рд╢рдореВрди - рдпрд╣ рдХреНрдпрд╛ рдерд╛?

рддреЗрд▓ рдХрдВрдкрдиреА рд╕рдКрджреА рдЕрд░рд╛рдордХреЛ рдХреЗ рдХрдВрдкреНрдпреВрдЯрд░ рд╕рд┐рд╕реНрдЯрдо рдкрд░ 15 рдЕрдЧрд╕реНрдд 2012 рдХреЛ рд╣рдорд▓рд╛ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рдЗрд╕рдХреЗ рд╡рд┐рд╡рд░рдг рдХрд╛ рдЦреБрд▓рд╛рд╕рд╛ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рдпрд╣ рдмрддрд╛рдпрд╛ рдЧрдпрд╛ рдХрд┐ рдХрдВрдкрдиреА 10 рджрд┐рдиреЛрдВ рдХреЗ рдмрд╛рдж рд╕рд╛рдорд╛рдиреНрдп рдСрдкрд░реЗрд╢рди рдореЗрдВ рд╡рд╛рдкрд╕ рдЖ рдЧрдИред рдЕрдореЗрд░рд┐рдХрд╛ рдХреЗ рд░рдХреНрд╖рд╛ рд╕рдЪрд┐рд╡ рд▓рд┐рдпреЛрди рдкреИрдиреЗрдЯрд╛ рдиреЗ 11 рдЕрдХреНрдЯреВрдмрд░, 2012 рдХреЛ рдиреНрдпреВрдпреЙрд░реНрдХ рдореЗрдВ рд╕рд╛рдЗрдмрд░ рд╕реБрд░рдХреНрд╖рд╛ рдкрд░ рдПрдХ рд╕рдореНрдореЗрд▓рди рдореЗрдВ рдмреЛрд▓рддреЗ рд╣реБрдП рдХрд╣рд╛ рдХрд┐ рд╕рдКрджреА рдЕрд░рд╛рдордХреЛ рдФрд░ рдХрддрд░реА рдЧреИрд╕ рдЙрддреНрдкрд╛рджрди рдХрдВрдкрдиреА рд░рд╛рд╕рдЧреИрд╕ рдХреЗ рдХрдВрдкреНрдпреВрдЯрд░реЛрдВ рдкрд░ рд╢рд╛рдореВрди рдорд╛рд▓рд╡реЗрдпрд░ рджреНрд╡рд╛рд░рд╛ рд╣рдорд▓рд╛ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рдХреБрдЫ рд╡рд░рд┐рд╖реНрда рдЕрдореЗрд░рд┐рдХреА рдЕрдзрд┐рдХрд╛рд░рд┐рдпреЛрдВ рдХрд╛ рджрд╛рд╡рд╛ рд╣реИ рдХрд┐ рд╢рд╛рдореВрди рдИрд░рд╛рдиреА рдореВрд▓ рдХрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдЙрдирдХреЗ рдкрд╛рд╕ рдЗрд╕рдХрд╛ рдХреЛрдИ рдкреНрд░рддреНрдпрдХреНрд╖ рдкреНрд░рдорд╛рдг рдирд╣реАрдВ рд╣реИред рдмрджрд▓реЗ рдореЗрдВ, рдИрд░рд╛рдиреА рд╕рд░рдХрд╛рд░, рд╢рдореВрди рд╣рдорд▓реЗ рдХреА рдФрдкрдЪрд╛рд░рд┐рдХ рдЕрдВрддрд░реНрд░рд╛рд╖реНрдЯреНрд░реАрдп рдЬрд╛рдВрдЪ рдХрд░рдиреЗ рдкрд░ рдЬреЛрд░ рджреЗрддреА рд╣реИред рдЕрдЦрд╛рд╡рди рдмрд╣рд╛рдмрд╛рдбрд╝реА (рдорд╣рджреА рдЕрдЦрд╛рд╡рди рдмрд╣рд╛рдмрд╛рдбрд╝реА) - рд░рд╛рд╖реНрдЯреНрд░реАрдп рдХреЗрдВрджреНрд░ рдХреЗ рд╕рдЪрд┐рд╡, рдЬреЛ рдИрд░рд╛рди рдХреЗ рд╕рд╛рдЗрдмрд░рд╕реНрдкреЗрд╕ рдореЗрдВ рд▓рдЧреЗ рд╣реБрдП рд╣реИрдВ, рдиреЗ рдкреБрд╖реНрдЯрд┐ рдХреА рд╣реИ рдХрд┐, рдЙрдирдХреА рд░рд╛рдп рдореЗрдВ, рдЕрдореЗрд░рд┐рдХрд┐рдпреЛрдВ рджреНрд╡рд╛рд░рд╛ рдРрд╕реЗ рдмрдпрд╛рди рд░рд╛рдЬрдиреАрддрд┐рдХ рдЙрджреНрджреЗрд╢реНрдпреЛрдВ рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рд╣реИрдВ, рд╕рдВрдпреБрдХреНрдд рд░рд╛рдЬреНрдп рдЕрдореЗрд░рд┐рдХрд╛ рдореЗрдВ рдЖрдЧрд╛рдореА рд░рд╛рд╖реНрдЯреНрд░рдкрддрд┐ рдЪреБрдирд╛рд╡реЛрдВ рдХреЗ рд╕рд╛рде рдФрд░ рдЕрдзрд┐рдХ рд╕рдЯреАрдХ рд░реВрдк рд╕реЗред

рд╕рдКрджреА рдЕрд░рд╛рдордХреЛ рдкрд░ рд╣рдорд▓реЗ рдХреА рдЬрд┐рдореНрдореЗрджрд╛рд░реА рд╣реИрдХрд┐рдВрдЧ рд╕рдореВрд╣ рдж рдХрдЯрд┐рдВрдЧ рд╕реНрд╡реЙрд░реНрдб рдСрдлрд╝ рдЬрд╕реНрдЯрд┐рд╕ рдкрд░ рд▓реА рдЧрдИ, рдЬрд┐рд╕рдиреЗ рд░рд╛рдЬрдиреАрддрд┐рдХ рдХрд╛рд░рдгреЛрдВ рд╕реЗ рдкреНрд░реЗрд░рд┐рдд рд╣реЛрдХрд░ рд╕рдКрджреА рдЕрд░рдм рдкрд░ рд╕реАрд░рд┐рдпрд╛ рдФрд░ рдмрд╣рд░реАрди рдореЗрдВ рдЕрд╢рд╛рдВрддрд┐ рдХреЗ рдЖрдпреЛрдЬрди рдХрд╛ рдЖрд░реЛрдк рд▓рдЧрд╛рдпрд╛ред рдХрдерд┐рдд рддреМрд░ рдкрд░ pastedbin.com рдкрд░ рд╣рдорд▓реЗ рдХреЗ рдЖрд░рдВрднрдХрд░реНрддрд╛рдУрдВ рджреНрд╡рд╛рд░рд╛ рдкреЛрд╕реНрдЯ рдХреА рдЧрдИ рдЕрд╕рддреНрдпрд╛рдкрд┐рдд рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рдЕрдиреБрд╕рд╛рд░, рд╕рдКрджреА рдЕрд░рдм рдореЗрдВ 30,000 рд╕реЗ рдЕрдзрд┐рдХ рдХрдВрдкреНрдпреВрдЯрд░ рд╕рдВрдХреНрд░рдорд┐рдд рдереЗред

рд╢рд╛рдорд╕реНрдкреВрди рдХреЗ рдирдореВрдиреЛрдВ рдХрд╛ рд╡рд┐рд╕реНрддрд╛рд░ рд╕реЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд╛рд╕реНрдкрд░рд╕реНрдХреА рд▓реИрдм рдХреЗ рдХрд░реНрдордЪрд╛рд░рд┐рдпреЛрдВ рджреНрд╡рд╛рд░рд╛ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛; рдкрд╣рд▓рд╛ рд▓реЗрдЦ 21 рдЕрдЧрд╕реНрдд рдХреЛ рдкреНрд░рдХрд╛рд╢рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рд╡рд┐рд╢реЗрд╖рдЬреНрдЮ рдЗрд╕ рдирд┐рд╖реНрдХрд░реНрд╖ рдкрд░ рдкрд╣реБрдВрдЪреЗ рдХрд┐ рд╣рдорд▓рд╛ рдПрдХ рдмрд┐рдВрджреБ рдЬреИрд╕реА рдкреНрд░рдХреГрддрд┐ рдХрд╛ рдерд╛, рдирдореВрдиреЗ рдХреЗрдПрд╕рдПрди (рдХреИрд╕реНрдкрд░рд╕реНрдХреА рд╕реБрд░рдХреНрд╖рд╛ рдиреЗрдЯрд╡рд░реНрдХ) рдореЗрдВ рддрдп рдирд╣реАрдВ рдХрд┐рдП рдЧрдП рдереЗред VPO рдореЗрдВ рдХрдИ рдореЙрдбреНрдпреВрд▓ рд╢рд╛рдорд┐рд▓ рд╣реИрдВред рдЙрдирдореЗрдВ рд╕реЗ рдПрдХ рдХреЗ рдЕрдВрджрд░ рдПрдХ рдкрдВрдХреНрддрд┐ рд╣реИ:

'C: \ Shamoon \ ArabianGulf \ wiper \ release \ wiper.pdb'ред рдХрд╛рд░реНрдпрдХреНрд░рдо рдХреА рдореБрдЦреНрдп рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рд╡рд┐рдирд╛рд╢рдХрд╛рд░реА рд╣реИред рдХрдИ рдСрдирд▓рд╛рдЗрди рдореАрдбрд┐рдпрд╛ рдЧрд▓рдд рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рдХрд╛рд╢рд┐рдд рдХрд░рддреЗ рд╣реИрдВ рдХрд┐ рд╢рдореВрди рдЬрд╛рдирдХрд╛рд░реА рдПрдХрддреНрд░ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЗрд╕реЗ рджреВрд░рд╕реНрде рд╕рд░реНрд╡рд░ рдкрд░ рднреЗрдЬрддрд╛ рд╣реИред

рд╢рдореВрди рдХрдорд╛рдВрдб рд╕реЗрдВрдЯрд░ рд╕реЗ 2 рдЯреАрдореЗрдВ рд▓реЗ рд╕рдХрддреЗ рд╣реИрдВ:
1. рд╕рд░реНрд╡рд░ рд╕реЗ рдбрд╛рдЙрдирд▓реЛрдб рдХреА рдЧрдИ рдлрд╝рд╛рдЗрд▓ рдЪрд▓рд╛рдПрдВ;
2. рдлрд╛рдЗрд▓реЛрдВ рдХреЗ 'рд╡рд┐рдирд╛рд╢' рдХрд╛ рд╕рдордп рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░реЗрдВред

рдХрдорд╛рдВрдб рд╕реЗрдВрдЯрд░ рдХреЗ рдкрддреЗ рдХреЗ рд░реВрдк рдореЗрдВ, рдпрд╛ рддреЛ рдкреНрд░рддреАрдХрд╛рддреНрдордХ рдирд╛рдо 'рдШрд░' рдпрд╛ рдЖрдИрдкреА рдкрддреЗ 10.1.252.19 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдпрд╣ рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рд╣реИ рдХрд┐ рдпрд╣ рддрдерд╛рдХрдерд┐рдд рдЖрдВрддрд░рд┐рдХ рдкрддрд╛ рд╣реИ рдЬреЛ рд╡рд┐рд╢реЗрд╖ рд╢реНрд░реЗрдгреА 10.0.0.0/8 рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рд╣реИ, рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдХрдорд╛рдВрдб рд╕реЗрдВрдЯрд░ рд╕реЗ рд╕рдВрдкрд░реНрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреВрд░рд╛ URL рдЗрд╕ рддрд░рд╣ рджрд┐рдЦрддрд╛ рд╣реИ: < рдкреНрд░рдмрдВрдзрди рд╕рд░реНрд╡рд░ > /ajax_modal/modal/data.asp?mydata = <_ iteration> & uid = <local IP> & state = <рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рд╕рдВрдЦреНрдпрд╛> ред рдпрд╣ рдЗрдВрдЧрд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдХрд┐ рд╕рд░реНрд╡рд░ рдХреЛ рдЗрдВрдЯрд░рдиреЗрдЯ рд╕реВрдЪрдирд╛ рд╕реЗрд╡рд╛ рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рддреИрдирд╛рдд рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред

рд▓реЗрдЦрдХ рдХреА рддреНрд░реБрдЯрд┐ рдХреЗ рдХрд╛рд░рдг, рдбрд╛рдЙрдирд▓реЛрдб рдХреА рдЧрдИ рдлрд╝рд╛рдЗрд▓ рд▓реЙрдиреНрдЪ рдХрд░рдиреЗ рдХрд╛ рдХрд╛рд░реНрдп рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдмрдЪрдд рдХрд░рддреЗ рд╕рдордп рд╕реНрдерд╛рдиреАрдп рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдирд╛рдо рд╕рд╣реА рдврдВрдЧ рд╕реЗ рдирд╣реАрдВ рдмрдирддрд╛ рд╣реИред

рдорд╛рд▓рд╡реЗрдпрд░ рд╕рдордп-рд╕рдордп рдкрд░ рдпрд╣ рджреЗрдЦрдиреЗ рдХреЗ рд▓рд┐рдП рдЬрд╛рдБрдЪ рдХрд░рддрд╛ рд╣реИ рдХрд┐ рдХреНрдпрд╛ рдХреЛрдИ рдирд┐рд╢реНрдЪрд┐рдд рддрд╛рд░реАрдЦ рдЖ рдЧрдИ рд╣реИред рджрд┐рдирд╛рдВрдХ рдХреЛ рдХрдорд╛рдВрдб рд╕реЗрдВрдЯрд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдЕрдиреНрдпрдерд╛ рдХреЛрдб рдХреЗ рдЕрдВрджрд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рджрд┐рдирд╛рдВрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, 15 рдЕрдЧрд╕реНрдд 2012 08:08 рдпреВрдЯреАрд╕реАред рдпрд╣ рдзреНрдпрд╛рди рджрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП рдХрд┐ рд▓реЗрдЦрдХ рдиреЗ рд╕рдордп рдХреА рдЬрд╛рдБрдЪ рдХреЗ рдХрд╛рд░реНрдп рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рдиреЗ рдореЗрдВ рднреА рдЧрд▓рддреА рдХреА рд╣реИ, рдЬреЛ, рдлрд┐рд░ рднреА, рдЗрдЪреНрдЫрд┐рдд рдХрд╛рд░реНрдпреЛрдВ рдореЗрдВ рд╣рд╕реНрддрдХреНрд╖реЗрдк рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ - рдПрдХ рдирд┐рд╢реНрдЪрд┐рдд рд╕рдордп рдкрд░ рд╕реВрдЪрдирд╛ рдХрд╛ рд╡рд┐рдирд╛рд╢ред рд╡рд┐рдирд╛рд╢ рдХреЗ рд▓рд┐рдП рдлрд╛рдЗрд▓реЛрдВ рдХреА рд╕реВрдЪреА рджреА рдЧрдИ рдЯреЗрдореНрдкреНрд▓реЗрдЯреНрд╕ рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рдкрд╣рд▓реЗ рд╕реЗ рдЙрддреНрдкрдиреНрди рд╣реЛрддреА рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░реЛрдлрд╛рдЗрд▓ рдореЗрдВ рдлрд╛рдЗрд▓реЗрдВ рдпрд╛ рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдЖрдИрдПрдирдЖрдИ рдпрд╛ рдПрд╕рдЖрдИрдПрд╕ рдХреЗ рд╕рд╛рде рдлрд╛рдЗрд▓реЗрдВ рдЦреЛрдЬреА рдЬрд╛рддреА рд╣реИрдВред рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк, рджреЛ рдлрд╛рдЗрд▓реЗрдВ 'f1.inf' рдФрд░ 'f2.inf'% WINDIR% \ System32 рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдмрдирд╛рдИ рдЧрдИ рд╣реИрдВред рд╡реЗ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ рд▓рд┐рдП рдкреВрд░реНрдг рдкрде рд╣реЛрддреЗ рд╣реИрдВ рдЬреЛ рд╡рд╕реВрд▓реА рдХреА рдЕрд╕рдВрднрд╡рддрд╛ рдХреЗ рд▓рд┐рдП рдХрдЪрд░реЗ рд╕реЗ рднрд░реЗ рд╣реЛрддреЗ рд╣реИрдВред рдХрдЪрд░рд╛ рдЬрд▓рддреЗ рд╣реБрдП рдЕрдореЗрд░рд┐рдХреА рд╕реНрдЯрд╛рд░-рдзрд╛рд░реА рдзреНрд╡рдЬ рдХреА JPEG рдЫрд╡рд┐ рдХрд╛ рдПрдХ рдЯреБрдХрдбрд╝рд╛ (192 Kbytes) рд╣реИ, рдЬреЛ Google рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЖрд╕рд╛рдиреА рд╕реЗ рдкрд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдЬрд╛рд╣рд┐рд░ рд╣реИ, рдпрд╣ рд▓реЗрдЦрдХ рджреНрд╡рд╛рд░рд╛ рдЗрд░рд╛рджрд╛ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ рдФрд░ рд╣рдорд▓реЗ рдХреА рдПрдХ рдирд┐рд╢реНрдЪрд┐рдд "рд░рд╛рдЬрдиреАрддрд┐рдХ рдкреГрд╖реНрдарднреВрдорд┐" рдХрд╛ рд╕рдВрдХреЗрдд рджреЗ рд╕рдХрддрд╛ рд╣реИред рдЕрдВрдд рдореЗрдВ, рдПрдордмреАрдЖрд░ рдорд┐рдЯрд╛ рджрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЗрд╕рдХреЗ рд▓рд┐рдП Windows Vista рдФрд░ рдЙрд╕рдХреЗ рдмрд╛рдж рдХреЗ рд╕рдВрд╕реНрдХрд░рдг рдореЗрдВ рдбреНрд░рд╛рдЗрд╡ рдХреЛ рд╕реАрдзреЗ рдПрдХреНрд╕реЗрд╕ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред рдЗрд╕реЗ рдкреНрд░рджрд╛рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╢рдореВрди рдПрд▓реНрдбреЛрд╕ рд░реЙрдбреАрд╕реНрдХ рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рд╕реЗ рдХрд╛рдиреВрдиреА рд░реВрдк рд╕реЗ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдбреНрд░рд╛рдЗрд╡рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ, рдЗрд╕ рджреГрд╖реНрдЯрд┐рдХреЛрдг рдХрд╛ рд╡рд░реНрдгрдиpropro.com рдкрд░ рдПрдХ рд▓реЗрдЦ рдореЗрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рдбреНрд░рд╛рдЗрд╡рд░ рдХреЛ рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреБрдВрдЬреА рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред рд╢рдореВрди рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХреА рдЬрд╛рдиреЗ рд╡рд╛рд▓реА рдХреБрдВрдЬреА рдЯреНрд░рд╛рдпрд▓ рд╣реИ, рдЗрд╕рд▓рд┐рдП рд╣рд░ рдмрд╛рд░ рдЬрдм рдЖрдк рдбреНрд░рд╛рдЗрд╡рд░ рдлрд╝рдВрдХреНрд╢рди рдХреЛ рдХреЙрд▓ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рд╡рд░реНрддрдорд╛рди рд╕рд┐рд╕реНрдЯрдо рдХрд╛ рд╕рдордп 1 рдЕрдЧрд╕реНрдд рд╕реЗ 20 рдЕрдЧрд╕реНрдд, 2012 рддрдХ рдПрдХ рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рддрд┐рдерд┐ рдкрд░ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред рдпреЗ рддреНрд░реБрдЯрд┐рдпрд╛рдВ рдФрд░ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╡рд┐рд╢реЗрд╖рддрд╛рдПрдВ рд╣рдореЗрдВ рдпрд╣ рдирд┐рд╖реНрдХрд░реНрд╖ рдирд┐рдХрд╛рд▓рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИрдВ рдХрд┐ рд╢рдореВрди рдХрд╛ рд▓реЗрдЦрдХ рдПрдХ рдЙрдЪреНрдЪ рдпреЛрдЧреНрдп рдкреНрд░реЛрдЧреНрд░рд╛рдорд░ рдирд╣реАрдВ рд╣реИред

рд╕реНрд╡-рд╡рд┐рддрд░рдг рдХреЗ рд▓рд┐рдП, рд╢рдореВрди рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рд╡рд┐рдВрдбреЛрдЬ рджреНрд╡рд╛рд░рд╛ рдмрдирд╛рдП рдЧрдП рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рд╕рдВрд╕рд╛рдзрдиреЛрдВ рдореЗрдВ рдЦреБрдж рдХреЛ рдХреЙрдкреА рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░рддрд╛ рд╣реИ - ADMIN $, C $, D $, E $ред рдпрджрд┐ рд╕рдлрд▓ рд╣реЛрддрд╛ рд╣реИ, рддреЛ NetScheduleJobAdd рдлрд╝рдВрдХреНрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдХ рдХрд╛рд░реНрдп рдмрдирд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬреЛ рдмрд╛рдж рдореЗрдВ рджреВрд░рд╕реНрде рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рдСрдЯреЛрд░рди рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рд╕реНрд╡рд╛рднрд╛рд╡рд┐рдХ рд░реВрдк рд╕реЗ, рдЗрди рдХрд╛рд░реНрдпреЛрдВ рдХреЗ рд▓рд┐рдП рдбреЛрдореЗрди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред рдЖрдИрдкреА тАЛтАЛрдкрддреЗ рдХреА рд╕реВрдЪреА рдпрд╛ рддреЛ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдорд╛рдкрджрдВрдбреЛрдВ рд╕реЗ рд▓реА рдЧрдИ рд╣реИ, рдпрд╛ рд╡рд░реНрддрдорд╛рди рдЖрдИрдкреА рдкрддреЗ рд╕реЗ рдмрдирд╛рдИ рдЧрдИ рд╣реИ, рд╕реАрдорд╛ 1-254 (рдЧрдгрдирд╛) рдореЗрдВ рдЕрдВрддрд┐рдо рдУрдХрдЯреЗрдЯ рдХреЗ рдореВрд▓реНрдпреЛрдВ рдХреЛ рд╕реЗрдЯ рдХрд░рддреА рд╣реИред

рд╕рд┐рддрдВрдмрд░ 2012 рдореЗрдВ, рд╕рд┐рдореЗрдВрдЯреЗрдХ рдиреЗ рд╢рдореВрди рдХреЗ рдПрдХ рдирдП рд╕рдВрд╕реНрдХрд░рдг рдХреА рдЦреЛрдЬ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рдХрд╛рд╢рд┐рдд рдХреА, рд╕рдВрд╢реЛрдзрди рдкреНрд░рдХреГрддрд┐ рдореЗрдВ рдХреЙрд╕реНрдореЗрдЯрд┐рдХ рд╣реИрдВред рдЗрд╕рд▓рд┐рдП, рдХреБрдЫ рдкрдВрдХреНрддрд┐рдпреЛрдВ рдХреЛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдлрд╝рд╛рдЗрд▓ рд╕реВрдЪрд┐рдпреЛрдВ рдХреЛ 'f1.inf' рдФрд░ 'f2.inf' рдХреЗ рдмрдЬрд╛рдп 'data.dat' рдФрд░ 's_data.dat' рдХрд╣рд╛ рдЬрд╛рддрд╛ рд╣реИред McSfee рдХреЗ рдЕрдиреБрд╕рд╛рд░, NetScheduleJobAdd рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд░рд┐рдореЛрдЯ рд╕реНрдЯрд╛рд░реНрдЯ рд╡рд┐рдзрд┐ рдХреЛ psexec.exe рдХреЗ рд╕рд╛рде рдмрджрд▓ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рд▓рд┐рдЦрдиреЗ рдХреЗ рд▓рд┐рдП рдХрдЪрд░рд╛ рдЫрд╡рд┐ рдХреЗ рд╣рд┐рд╕реНрд╕реЗ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рдмрдЬрд╛рдп рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рд░реВрдк рд╕реЗ рдЙрддреНрдкрдиреНрди рд╣реЛрддрд╛ рд╣реИред

рд╣рдо рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╕рдВрд╕реНрдХрд░рдг рдХреЛ рдорд╛рди рд╕рдХрддреЗ рд╣реИрдВ: рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдиреЗ рд╕рдВрдЧрдарди рдХреЗ рдиреЗрдЯрд╡рд░реНрдХ рдХреА рдкрд░рд┐рдзрд┐ рдХреЗ рднреАрддрд░ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХреЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рдХрд╛ рдирд┐рдпрдВрддреНрд░рдг рдкреНрд░рд╛рдкреНрдд рдХрд┐рдпрд╛, рдиреЗрдЯрд╡рд░реНрдХ рдЯреЛрдкреЛрд▓реЙрдЬреА рдХрд╛ рдЕрдзреНрдпрдпрди рдХрд┐рдпрд╛ рдФрд░ рдЖрдИрдкреА рдкрддреЗ рдХреА рдПрдХ рд╕реВрдЪреА рдкреНрд░рд╛рдкреНрдд рдХреА (рд╢рд╛рдореВрди рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдорд╛рдкрджрдВрдбреЛрдВ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЖрдИрдкреА рдкрддреЗ рдХреА рд╕реВрдЪреА рдХреЗ рд╣рд╕реНрддрд╛рдВрддрд░рдг рдХреЗ рд▓рд┐рдП рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ)ред рд╡рд┐рдирд╛рд╢ рдХреЗ рд╕рдордп рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛ рдЖрдВрддрд░рд┐рдХ рд╕рд░реНрд╡рд░реЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рдкрд░ рд░рдЦрд╛ рдЧрдпрд╛ рдерд╛ рдФрд░ рдЗрд╕рдХреЗ рдкрддреЗ (10.1.252.19) рдХреЛ рдореИрд▓рд╡реЗрдпрд░ рдХреЗ рдЕрдВрджрд░ рдПрдиреНрдХреЛрдб рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рдбреЛрдореЗрди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреА рдЙрдкрд╕реНрдерд┐рддрд┐ рдиреЗ рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рд╕рдВрд╕рд╛рдзрдиреЛрдВ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдореИрд▓рд╡реЗрдпрд░ рдХреЗ рдмрдбрд╝реЗ рдкреИрдорд╛рдиреЗ рдкрд░ рд╡рд┐рддрд░рдг рдХреА рд╕рдорд╕реНрдпрд╛ рдХреЛ рд╣рд▓ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреАред рдХреЛрдИ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдбреЗрдЯрд╛ рдирд╣реАрдВ рд╣реИ рдХрд┐ рд╕рдКрджреА рдЕрд░рд╛рдордХреЛ рдиреЗ рд╢рд╛рдореВрди рдХреЛ рд╕рдВрдХреНрд░рдорд┐рдд рдХрд┐рдпрд╛ рдФрд░ 30,000 рд╕реЗ рдЕрдзрд┐рдХ рдХрдВрдкреНрдпреВрдЯрд░реЛрдВ рдХреЛ рд╕рдВрдХреНрд░рдорд┐рдд рдХрд┐рдпрд╛ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, 10.1.252.19 рдкрддрд╛ pastedbin.com рдкрд░ рдкреЛрд╕реНрдЯ рдХреА рдЧрдИ рд╕реВрдЪрд┐рдпреЛрдВ рдореЗрдВ рдирд╣реАрдВ рд╣реИ), рд▓реЗрдХрд┐рди рдпрд╣ рдмрддрд╛рддрд╛ рд╣реИ рдХрд┐ рд╢рдореВрди рдЗрддрдиреА рдмрдбрд╝реА рд╕рдВрдЦреНрдпрд╛ рдореЗрдВ рдХрдВрдкреНрдпреВрдЯрд░реЛрдВ рдХреЛ рдХреИрд╕реЗ рд╕рдВрдХреНрд░рдорд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрд╡рд╛рдУрдВ рдХреА рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЗ рджреЛрд╣рди рдХреЗ рдХрд┐рд╕реА рднреА рд╕рд╛рдзрди рдХреА рдЗрд╕рдХреА рд╕рдВрд░рдЪрдирд╛ред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдЬрд╛рдирдХрд╛рд░реА рдПрдХрддреНрд░ рдХрд░рдиреЗ рдХреЗ рдХрд╛рд░реНрдп рдХреЛ рдЖрдпреЛрдЬрд┐рдд рдХрд░рдиреЗ рдХреА рдХреЛрдИ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рдереА, рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рдирд┐рдпрдорд┐рдд рдУрдПрд╕ рдЙрдкрдХрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдЙрдЪрд┐рдд рдЕрдзрд┐рдХрд╛рд░ рд╣реИрдВред рддреЛ, рдПрдХ рддрд░рдл, рдпрд╣ рдПрдХ рдПрдкреАрдЯреА рд╣рдорд▓рд╛ рд╣реИ, рджреВрд╕рд░реА рддрд░рдл, рдЗрд╕рдХрд╛ рдкреНрд░рд╢рд┐рдХреНрд╖рдг рд╕реНрддрд░ рдкрд░реНрдпрд╛рдкреНрдд рдирд╣реАрдВ рд╣реИред

Source: https://habr.com/ru/post/In159049/


All Articles