·, ΠΎΠ΄Π½Π° ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»Π° Π½Π°Π·Π²Π°Π½ΠΈΠ΅ FANCY BEAR (Ρ‚Π°ΠΊΠΆΠ΅ извСстная ΠΊΠ°ΠΊ APT28 ΠΈΠ»ΠΈ Sofacy ).

    ΠžΡΠ½ΠΎΠ²Ρ‹Π²Π°ΡΡΡŒ Π½Π° Π°Π½Π°Π»ΠΈΠ·Π΅ Crowdstrike, ThreatConnect исслСдовал ΠΈ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π» 20160614A: РоссийскиС Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ ΠΠ°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠΌΠΈΡ‚Π΅Ρ‚ ДСмократичСской ΠΏΠ°Ρ€Ρ‚ΠΈΠΈ Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠžΠ±Ρ‰Π΅Π³ΠΎ сообщСства ThreatConnect. Π­Ρ‚ΠΎΡ‚ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ IP-адрСс [45.32.129 [.] 185-> https: //app.threatconnect.com/auth / …], ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Crowdstrike пСрСчисляСт ΠΊΠ°ΠΊ ΡƒΠ·Π΅Π» управлСния ΠΈ контроля ΠΈΠΌΠΏΠ»Π°Π½Ρ‚Π°Ρ‚Π° FANCY BEAR X-Tunnel (C2).

    Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΏΠ°ΡΡΠΈΠ²Π½ΡƒΡŽ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡŽ с DNS Farsight ΠΎΡ‚ ThreatConnect для просмотра истории Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ для [45.32.129 [.] 185-> https: //www.virustotal.com/en/ip-ad …], ΠΌΡ‹ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π΄ΠΎΠΌΠ΅Π½ΠΎΠ². Одно ΠΈΠ· Ρ‚Π°ΠΊΠΈΡ… Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² — ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ [Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Π°Ρ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠ° Π΄ΠΎΠΌΠ΅Π½Π° [.] Com-> https: //www.virustotal.com/en/domai …] (ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° пСрСстановку Π±ΡƒΠΊΠ² «t» ΠΈ «r» Π² ΠΎΡ‚Π΄Π΅Π»Π΅ ).

    ΠŸΡ€ΠΈ просмотрС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Whois Π΄ΠΎΠΌΠ΅Π½Π° наша интСграция с DomainTools ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π΄ΠΎΠΌΠ΅Π½ Π±Ρ‹Π» зарСгистрирован 21 ΠΌΠ°Ρ€Ρ‚Π° 2016 Π³. frank_merdeux @ europe [.] Com. Ошибка Π² Π΄ΠΎΠΌΠ΅Π½Π΅ [.] Com Π±Ρ‹Π»Π° зарСгистрирована 21 ΠΌΠ°Ρ€Ρ‚Π° 2016 Π³ΠΎΠ΄Π°. По Π΄Π°Π½Π½Ρ‹ΠΌ Farsight, самоС Ρ€Π°Π½Π½Π΅Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π΄ΠΎΠΌΠ΅Π½Π° Π±Ρ‹Π»ΠΎ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΎ 24 ΠΌΠ°Ρ€Ρ‚Π° 2016 Π³ΠΎΠ΄Π°. 24 апрСля 2016 Π³ΠΎΠ΄Π° ошибка Π² Π΄ΠΎΠΌΠ΅Π½Π΅ [.] Com Π±Ρ‹Π»Π° ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Π΅Π½Π° с ΠΏΠ°Ρ€ΠΊΠΎΠ²ΠΎΡ‡Π½ΠΎΠ³ΠΎ IP-адрСса 5. 135.183 [. ] 154 Π½Π° IP-адрСс управлСния ΠΈ контроля FANCY BEAR 45.32.129 [.] 185, Π³Π΄Π΅ ΠΎΠ½ остаСтся Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹ΠΌ Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚ написания этой ΡΡ‚Π°Ρ‚ΡŒΠΈ.

    Π’Π°ΠΆΠ½ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π² Π±Π»ΠΎΠ³Π΅ Crowdstrike Π°Π²Ρ‚ΠΎΡ€Ρ‹ Π΄Π΅Π»Π°ΡŽΡ‚ Π΄Π²Π° ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… различия: Β«Π­Ρ‚Π° Π³Ρ€ΡƒΠΏΠΏΠ° извСстна своСй Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΎΠΉ рСгистрации Π΄ΠΎΠΌΠ΅Π½ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΡ‡Π΅Π½ΡŒ ΠΏΠΎΡ…ΠΎΠΆΠΈ Π½Π° Π΄ΠΎΠΌΠ΅Π½Ρ‹ Π·Π°ΠΊΠΎΠ½Π½Ρ‹Ρ… ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ½ΠΈ ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΡŽΡ‚ Π½Π°Ρ†Π΅Π»ΠΈΠ²Π°Ρ‚ΡŒΡΡΒ».

    Π”ΠΎΠΌΠ΅Π½ misdepatrment [.] Com ΠΎΡ‡Π΅Π½ΡŒ ΠΏΠΎΡ…ΠΎΠΆ Π½Π° Π·Π°ΠΊΠΎΠ½Π½Ρ‹ΠΉ Π΄ΠΎΠΌΠ΅Π½ misdepartment.com. Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ MIS Department Inc. являСтся поставщиком тСхнологичСских услуг, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ пСрСчисляСт Π½Π° своСм Π²Π΅Π±-сайтС мноТСство ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ², ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… являСтся DNC.Π’ ΠΈΡ… ΡˆΡ‚Π°Ρ‚Π½Ρ‹Π΅ расписания входят Π»ΠΈΡ†Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ обСспСчивали тСхничСскоС руководство ΠΈ экспСртныС знания Π² кампаниях ΠžΠ±Π°ΠΌΡ‹-Π‘Π°ΠΉΠ΄Π΅Π½Π°, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π² ΠΠ°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΌ дСмократичСском ΠΊΠΎΠΌΠΈΡ‚Π΅Ρ‚Π΅. Π›ΡŽΠ±ΠΎΠΉ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ, Π½Π°Ρ†Π΅Π»Π΅Π½Π½Ρ‹ΠΉ Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΡƒΡŽ ΠΆΠ΅Ρ€Ρ‚Π²Ρƒ, Π΄ΠΎΠ±ΡŒΠ΅Ρ‚ΡΡ наибольшСго успСха ΠΏΡ€ΠΈ Π½Π°Ρ†Π΅Π»ΠΈΠ²Π°Π½ΠΈΠΈ Π½Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… Π»ΠΈΡ†, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠΌΠ΅ΡŽΡ‚ административный доступ ΠΊΠΎ всСм Π°ΠΊΡ‚ΠΈΠ²Π°ΠΌ прСдприятия.

    Π’ DNC Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠ΅ COZY BEAR Π±Ρ‹Π»ΠΎ выявлСно Π΅Ρ‰Π΅ Π»Π΅Ρ‚ΠΎΠΌ 2015 Π³ΠΎΠ΄Π°, Π² Ρ‚ΠΎ врСмя ΠΊΠ°ΠΊ FANCY BEAR ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ Π²Π·Π»ΠΎΠΌΠ°Π» ΡΠ΅Ρ‚ΡŒ Π² Π°ΠΏΡ€Π΅Π»Π΅ 2016 Π³ΠΎΠ΄Π°. Ошибка Π² Π΄ΠΎΠΌΠ΅Π½Π΅ [.] com Π±Ρ‹Π» зарСгистрирован 21 ΠΌΠ°Ρ€Ρ‚Π° 2016 Π³ΠΎΠ΄Π°. По Π΄Π°Π½Π½Ρ‹ΠΌ Farsight, самоС Ρ€Π°Π½Π½Π΅Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π΄ΠΎΠΌΠ΅Π½Π° Π±Ρ‹Π»ΠΎ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΎ 24 ΠΌΠ°Ρ€Ρ‚Π° 2016 Π³ΠΎΠ΄Π°. 24 апрСля 2016 Π³ΠΎΠ΄Π° Π΄ΠΎΠΌΠ΅Π½ misdepatrment [.] com Π±Ρ‹Π» ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Π΅Π½ с IP-адрСса ΠΏΠ°Ρ€ΠΊΠΎΠ²ΠΊΠΈ 5.135.183 [.] 154 Π½Π° FANCY BEAR Command and Control IP-адрСс 45.32.129 [.] 185, Π³Π΄Π΅ ΠΎΠ½ остаСтся Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹ΠΌ Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚ написания этой ΡΡ‚Π°Ρ‚ΡŒΠΈ.

    ВрСмСнная шкала нацСливания DNC:

    16 июня 2016 Π³ΠΎΠ΄Π° Secureworks сообщила, Ρ‡Ρ‚ΠΎ Π±Π°Π·ΠΈΡ€ΡƒΡŽΡ‰Π°ΡΡΡ Π² России Π³Ρ€ΡƒΠΏΠΏΠ°, Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰Π°Ρ ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π° России, использовала ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΡŽ Π±ΠΈΡ‚ΠΎΠ².ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΈΠ΅ ссылки ΠΈ поддСльная страница Π²Ρ…ΠΎΠ΄Π° Π² Google для Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΠ½Π³Π° ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ ΠšΠ»ΠΈΠ½Ρ‚ΠΎΠ½Π° Π² ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ с сСрСдины ΠΌΠ°Ρ€Ρ‚Π° ΠΏΠΎ сСрСдину мая 2016 Π³ΠΎΠ΄Π°. Π“Ρ€ΡƒΠΏΠΏΠ°, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ²ΡˆΠ°Ρ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ TG-4127 (Ρ‚Π°ΠΊΠΆΠ΅ извСстная ΠΊΠ°ΠΊ APT28, Sofacy, Sednit ΠΈ Pawn Storm), Ρ‚Π°ΠΊΠΆΠ΅ Π² ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ с сСрСдины -ΠœΠ°Ρ€Ρ‚ ΠΈ сСрСдина апрСля 2016 Π³ΠΎΠ΄Π°. Π­Ρ‚ΠΎΡ‚ Π³Ρ€Π°Ρ„ΠΈΠΊ соотвСтствуСт измСнСниям рСгистрации ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ошибок [.] Com, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΡ†Π΅Π½ΠΊΠ΅ CrowdStrike Ρ‚Π°ΠΊΡ‚ΠΈΠΊΠΈ, ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² ΠΈ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ FANCY BEAR (TTP). ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ² эту Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ инфраструктуру, ThreatConnect ΡƒΠ²Π΅Π΄ΠΎΠΌΠΈΠ» CrowdStrike ΠΈ MIS Department Inc.Π²Ρ‹Π²ΠΎΠ΄ΠΎΠ². ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π²Π°ΠΆΠ½ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ThreatConnect Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ‚ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π², ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‰ΠΈΡ… Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ MIS Department Inc. Π±Ρ‹Π»Π° Π²Π·Π»ΠΎΠΌΠ°Π½Π° ΠΈΠ»ΠΈ Π²Π·Π»ΠΎΠΌΠ°Π½Π°. Однако рСгистрация поддСльного Π΄ΠΎΠΌΠ΅Π½Π° согласуСтся с TTP, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ…, ΠΊΠ°ΠΊ извСстно, FANCY BEAR ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ свои ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ, ΠΈ, ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ, дСмонстрируСт ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ намСрСния. Учитывая, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Π΄ΠΎΠΌΠ΅Π½ Π²ΠΎΠ·Π½ΠΈΠΊ ΠΈ ΠΏΠ΅Ρ€Π΅ΡˆΠ΅Π» Π² Ρ€Π°Π±ΠΎΡ‡Π΅Π΅ состояниС Π² Π΄Π°Ρ‚Ρ‹, ΡΠΎΠ²ΠΏΠ°Π΄Π°ΡŽΡ‰ΠΈΠ΅ с Π³Ρ€Π°Ρ„ΠΈΠΊΠΎΠΌ CrowdStrike, Π° Ρ‚Π°ΠΊΠΆΠ΅ учитывая Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΡƒΡ€Ρƒ MIS Department Inc., ΠΏΠΎ нашим ΠΎΡ†Π΅Π½ΠΊΠ°ΠΌ, FANCY BEAR, вСроятно, создал ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Π» misdepatrment [.] com ΠΊΠ°ΠΊ срСдство косвСнного получСния ΠΈΠ»ΠΈ поддСрТания доступа ΠΊ сСтям DNC.

    Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ

    β€’ ΠšΠΎΠ½ΡΠΎΠ»ΠΈΠ΄Π°Ρ†ΠΈΡ ΠΈ Π°Π³Ρ€Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΈ ΡƒΠ³Ρ€ΠΎΠ·:
    Π’ этом ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ, ΠΊΠ°ΠΊ организация ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ Π½ΠΎΠ²Ρ‹Π΅ свСдСния ΠΈ Π΄ΠΎΠ±Π°Π²Π»ΡΡ‚ΡŒ ΠΊ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΌΡƒ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Ρƒ, связанному с Π΄Π°Π½Π½Ρ‹ΠΌ ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠΌ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹. ThreatConnect ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΡΠ΅Ρ‚ ΠΎΠ±Ρ‰Π΅Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ с коммСрчСскими источниками ΠΎΡ‚ Π²Π΅Π΄ΡƒΡ‰ΠΈΡ… Ρ„ΠΈΡ€ΠΌ ΠΏΠΎ кибСрбСзопасности, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ CrowdStrike, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°ΡŽΡ‚ Ρ‚Π°ΠΊΠΈΠ΅ Π³Ρ€ΡƒΠΏΠΏΡ‹ ΡƒΠ³Ρ€ΠΎΠ·, ΠΊΠ°ΠΊ FANCY BEAR.ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡŽ с поставщиками услуг Π΄Π°Π½Π½Ρ‹Ρ…, Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΊΠ°ΠΊ Farsight ΠΈ DomainTools, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΈ Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ связанныС элСмСнты, ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΠ΅ интСрСс. Π’Π°ΠΊΠΎΠ΅ Π°Π³Ρ€Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ нСгласно ΠΎΠ±ΠΎΠ³Π°Ρ‰Π°Π΅Ρ‚ ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ Π΄Π΅Π»Π°Π΅Ρ‚ всС эти инвСстиции Π² Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ большС, Ρ‡Π΅ΠΌ сумма ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… частСй.

    β€’ ΠœΠΈΠ½ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΡ общСдоступной ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΠ½Π³Π΅:
    БущСствуСт ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠ΅ количСство общСдоступной ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΊΠ°ΠΊ ΠΎ ДСмократичСском, Ρ‚Π°ΠΊ ΠΈ ΠΎ РСспубликанском Π½Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠΎΠΌΠΈΡ‚Π΅Ρ‚Π°Ρ….Π’ этом ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Π΅ ΡƒΠΊΠ°Π·Π°Π½Ρ‹ Π»ΠΈΡ†Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡƒΡ‡Π°ΡΡ‚Π²ΡƒΡŽΡ‚ Π² Ρ€Π°Π±ΠΎΡ‚Π΅ ΠΊΠΎΠΌΠΈΡ‚Π΅Ρ‚Π°, ΠΈΡ… ΠΎΠΏΡ‹Ρ‚ ΠΈ Ρ€ΠΎΠ»ΠΈ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, финансы, связь ΠΈ Ρ‚. Π”.). По возмоТности Π»ΡƒΡ‡ΡˆΠ΅ всСго Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ сотрудниках ΠΈ Π°Ρ„Ρ„ΠΈΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π»ΠΈΡ†Π°Ρ… ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ такая информация ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использована APT Π² кампаниях ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ.

    Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

    ΠŸΡ€Π΅ΡΠ»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ Π² политичСской сфСрС БША ΠΈ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹, Ρ€Π°ΡΠΊΡ€Ρ‹Π²Π°ΡŽΡ‰ΠΈΠ΅ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΈΠ»ΠΈ стратСгичСскиС подробности ΠΎ ΠΊΠ°Π½Π΄ΠΈΠ΄Π°Ρ‚Π°Ρ… Π² ΠΏΡ€Π΅Π·ΠΈΠ΄Π΅Π½Ρ‚Ρ‹, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΠΌ усилиям FANCY BEAR ΠΏΡ€ΠΎΡ‚ΠΈΠ² Π‘Π΅Π»ΠΎΠ³ΠΎ Π΄ΠΎΠΌΠ° ΠΈ НАВО.Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ, получСнная Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ этой ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ, скорСС всСго, ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ российскоС ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ ΠΊ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΠΈΡŽ с Π½ΠΎΠ²Ρ‹ΠΌ руководством БША ΠΈ ΠΏΡ€ΠΎΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΠ΅Ρ‚ ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ Москва ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ ΠΊ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΠΌ внСшнСй ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ, ΠΊΠ°ΡΠ°ΡŽΡ‰ΠΈΠΌΡΡ БША. БкомпромСтированная информация Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄Π°Π½Π° Π² срСдства массовой ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π² ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅ ΠΏΠΎΠ²Π»ΠΈΡΡ‚ΡŒ Π½Π° общСствСнноС ΠΌΠ½Π΅Π½ΠΈΠ΅ Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ это Π±Ρ‹Π»ΠΎ Π²Ρ‹Π³ΠΎΠ΄Π½ΠΎ МосквС. Π‘ΡƒΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ ΠΊΠΈΠ±Π΅Ρ€ΡƒΠ³Ρ€ΠΎΠ·, скорСС всСго, ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Ρ‚ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΈΠ·ΠΎΡ‰Ρ€Π΅Π½Π½Ρ‹Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ ΠΊΠΈΠ±Π΅Ρ€ΡˆΠΏΠΈΠΎΠ½Π°ΠΆΠ° ΠΏΡ€ΠΎΡ‚ΠΈΠ² политичСских Ρ†Π΅Π»Π΅ΠΉ БША Π² ΠΏΡ€Π΅Π΄Π΄Π²Π΅Ρ€ΠΈΠΈ Π²Ρ‹Π±ΠΎΡ€ΠΎΠ² 2016 Π³ΠΎΠ΄Π°.ПониманиС ΡƒΠ³Ρ€ΠΎΠ·, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ FANCY BEAR, ΠΈ отслСТиваниС ΠΈΡ… TTP, возмоТностСй ΠΈ инфраструктуры ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² Π·Π°Ρ‰ΠΈΡ‚Π΅.

    Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Π±ΡŽΠ»Π»Π΅Ρ‚Π΅Π½ΡŒ @RISK ΠΎΡ‚ 15 апрСля 2021 Π³.

    Vol. 21, Чис. 15

    Π­Ρ‚ΠΎ Π΅ΠΆΠ΅Π½Π΅Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Π±ΡŽΠ»Π»Π΅Ρ‚Π΅Π½ΡŒ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ содСрТится ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ· послСдних уязвимостСй с простыми совСтами ΠΏΠΎ ΠΈΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ. Qualys прСдоставляСт Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Ρ‡Π°ΡΡ‚ΡŒ содСрТания Π½Π΅Π΄Π°Π²Π½ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… уязвимостСй, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠ³ΠΎ Π² этом ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΌ Π±ΡŽΠ»Π»Π΅Ρ‚Π΅Π½Π΅.

    Π‘ΠžΠ”Π•Π Π–ΠΠΠ˜Π•:

    Π—ΠΠΠ§Π˜Π’Π•Π›Π¬ΠΠ«Π₯ ΠŸΠžΠ‘Π›Π•Π”ΠΠ˜Π₯ ΠŸΠ ΠžΠ‘Π›Π•Πœ Π‘Π•Π—ΠžΠŸΠΠ‘ΠΠžΠ‘Π’Π˜
    Π˜ΠΠ’Π•Π Π•Π‘ΠΠ«Π₯ ΠΠžΠ’ΠžΠ‘Π’Π•Π™ Π˜Π— Π‘ΠžΠžΠ‘Π©Π•Π‘Π’Π’Π Π‘Π•Π—ΠžΠŸΠΠ‘ΠΠžΠ‘Π’Π˜
    Π£Π―Π—Π’Π˜ΠœΠžΠ‘Π’Π˜, Π”Π›Π― КОВОРЫΠ₯ Π”ΠžΠ‘Π’Π£ΠŸΠΠ« Π˜Π‘ΠŸΠžΠ›ΠΠ•ΠΠ˜Π―
    ΠΠΠ˜Π‘ΠžΠ›Π•Π• Π ΠΠ‘ΠŸΠ ΠžΠ‘Π’Π ΠΠΠ•ΠΠΠ«Π• ЀАЙЛЫ Π’Π Π•Π”ΠžΠΠžΠ‘ΠΠ«Π₯ ПО 15-22 апрСля 2021 Π³.

    Π—ΠΠΠ§Π˜Π’Π•Π›Π¬ΠΠ«Π• ΠŸΠžΠ‘Π›Π•Π”ΠΠ˜Π• ΠŸΠ ΠžΠ‘Π›Π•ΠœΠ« Π’ ΠžΠ‘Π›ΠΠ‘Π’Π˜ Π‘Π•Π—ΠžΠŸΠΠ‘ΠΠžΠ‘Π’Π˜
    , ВЫБРАННЫЕ Π˜ΠΠ’Π•Π›Π›Π•ΠšΠ’Π£ΠΠ›Π¬ΠΠžΠ™ И Π˜Π‘Π‘Π›Π•Π”ΠžΠ’ΠΠ’Π•Π›Π¬Π‘ΠšΠžΠ™ Π“Π Π£ΠŸΠŸΠΎΠΉ TALOS SECURITY

    Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ: Π£.Π‘. обвиняСт спонсируСмых государством ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² России Π² использовании уязвимостСй
    ОписаниС: АгСнтство Π½Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ бСзопасности БША выпустило Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΡŽ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΈΠ·Π»Π°Π³Π°ΡŽΡ‚ΡΡ нСсколько уязвимостСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π‘Π»ΡƒΠΆΠ±Π° внСшнСй Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ России (Π‘Π’Π ) эксплуатируСт Π² Π΄ΠΈΠΊΠΎΠΉ ΠΏΡ€ΠΈΡ€ΠΎΠ΄Π΅. Π’ этом сообщСнии БША ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΏΡ€ΠΈΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‚ нСдавнюю Π°Ρ‚Π°ΠΊΡƒ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ поставок SolarWinds Π³Ρ€ΡƒΠΏΠΏΠ΅ SVR ΠΈ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‚ Ρ‚Π°ΠΊΡ‚ΠΈΠΊΡƒ, ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΈ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ Π³Ρ€ΡƒΠΏΠΏΡ‹. Эксплойты Π²ΠΊΠ»ΡŽΡ‡Π°Π»ΠΈ ΡΠ΅Ρ€ΠΈΡŽ ΠΈΠ· пяти CVE, Π²Π»ΠΈΡΡŽΡ‰ΠΈΡ… Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ VPN, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС для совмСстной Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ.ВсС ΠΏΡΡ‚ΡŒ уязвимостСй CVE Π±Ρ‹Π»ΠΈ исправлСны — Cisco Talos Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅Ρ‚ всСм Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ уязвимоС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС. НСкоторыС ΠΈΠ· этих уязвимостСй Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΠΌΠ΅ΡŽΡ‚ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ metasploit ΠΈ Π² настоящСС врСмя ΡˆΠΈΡ€ΠΎΠΊΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ. ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠ· этих уязвимостСй ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ прилоТСния, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ SSL.
    Бсылка: https://blog.talosintelligence.com/2021/04/nsa-svr-coverage.html
    Snort SID: 49898, 52512, 52513, 52603, 52620, 52662, 51370 — 51372, 51288 — 51390

    Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ: Π”Π²ΠΈΠΆΠΎΠΊ Google Chrome V8 эксплуатируСтся Π² Π΄ΠΈΠΊΠΎΠΉ ΠΏΡ€ΠΈΡ€ΠΎΠ΄Π΅
    ОписаниС: На ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΉ Π½Π΅Π΄Π΅Π»Π΅ Google выпустила нСсколько ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ для своСго Π²Π΅Π±-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° Chrome послС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ исслСдоватСли ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ Π² Π΅Π³ΠΎ Π΄Π²ΠΈΠΆΠΊΠ΅ V8 нСсколько уязвимостСй Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня.Компания заявила Π² ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ, Ρ‡Ρ‚ΠΎ эксплойты для уязвимостСй Π² V8 ΠΈ Π΄Π²ΠΈΠΆΠΊΠ΅ Ρ€Π΅Π½Π΄Π΅Ρ€ΠΈΠ½Π³Π° Chrome Blink ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ Π² Π΄ΠΈΠΊΠΎΠΉ ΠΏΡ€ΠΈΡ€ΠΎΠ΄Π΅. Богласно ΠΊΠΎΠ΄Ρƒ подтвСрТдСния ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ, ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ исслСдоватСлСм бСзопасности, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ„Π°ΠΉΠ» HTML ΠΈ JavaScript для запуска прилоТСния ΠΊΠ°Π»ΡŒΠΊΡƒΠ»ΡΡ‚ΠΎΡ€Π° Π² Windows 10 ΠΏΡ€ΠΈ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ΅ Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ Π½Π° основС Chromium. Однако ΠΎΠ½ ΠΈΠΌΠ΅Π΅Ρ‚ Π±ΠΎΠ»Π΅Π΅ ΡˆΠΈΡ€ΠΎΠΊΠΈΠ΅ послСдствия, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Ρ‚ΠΈΠΏΡ‹ выполнСния ΠΊΠΎΠ΄Π°.
    Бсылка: https://www.techradar.com/news/google-scrambles-to-fix-another-round-of-chrome-vulnerabilities
    Snort SIDs: 57420 — 57424

    Π˜ΠΠ’Π•Π Π•Π‘ΠΠ«Π• ΠΠžΠ’ΠžΠ‘Π’Π˜ Π˜Π— Π‘ΠžΠžΠ‘Π©Π•Π‘Π’Π’Π Π‘Π•Π—ΠžΠŸΠΠ‘ΠΠžΠ‘Π’Π˜

    Π˜Ρ€Π°Π½ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π» ΠΏΠΎΠ΄ΠΎΠ·Ρ€Π΅Π²Π°Π΅ΠΌΠΎΠ³ΠΎ Π² ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠ΅, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π±Ρ‹Π» ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π΅Π½ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Π΅Π³ΠΎ ядСрных ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² Π½Π° ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΉ Π½Π΅Π΄Π΅Π»Π΅.
    https://apnews.com/article/middle-east-iran-dce8b4db16cfc6a019635ad9f6b0d3cf

    Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΡƒΠΊΡ€Π°Π»ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΡƒΡŽ 21 ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Ρƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ParkMobile, ΠΈ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ Π΄Π°Π½Π½Ρ‹Π΅, Π² Ρ‚ΠΎΠΌ числС Π½ΠΎΠΌΠ΅Ρ€Π° Π°Π²Ρ‚ΠΎΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… Π½ΠΎΠΌΠ΅Ρ€ΠΎΠ² ΠΈ Π½ΠΎΠΌΠ΅Ρ€Π° ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ΠΎΠ², Π½Π° Ρ‚Π΅ΠΌΠ½ΠΎΠΌ Π²Π΅Π±-Ρ„ΠΎΡ€ΡƒΠΌΠ΅.
    https://krebsonsecurity.com/2021/04/parkmobile-breach-exposes-license-plate-data-mobile-numbers-of-21m-users/

    Π§Π»Π΅Π½ ΠΏΠ΅Ρ‡Π°Π»ΡŒΠ½ΠΎ извСстной хакСрской Π³Ρ€ΡƒΠΏΠΏΡ‹ FIN7 Π±Ρ‹Π» ΠΏΡ€ΠΈΠ³ΠΎΠ²ΠΎΡ€Π΅Π½ ΠΊ 10 Π³ΠΎΠ΄Π°ΠΌ лишСния свободы Π² Ρ„Π΅Π΄Π΅Ρ€Π°Π»ΡŒΠ½ΠΎΠΉ Ρ‚ΡŽΡ€ΡŒΠΌΠ΅ БША Π·Π° участиС Π² Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… схСмах ΠΊΡ€Π°ΠΆΠΈ Π΄Π°Π½Π½Ρ‹Ρ… ΠΊΡ€Π΅Π΄ΠΈΡ‚Π½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚.
    https://www.voanews.com/economy-business/member-fin7-hacking-group-sentenced-us-prison

    Π’ Π½Π°Ρ‡Π°Π»Π΅ этого мСсяца Π€Π‘Π  ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΎ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π½Π° ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ΅ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, установлСнных Π½Π° Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… сСрвСрах Microsoft Exchange, ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅ ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π΅Π² сСрвСров.
    https://www.justsecurity.org/75782/were-from-the-government-were-here-to-help-the-fbi-and-the-microsoft-exchange-hack/

    Def Con ΠΈ Black Hat Π±ΡƒΠ΄ΡƒΡ‚ Π»ΠΈΡ‡Π½ΠΎ ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π² этом Π³ΠΎΠ΄Ρƒ Π² Лас-ВСгасС.
    https: // www.Vice.com/en/article/n7bwbb/def-con-black-hat-hacking-conferences-las-vegas-2021

    Выступая ΠΏΠ΅Ρ€Π΅Π΄ ΠΏΠΎΠ΄ΠΊΠΎΠΌΠΈΡ‚Π΅Ρ‚ΠΎΠΌ ΠŸΠ°Π»Π°Ρ‚Ρ‹ прСдставитСлСй БША ΠΏΠΎ опСрациям ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π°, ΠšΠΎΠΌΠΈΡ‚Π΅Ρ‚ΠΎΠΌ ΠΏΠΎ Π½Π°Π΄Π·ΠΎΡ€Ρƒ ΠΈ Ρ€Π΅Ρ„ΠΎΡ€ΠΌΠ°ΠΌ, Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ GAO ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌ тСхнологиям ΠΈ кибСрбСзопасности КСвин Уолш рассказал ΠΎΠ± «усилиях Ρ„Π΅Π΄Π΅Ρ€Π°Π»ΡŒΠ½Ρ‹Ρ… агСнтств ΠΏΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡŽ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π² областях высокого риска, Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Ρ… Π½Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ИВ ΠΈ ΠΊΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΒ».
    https://www.gao.gov/assets/gao-21-422t.pdf

    НСсколько Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π° ΡˆΡ‚Π°Ρ‚ΠΎΠ² со всСх ΠΊΠΎΠ½Ρ†ΠΎΠ² БША.На ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΉ Π½Π΅Π΄Π΅Π»Π΅ Π‘. написал Π² АгСнтство ΠΏΠΎ кибСрбСзопасности ΠΈ бСзопасности инфраструктуры БША с ΠΏΡ€ΠΎΡΡŒΠ±ΠΎΠΉ Π°ΠΊΡ‚ΠΈΠ²ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ усилия ΠΏΠΎ Π±ΠΎΡ€ΡŒΠ±Π΅ с Π΄Π΅Π·ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ ΠΊ Π²Ρ‹Π±ΠΎΡ€Π°ΠΌ.
    https://www.sos.state.co.us/pubs/newsRoom/pressReleases/2021/20210414LetterCISA.pdf

    Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π² ΠšΠΈΡ‚Π°Π΅ ΠΈΠ·Π²Π»Π΅ΠΊΠ°ΡŽΡ‚ Π²Ρ‹Π³ΠΎΠ΄Ρƒ ΠΈΠ· стрСмлСния страны ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ большС Π΄Π°Π½Π½Ρ‹Ρ… ΠΎ своих Π³Ρ€Π°ΠΆΠ΄Π°Π½Π°Ρ…, Π² частности, проводя ΠΏΠΎΠ΄ΠΏΠΎΠ»ΡŒΠ½Ρ‹Π΅ ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΠΎ ΠΌΠΎΠ½Π΅Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ Π±ΠΎΠ»ΡŒΡˆΠΈΡ… Π΄Π°Π½Π½Ρ‹Ρ….
    https://intel471.com/blog/china-cybercrime-big-data-privacy-laws/

    ΠŸΠžΠ‘Π›Π•Π”ΠΠ˜Π• Π£Π―Π—Π’Π˜ΠœΠžΠ‘Π’Π˜, Π”Π›Π― КОВОРЫΠ₯ Π”ΠžΠ‘Π’Π£ΠŸΠΠ« Π­ΠšΠ‘ΠŸΠ›Π£ΠΠ’ΠΠ¦Π˜Π˜

    Π­Ρ‚ΠΎ список Π½Π΅Π΄Π°Π²Π½ΠΈΡ… уязвимостСй, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… доступны эксплойты.БистСмныС администраторы ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ этот список для опрСдСлСния ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚ΠΎΠ² своих дСйствий ΠΏΠΎ ΠΈΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ. Π“Ρ€ΡƒΠΏΠΏΠ° исслСдования уязвимостСй Qualys собираСт эту ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Π½Π° основС Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠΎΠ² эксплойтов, Π±Π°Π· Π΄Π°Π½Π½Ρ‹Ρ… эксплойтов, Π½Π°Π±ΠΎΡ€ΠΎΠ² эксплойтов ΠΈ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-активности.

    ID: CVE-2021-27112 |
    НазваниС: Π£Π΄Π°Π»Π΅Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° Π² Light CMS
    ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ: Light CMS Project
    ОписаниС: LightCMS v1.3.5 содСрТит ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ выполнСния ΠΊΠΎΠ΄Π° Π² / app / Http / Controllers / Admin / NEditorController.php Π²ΠΎ врСмя Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π²Π½Π΅ΡˆΠ½ΠΈΡ… ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ. Π­Ρ‚Ρƒ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ, ΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ эту ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ для доставки врСдоносного ΠΊΠΎΠ΄Π° ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ.
    CVSS v3.1 Базовая ΠΎΡ†Π΅Π½ΠΊΠ°: 9,8 (AV: N / AC: L / PR: N / UI: N / S: U / C: H / I: H / A: H)

    ID: CVE-2021-25360 |
    НазваниС: Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° Π½Π° устройствах Android
    ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ: Google Android
    ОписаниС: Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π²Π²ΠΎΠ΄Π° Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ΅ libswmfextractor Π΄ΠΎ выпуска 1 SMR APR-2021 позволяСт Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ Π² процСссС мСдиаэкстрактора.
    CVSS v3.1 Базовая ΠΎΡ†Π΅Π½ΠΊΠ°: 9,8 (AV: N / AC: L / PR: N / UI: N / S: U / C: H / I: H / A: H)

    ID: CVE-2021-24223 |
    Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ: Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ врСдоносного Ρ„Π°ΠΉΠ»Π° Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ΅ WP
    ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ: WordPress
    ОписаниС: Плагин WordPress N5 Upload Form Π΄ΠΎ вСрсии 1.0 страдаСт ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½ΠΎΠΉ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΎΠΉ Ρ„Π°ΠΉΠ»Π° Π½Π° страницС, Π³Π΄Π΅ встроСна Ρ„ΠΎΡ€ΠΌΠ° ΠΈΠ· ΠΏΠ»Π°Π³ΠΈΠ½Π°, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ любой Ρ„Π°ΠΉΠ» ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½ΠΎ. Π—Π°Π³Ρ€ΡƒΠΆΠ΅Π½Π½ΠΎΠ΅ имя Ρ„Π°ΠΉΠ»Π° ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ ΡƒΠ³Π°Π΄Π°Ρ‚ΡŒ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΎΠ½ΠΎ сгСнСрировано с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ md5 (uniqid (rand ())), ΠΎΠ΄Π½Π°ΠΊΠΎ Π² случаС Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ настроСнных сСрвСров с Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΌ списком ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ² доступ ΠΊ Π½Π΅ΠΌΡƒ Ρ‚Ρ€ΠΈΠ²ΠΈΠ°Π»Π΅Π½.
    CVSS v3.1 Базовая ΠΎΡ†Π΅Π½ΠΊΠ°: 9,8 (AV: N / AC: L / PR: N / UI: N / S: U / C: H / I: H / A: H)

    ID: CVE-2021-22507 |
    НазваниС: Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΎΠ±Ρ…ΠΎΠ΄Π° Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² устройствС MicroFocus
    ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ: Microfocus
    ОписаниС: Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΎΠ±Ρ…ΠΎΠ΄Π° Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² Micro Focus Operations Bridge Manager Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π΅Ρ‚ вСрсии 2019.05, 2019.11, 2020.05 ΠΈ 2020.10. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΌ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ нСсанкционированный доступ.
    CVSS v3.1 Базовая ΠΎΡ†Π΅Π½ΠΊΠ°: 9.8 (AV: N / AC: L / PR: N / UI: N / S: U / C: H / I: H / A: H)

    ID: CVE-2021-20021 |
    Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ: Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π² SonicWall Email Security
    ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ: SonicWall
    ОписаниС: Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² SonicWall Email Security вСрсии 10.0.9.x позволяСт Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ‚ΠΈΠ²Π½ΡƒΡŽ ΡƒΡ‡Π΅Ρ‚Π½ΡƒΡŽ запись, ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΠ² искусствСнный HTTP-запрос Π½Π° ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ хост .
    CVSS v3.1 Базовая ΠΎΡ†Π΅Π½ΠΊΠ°: 9,8 (AV: N / AC: L / PR: N / UI: N / S: U / C: H / I: H / A: H)

    ID: CVE-2021-1479 |
    НазваниС: Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ выполнСния ΠΊΠΎΠ΄Π° Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии Cisco vManage
    ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ: Cisco
    ОписаниС: ΠœΠ½ΠΎΠΆΠ΅ΡΡ‚Π²Π΅Π½Π½Ρ‹Π΅ уязвимости Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии Cisco SD-WAN vManage ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ΡŒ Π½Π΅Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ ΠΈΠ»ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ΡŒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠΌΡƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΡΡΠΊΠ°Π»Π°Ρ†ΠΈΡŽ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π² уязвимой систСмС.Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ свСдСния ΠΎΠ± этих уязвимостях см. Π’ Ρ€Π°Π·Π΄Π΅Π»Π΅ Β«ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΡΡ‚ΠΈΒ» Π΄Π°Π½Π½ΠΎΠ³ΠΎ совСта.
    CVSS v3.1 Базовая ΠΎΡ†Π΅Π½ΠΊΠ°: 9,8 (AV: N / AC: L / PR: N / UI: N / S: U / C: H / I: H / A: H)

    ID: CVE-2020-27236
    Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ: Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ внСдрСния SQL-ΠΊΠΎΠ΄Π° Π² Openclinic
    ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ: Openclinic
    ОписаниС. На страницС getAssets.jsp Π² OpenClinic GA 5.173.3 Π² ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π΅ compnomenclature сущСствуСт ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, которая ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использована для внСдрСния SQL-ΠΊΠΎΠ΄Π°. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ HTTP-запрос, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ эту ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ.
    CVSS v3.1 Базовая ΠΎΡ†Π΅Π½ΠΊΠ°: 9,8 (AV: N / AC: L / PR: N / UI: N / S: U / C: H / I: H / A: H)

    Π‘ΠΠœΠ«Π• Π ΠΠ‘ΠŸΠ ΠžΠ‘Π’Π ΠΠΠ•ΠΠΠ«Π• ЀАЙЛЫ Π’Π Π•Π”ΠžΠΠžΠ‘ΠΠžΠ“Πž ПО 15-22 апрСля 2021 Π³.

    SHA 256:
    c1d5a585fce188423d31df3ea806272f3daa5eb989e18e9ecf3d94b97b965f8e MD5:
    9a4b7b0849a274f6f7ac13c7577daad8 VirusTotal: https://www.virustotal.com/gui/file/c1d5a585fce188423d31df3ea806272f3daa5eb989e18e9ecf3d94b97b965f8e/details
    Π’ΠΈΠΏΠΈΡ‡Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ»Π°: ww31.exe
    ЗаявлСнный ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚: N / A
    Имя обнаруТСния: W32.GenericKD: Attribute.24ch.1201

    SHA 256:
    8b4216a7c50599b11241876ada8ae6f07b48f1abe6590c2440004ea4db5becc9 MD5:
    34560233e751b7e95f155b6f61e7419a VirusTotal: https://www.virustotal.com/gui/file/8b4216a7c50599b11241876ada8ae6f07b48f1abe6590c2440004ea4db5becc9/details
    Π’ΠΈΠΏΠΈΡ‡Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ»: SAntivirusService.exe
    ЗаявлСнный ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚: ntivirus Π‘ ΠΉ Ρ€
    ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Имя: PUA.Win.Dropper.Segurazo :: tpd

    SHA 256:
    bfbe7022a48c6bbcddfcbf906ef9fddc02d447848579d7e5ce96c7c64fe34208 MD5:
    84291afce6e5cfd615b1351178d51738 VirusTotal: https://www.virustotal.com/gui/file/bfbe7022a48c6bbcddfcbf906ef9fddc02d447848579d7e5ce96c7c64fe34208/details
    Π’ΠΈΠΏΠΈΡ‡Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ»Π°: webnavigatorbrowser.exe
    ЗаявлСнноС ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°: WebNavigatorBrowser
    ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Имя: W32 .BFBE7022A4.5A6DF6a61.auto.Talos

    SHA 256: 85B936960FBE5100C170B777E1647CE9F0F01E3AB9742DFC23F37CB0825B30B5
    MD5: 8c80dd97c37525927c1e549cb59bcbf3 7: https://www.otal.ru/virustotal.com/gui/file/85b936960fbe5100c170b777e1647ce9f0f01e3ab9742dfc23f37cb0825b30b5/detection
    Π’ΠΈΠΏΠΈΡ‡Π½ΠΎΠ΅ имя Ρ„Π°ΠΉΠ»Π°: Eternalblue-2.2.0.exe
    ЗаявлСнный ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚: Н / Π”
    Имя обнаруТСния: Win.

  • Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

    Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *