рдЕрдирд╛рдо рдЯреАрдУрдЖрд░ рдиреЗрдЯрд╡рд░реНрдХ рдХреА рдХреНрд╖рдорддрд╛рдУрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рдмреЛрдЯрдиреЗрдЯ рдореМрд▓рд┐рдХ рд░реВрдк рд╕реЗ рдХреБрдЫ рдирдП рдирд╣реАрдВ рд╣реИрдВ рдФрд░ рдбреЗрдлрдХреЙрди 18 рд╕рдореНрдореЗрд▓рди ("
рд░реЗрд╕рд┐рд▓рд┐рдПрдВрдЯ рдмреЛрдЯрдиреЗрдЯ рдХрдорд╛рдВрдб рдПрдВрдб рдХрдВрдЯреНрд░реЛрд▓ рд╡рд┐рдж рддреЛрд░ ") рдкрд░ рдХрдИ рд╕рд╛рд▓ рдкрд╣рд▓реЗ рд╣реА рдЪрд░реНрдЪрд╛ рдХреА рдЬрд╛ рдЪреБрдХреА рд╣реИред рдкрд┐рдЫрд▓реЗ рд╕рд╛рд▓, рд╣рдо рд╕рд╛рдЗрдмрд░ рдЕрдкрд░рд╛рдзрд┐рдпреЛрдВ рджреНрд╡рд╛рд░рд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдмреЛрдЯрдиреЗрдЯ рдореЗрдВ рдЗрди рд╡рд┐рдЪрд╛рд░реЛрдВ рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдХреБрдЫ рджрд┐рд▓рдЪрд╕реНрдк рддрдереНрдпреЛрдВ рдХреА рдкреБрд╖реНрдЯрд┐ рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рдереЗред рдЗрд╕ рд╡рд┐рд╖рдп рдкрд░ рд░реИрдкрд┐рдб 7 рдмреНрд▓реЙрдЧ ("
рд╕реНрдХрд╛рдИрдиреЗрдЯ, рдПрдХ рдЯреЛ-рд╕рдВрдЪрд╛рд▓рд┐рдд рдмреЙрдЯрдиреЗрдЯ рд╕реАрдзреЗ рд░реЗрдбрд┐рдЯ рд╕реЗ ") рдкрд░ 2013 рдХреА рд╢реБрд░реБрдЖрдд рдореЗрдВ рдЪрд░реНрдЪрд╛ рдХреА рдЧрдИ рдереАред рдЬреБрд▓рд╛рдИ рдХреА рд╢реБрд░реБрдЖрдд рдореЗрдВ, рдирд┐рд╡рд╛рд╕реА рдбреЗрдВрдЪреЛ рджреЗрдВрдЪреЗрд╡ рдиреЗ рдЯреАрдУрдЖрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕реА рдПрдВрдб рд╕реА рд░реВрдЯрдХрд┐рдЯ рдХрдорд╛рдВрдб рд╕рд░реНрд╡рд░ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ
рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рдХрд╛рд╢рд┐рдд рдХреАред
рдЗрд╕ рдЧрд░реНрдореА рдореЗрдВ, рд╣рдордиреЗ рдЯреАрдУрдЖрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рдмреЛрдЯрдиреЗрдЯ рдХреЗ рд╡рд┐рдХрд╛рд╕ рдкрд░ рдзреНрдпрд╛рди рджрд┐рдпрд╛ред рдЬреБрд▓рд╛рдИ рдореЗрдВ, рдореИрд▓рд╡реЗрдпрд░ рдХреЗ рджреЛ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдкрд░рд┐рд╡рд╛рд░реЛрдВ рдХреА рдЦреЛрдЬ рдХреА рдЧрдИ рдереА рдЬреЛ C & C рдХрдорд╛рдВрдб рд╕рд░реНрд╡рд░ рдХреЗ рд╕рд╛рде рдмрд╛рддрдЪреАрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЫрд┐рдкреЗ рд╣реБрдП TOR рд╕реЗрд╡рд╛ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВред рдЗрд╕ рддрд░рд╣ рдХреА рд╕реЗрд╡рд╛ рдПрдХ рдЧреБрдкреНрдд рд╕рдВрдЪрд╛рд░ рдЪреИрдирд▓ рдХреЗ рдЖрдпреЛрдЬрди рдХреЗ рд▓рд┐рдП рдЕрдЪреНрдЫреА рддрд░рд╣ рд╕реЗ рдЕрдиреБрдХреВрд▓ рд╣реИ, рд▓реЗрдХрд┐рди рдПрдХ рд╣реА рд╕рдордп рдореЗрдВ рдпрд╣ рд╕рдВрдХреНрд░рдорд┐рдд рдХрдВрдкреНрдпреВрдЯрд░ рд╕реЗ рдмрдбрд╝реА рдорд╛рддреНрд░рд╛ рдореЗрдВ рдбреЗрдЯрд╛ рдЪреЛрд░реА рдХрд░рдиреЗ рдХрд╛ рдПрдХ рдзреАрдорд╛ рддрд░реАрдХрд╛ рд╣реИред рд╕рд╛рдЗрдмрд░ рдЕрдкрд░рд╛рдзрд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП, рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдбреЗрдЯрд╛ рдкрд░ рдЕрдкрдбреЗрдЯ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдпрд╛ рдЕрддрд┐рд░рд┐рдХреНрдд рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдореЙрдбреНрдпреВрд▓ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ рдкрд░ C & C рдХреЗ рд╕рд╛рде рд╕рдВрдЪрд╛рд░ рдХреА рдЫрд┐рдкреА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╕реЗрд╡рд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХрд╛ рдпрд╣ рддрд░реАрдХрд╛ рдкрд╕рдВрдж рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рд╣рдордиреЗ рджреЛ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдмреЛрдЯрдиреЗрдЯ рдХреА рдЦреЛрдЬ рдХреА, рдЬреЛ рд╕реАрдПрдВрдбрдЖрд░ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЯреАрдУрдЖрд░ рд╕реЗрд╡рд╛рдУрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВред рдпреЗ
Win32 / Atrax рдФрд░
Win32 / Agent.PTA рдореИрд▓рд╡реЗрдпрд░ рдкрд░рд┐рд╡рд╛рд░ рд╣реИрдВ ред рджреЛрдиреЛрдВ рдкрд░рд┐рд╡рд╛рд░реЛрдВ рдореЗрдВ рдПрдХ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рд╡реЗрдм рдкреЗрдЬ рдХреЗ рд░реВрдк рдореЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЗрдирдкреБрдЯ рдЪреЛрд░реА рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рд╣реИред
рдЕрд▓реЗрдХреНрдЬреЗрдВрдбрд░ рдореИрдЯреНрд░реЛрд╕реЛрд╡ рдФрд░
рдПрдВрдЯреЛрди рдЪреЗрд░реЗрдкреЛрдиреЛрд╡ рдиреЗ рдЗрди рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд┐рдпрд╛ред рдЪреВрдВрдХрд┐ рдПрдЯреНрд░реИрдХреНрд╕ рдмреЙрдЯрдиреЗрдЯ рдЕрдзрд┐рдХ рдЬрдЯрд┐рд▓ рдФрд░ рджрд┐рд▓рдЪрд╕реНрдк рд▓рдЧрддрд╛ рд╣реИ, рд╣рдо рдЗрд╕рдХреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЗ рд╕рд╛рде рдЕрдкрдиреА рдкреЛрд╕реНрдЯ рд╢реБрд░реВ рдХрд░реЗрдВрдЧреЗред
Win32 / Atrax.AWin32 / Atrax.A TOR рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдХ рджрд┐рд▓рдЪрд╕реНрдк рдмреИрдХрдбреЛрд░ рд╣реИред рдпрд╣ рдПрдХ рд╡рд┐рд╢реЗрд╖ рдбрд╛рдЙрдирд▓реЛрдбрд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕реНрдерд╛рдкрд┐рдд рд╣реИ, рдЬрд┐рд╕реЗ рд╣рдо
Win32 / TrojanDownloader.Tiny.NIR рдХреЗ рд░реВрдк рдореЗрдВ рдЦреЛрдЬрддреЗ рд╣реИрдВред рдбрд╛рдЙрдирд▓реЛрдбрд░ рдХрд╛ рдкреНрд░рд╡реЗрд╢ рдмрд┐рдВрджреБ рдХрд╛рдлреА рд╕рд░рд▓ рд╣реИ рдФрд░ рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ рдореЗрдВ рдиреАрдЪреЗ рджрд┐рдЦрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИред

рдЕрдзрд┐рдХ рд░реЛрдЪрдХ рдЬрд╛рдирдХрд╛рд░реА рдпрд╣ рд╣реИ рдХрд┐ рдХреЛрдб рдореЗрдВ рд╣рд╛рд░реНрдбрдХреЙрдиреНрдб рдбреЛрдореЗрди рдирд╛рдо "kundenservice-paypal.com", рдордзреНрдп рдЬреВрди (12-рдЬреВрди -2016) рдореЗрдВ рдкрдВрдЬреАрдХреГрдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рдпрд╣ рдирд╛рдо, рдЬрд╛рд╣рд┐рд░рд╛ рддреМрд░ рдкрд░, рдкреЗрдкреИрд▓ рдЧреНрд░рд╛рд╣рдХ рд╕рд╣рд╛рдпрддрд╛ рдХреЗ рд▓рд┐рдП рдбреЛрдореЗрди рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП рджрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред
рдкреАрдИ рд╣реЗрдбрд░ рд╕реЗ рдирд┐рдХрд╛рд▓реА рдЧрдИ рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рдЕрдиреБрд╕рд╛рд░, рдЯреНрд░реЛрдЬрди рдФрд░ рдбрд╛рдЙрдирд▓реЛрдбрд░ рдХреЗ рд╕рднреА рдШрдЯрдХреЛрдВ рдХреЛ рдЬреБрд▓рд╛рдИ рдореЗрдВ рд╕рдВрдХрд▓рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред

рдореБрдЦреНрдп рдбреНрд░реЙрдкрд░ рдлрд╝рд╛рдЗрд▓ рдХреЛ рд▓реЛрдб рдХрд░рдиреЗ рдФрд░ рд▓реЙрдиреНрдЪ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рддреАрди рдкреАрдИ рдореЙрдбреНрдпреВрд▓ рдХреЗ рд▓рд┐рдП рдЕрдирдкреИрдХрд┐рдВрдЧ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╢реБрд░реВ рд╣реЛрддреА рд╣реИ: рдЯреАрдУрдЖрд░ рдХреНрд▓рд╛рдЗрдВрдЯ рдФрд░ рдПрдХреНрд╕ 32 рдФрд░ рдПрдХреНрд╕ 64 рдХреЗ рд▓рд┐рдП рджреЛ рдбреАрдПрд▓рдПрд▓ рдореЙрдбреНрдпреВрд▓ред WinAPI
RtlDecompressBuffer рдХрд╛ рдЙрдкрдпреЛрдЧ
рдЕрдирдкреИрдХрд┐рдВрдЧ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рд╡рд┐рдШрдЯрди рд╕рдорд╛рд░реЛрд╣ рдХреЗ рд▓рд┐рдП рдХреЛрдб рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ рд╣реИред

рд╕реНрдерд╛рдкрдирд╛ рд╕реЗ рдкрд╣рд▓реЗ, рдбреНрд░реЙрдкрд░ рдПрдХ рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрди рдпрд╛ рдбреАрдмрдЧрд░ рдЧрддрд┐рд╡рд┐рдзрд┐ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд░рд▓ рдЬрд╛рдВрдЪ рдХрд░рддрд╛ рд╣реИред рдмреЙрдЯ рдЖрдИрдбреА рдПрдХ MD5 рд╣реИрд╢ рд╣реИ рдЬрд┐рд╕рдХреА рдЧрдгрдирд╛ DigitalProductID рдФрд░ MachineGuid рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдорд╛рдиреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХреА рдЬрд╛рддреА рд╣реИред рдлрд╝рдВрдХреНрд╢рди рдХреЛ рд╕рдВрдХреНрд░рдорд┐рдд рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рдлрд╝рдВрдХреНрд╢рди рдХрд╛ рдХреЙрд▓ рдЧреНрд░рд╛рдлрд╝ рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ рдореЗрдВ рдиреАрдЪреЗ рджрд┐рдЦрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИред

рдЗрд╕рдХреЗ рдирд┐рд╖реНрдкрд╛рджрди рдХреЗ рдЕрдВрдд рдореЗрдВ, рдлрд╝рдВрдХреНрд╢рди% APPDATA% рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдПрдИрдПрд╕ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рд▓рд┐рдП рдЬрд┐рдореНрдореЗрджрд╛рд░ рдкреНрд▓рдЧрдЗрдиреНрд╕ рдХреА рдЦреЛрдЬ рдХрд░рдиреЗ рдФрд░ рдмрд╛рдж рдореЗрдВ рдЙрдиреНрд╣реЗрдВ рдкреНрд░рд╛рд░рдВрдн рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░рддрд╛ рд╣реИред рд╕рднреА рдкреНрд▓рдЧрдЗрдиреНрд╕ рдХрд╛ рдирд╛рдо рдирд┐рдореНрди рдкреИрдЯрд░реНрди% APPDATA% \ CC250462B0857727 * рдХреЗ рдЕрдиреБрд╕рд╛рд░ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдмреЙрдЯ рдЗрдирд┐рд╢рд┐рдпрд▓рд╛рдЗрдЬреЗрд╢рди рдХреЗ рджреМрд░рд╛рди рдкреНрд▓рдЧ рдкрд░ рдкреНрд▓рдЧ рдХреЛ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреБрдВрдЬреА рд╕рдВрдХреНрд░рдорд┐рдд рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рдирд┐рд░реНрднрд░ рдХрд░рддреА рд╣реИред рдпрд╣ рджреГрд╖реНрдЯрд┐рдХреЛрдг рдлреЛрд░реЗрдВрд╕рд┐рдХ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рджреМрд░рд╛рди рдореИрд▓рд╡реЗрдпрд░ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдирд┐рдХрд╛рд▓рдиреЗ рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рдЬрдЯрд┐рд▓ рдХрд░рддрд╛ рд╣реИред
TOR рдХреНрд▓рд╛рдЗрдВрдЯ рдбреНрд░реЙрдкрд░ рдмреЙрдбреА рдореЗрдВ рд╕реНрдерд┐рдд рд╣реИ рдФрд░ рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдПрдИрдПрд╕ рдлрд╝рд╛рдЗрд▓ рдХреЗ рд░реВрдк рдореЗрдВ% APPDATA% рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реИред рдЯреАрдУрдЖрд░ рдХреЗ рд╕рд╛рде рдХрдиреЗрдХреНрд╢рди рдХреА рдЬрд╛рдБрдЪ рдХреА рдЬрд╛рддреА рд╣реИ рдХрд┐ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдЪрд▓ рд░рд╣рд╛ рд╣реИ рдпрд╛ рдирд╣реАрдВ рдФрд░ рдЙрд╕рдХреЗ рдмрд╛рдж рдЯреАрдУрдЖрд░ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛрдб рдХреЛ рдПрдирдбреАрдЯреАрдПрд▓! NtSetContextThread API рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдирд┐рдпрдВрддреНрд░рдг рд╣рд╕реНрддрд╛рдВрддрд░рдг рдХреЗ рд╕рд╛рде рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рд╕рдВрджрд░реНрдн рдореЗрдВ рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред Win32 / Atrax.A x86 рдФрд░ x64 рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдХреЛрдб рдЗрдВрдЬреЗрдХреНрд╢рди рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИред

C & C рдХрдорд╛рдВрдб рд╕рд░реНрд╡рд░ рдФрд░ рдмреЙрдЯ рдХреЗ рдмреАрдЪ рд╕рднреА рдЗрдВрдЯрд░реИрдХреНрд╢рди рдПрдХ рд╡рд┐рд╢реЗрд╖ HTTP рдЕрдиреБрд░реЛрдз рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЖрдпреЛрдЬрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЗрд╕ рд╕реБрд╡рд┐рдзрд╛ рдХреЗ рд▓рд┐рдП рдЬрд┐рдореНрдореЗрджрд╛рд░ рдлрд╝рдВрдХреНрд╢рди рдХрд╛ рдкреНрд░реЛрдЯреЛрдЯрд╛рдЗрдк рдиреАрдЪреЗ рдкреНрд░рд╕реНрддреБрдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред

рдпрджрд┐ рджреВрд╕рд░рд╛
request_via_tor рдкреИрд░рд╛рдореАрдЯрд░ рд╕рд╣реА рдкрд░ рд╕реЗрдЯ рд╣реИ, рддреЛ C & C рдХрд╛ рдХрдиреЗрдХреНрд╢рди TOR рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣реЛрдЧрд╛ред рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рдлрд╝рдВрдХреНрд╢рди рдХреЙрд▓ рдХрд╛ рдЧреНрд░рд╛рдл рдЬреИрд╕рд╛ рджрд┐рдЦреЗрдЧрд╛ред

рдЕрдЧрд▓рд╛, рдПрдХ рдирдпрд╛ рдереНрд░реЗрдб рдмрдирд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдЬреЛ рдЯреЛрд░ рдЧреНрд░рд╛рд╣рдХ рдХреЛрдб рдХреЛ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдорд╛рдкрджрдВрдбреЛрдВ рдХреЗ рд╕рд╛рде рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдЧрд╛:
- рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рд╡рд░реНрдб - рдкрд╛рд╕рд╡рд░реНрдбред
- SIGNAL NEWNYM - рдкреНрд░реЙрдХреНрд╕реА рдиреЛрдбреНрд╕ рдХреА рд╢реНрд░реГрдВрдЦрд▓рд╛ рдХреЛ рдмрджрд▓реЗрдВред
рдЬрдм рдПрдЯреНрд░реИрдХреНрд╕.рдП рдиреЗ рд╕реА рдПрдВрдб рд╕реА рдХреЗ рд╕рд╛рде рдкрд╣рд▓рд╛ рдХрдиреЗрдХреНрд╢рди рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛, рддреЛ рдпрд╣ рдЯреАрдУрдЖрд░ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдПрдХ рдкрддреЗ рдкрд░ рд╕рдВрдХреНрд░рдорд┐рдд рд╕рд┐рд╕реНрдЯрдо рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдПрдХрддреНрд░рд┐рдд рдЬрд╛рдирдХрд╛рд░реА рднреЗрдЬрддрд╛ рд╣реИред

TOR рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рджреМрд░рд╛рди рдореВрд▓ C & C рдПрдбреНрд░реЗрд╕ рдпрд╛ рдЗрд╕рдХреЗ рдбреЛрдореЗрди рдХреЛ рд╕реЗрдЯ рдХрд░рдирд╛ рд╕рдВрднрд╡ рдирд╣реАрдВ рд╣реИ, рд▓реЗрдХрд┐рди рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЗ рд▓рд┐рдП TOR рдиреЗрдЯрд╡рд░реНрдХ рдореЗрдВ рдЙрддреНрдкрдиреНрди рдкрддреЗ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╕рдВрднрд╡ рд╣реИред рд╣рдо рдЗрд╕ рддрд░рд╣ рдХреЗ рдПрдХ рдЖрдВрддрд░рд┐рдХ рдкрддреЗ рдХреЛ рд╕реЗрдЯ рдХрд░рдиреЗ рдореЗрдВ рдХрд╛рдордпрд╛рдм рд░рд╣реЗ рдФрд░ рд╣рдореЗрдВ C & C рдХреЗ рд▓рд┐рдП рдПрдХ рдХрд╛рд░реНрдпрд╢реАрд▓ рдирд┐рдпрдВрддреНрд░рдг рдХрдХреНрд╖ рдорд┐рд▓рд╛ред

рдирд┐рдпрдВрддреНрд░рдг рдХрдХреНрд╖ рдкрд░ рдЫрд╡рд┐ рдореЗрдВ Atrax рдирд╛рдо рдореБрдЦреНрдп рдХрд╛рд░рдг рд╣реИ рдХрд┐ рд╣рдордиреЗ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдХреЗ рд▓рд┐рдП Win32 / Atrax.A рдирд╛рдо рдЪреБрдирд╛ред
рдмреЙрдЯ рдХреЗ рджреГрд╖реНрдЯрд┐рдХреЛрдг рд╕реЗ, Win32 / Atrax.A рдПрдХ рд╕рдордЭреМрддрд╛ рдХрд┐рдП рдЧрдП рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рджреВрд░рд╕реНрде рдХрдорд╛рдВрдб рдХреЗ рдирд┐рд╖реНрдкрд╛рджрди рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИред рдкрд╛рд░реНрд╕рд┐рдВрдЧ рдХрдорд╛рдВрдб рдФрд░ рдЙрдирдХреЗ рдирд┐рд╖реНрдкрд╛рджрди рдХреЗ рд▓рд┐рдП рдореБрдЦреНрдп рдХрд╛рд░реНрдп рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ рд╣реИред

рджреВрд░рд╕реНрде рд░реВрдк рд╕реЗ рд╕рдорд░реНрдерд┐рдд рдХрдорд╛рдВрдб рдХреА рд╕реВрдЪреА рдЗрд╕ рдкреНрд░рдХрд╛рд░ рд╣реИ:
- dlexec - рдлрд╝рд╛рдЗрд▓ рдбрд╛рдЙрдирд▓реЛрдб рдФрд░ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдВ
- dlrunmem - рдПрдХ рдлрд╝рд╛рдЗрд▓ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ рдФрд░ рдЗрд╕реЗ рдПрдХ рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдПрдореНрдмреЗрдб рдХрд░реЗрдВ
- dltorexec - TOR рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ рдФрд░ рдЗрд╕реЗ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдВ
- dltorrunmem - TOR рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ рдФрд░ рдЗрд╕реЗ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ рдПрдореНрдмреЗрдб рдХрд░реЗрдВ
- рдЕрджреНрдпрддрди - рдЕрдкрдиреЗ рдЖрдк рдХреЛ рдЕрджреНрдпрддрди рдХрд░реЗрдВ
- рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ - рдлрд╝рд╛рдЗрд▓ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ, рдЗрд╕реЗ рдПрдИрдПрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░реЗрдВ рдФрд░ рдЗрд╕реЗ% APPDATA% рдореЗрдВ рд╕рд╣реЗрдЬреЗрдВ
- installexec - рдлрд╝рд╛рдЗрд▓ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ, рдЗрд╕реЗ рдПрдИрдПрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░реЗрдВ,% APPDATA% рдкрд░ рд╕рд╣реЗрдЬреЗрдВ рдФрд░ рдлрд┐рд░ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдВ
- рдорд╛рд░ - рд╕рднреА рдзрд╛рдЧреЗ рд╕рдорд╛рдкреНрдд
рд╣рдо рдХрдИ рдФрд░ рдкреНрд▓рдЧрдЗрдиреНрд╕ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рдереЗ рдЬреЛ рд╡рд┐рднрд┐рдиреНрди рдкреНрд░рдпреЛрдЬрдиреЛрдВ рдХреЗ рд▓рд┐рдП рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рджреНрд╡рд╛рд░рд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВред

рдкрд╣рд▓рд╛ рдкреНрд▓рдЧрдЗрди рд░реВрдкреЛрдВ рдХрд╛ рдПрдХ рдзрд░рдиреЗрд╡рд╛рд▓рд╛ рд╣реИ, рдФрд░ рджреВрд╕рд░рд╛ рдкрд╛рд╕рд╡рд░реНрдб рдЪреЛрд░реА рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдЗрди рд▓реЛрдб рдХрд┐рдП рдЧрдП рдореЙрдбреНрдпреВрд▓ рдХреЛ рдЬреБрд▓рд╛рдИ рдореЗрдВ рд╕рдВрдХрд▓рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рдЬреИрд╕рд╛ рдХрд┐ рд╣реЗрдбрд░ рдореЗрдВ рдЯрд╛рдЗрдо рд╕реНрдЯреИрдВрдк рджреНрд╡рд╛рд░рд╛ рдЗрдВрдЧрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред

[рдзрд░рдиреЗрд╡рд╛рд▓рд╛ рд░реВрдк]

[рдкрд╛рд╕рд╡рд░реНрдб рдЪреЛрд░реА рдкреНрд▓рдЧрдЗрди]
Win32 / Atrax.A рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдХрд╛ рдПрдХ рджрд┐рд▓рдЪрд╕реНрдк рдЙрджрд╛рд╣рд░рдг рд╣реИ рдЬреЛ TOR рдХрд╛ рдЙрдкрдпреЛрдЧ рдмреЙрдЯрдиреЗрдЯ рдХреЛ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд░рддрд╛ рд╣реИ рдФрд░ AES рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдПрдХ рдЕрджреНрд╡рд┐рддреАрдп рдХреБрдВрдЬреА рдХреЗ рд╕рд╛рде рдХрд░рддрд╛ рд╣реИ, рдЬреЛ рдЕрддрд┐рд░рд┐рдХреНрдд рдкреНрд▓рдЧ-рдЗрди рдХреЗ рд▓рд┐рдП рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдкрд░ рдирд┐рд░реНрднрд░ рдХрд░рддрд╛ рд╣реИред
Win32 / Agent.PTAрдПрдХ рдФрд░ рдкрд░рд┐рд╡рд╛рд░ рдЬрд┐рд╕реЗ рд╣рдордиреЗ рдЬреБрд▓рд╛рдИ рдореЗрдВ рдЯреНрд░реИрдХ рдХрд┐рдпрд╛ рдерд╛, рдЬреЛ Tor рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ рдЙрд╕реЗ Win32 / Agent.PTA рдХрд╣рд╛ рдЬрд╛рддрд╛ рд╣реИред рдпрд╣ рдкрд░рд┐рд╡рд╛рд░ рдирдпрд╛ рдирд╣реАрдВ рд╣реИ рдФрд░ 2012 рд╕реЗ рд╣реА рд╣рдорд╛рд░реЗ рджреНрд╡рд╛рд░рд╛ рдЯреНрд░реИрдХ рдХрд┐рдпрд╛ рдЬрд╛ рдЪреБрдХрд╛ рд╣реИред рдЙрд╕реА рд╡рд░реНрд╖, рдЯреЙрд░ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЗрд╕ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдХреА рдирдИ рд╡рд┐рд╢реЗрд╖рддрд╛рдУрдВ рдХреА рдЦреЛрдЬ рдХреА рдЧрдИред рдпрд╣ C & C рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП Tor рдХреА рдЧреБрдкреНрдд рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╕реЗрд╡рд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред Agent.PTA рдореЗрдВ TOR рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рднреАрддрд░ C & C рдкрддреЛрдВ рдХреЗ рд╕рд╛рде RC4 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рдирд┐рд░реНрдорд┐рдд рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдЬрд╛рдирдХрд╛рд░реА рд╢рд╛рдорд┐рд▓ рд╣реИред рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдЬрд╛рдирдХрд╛рд░реА рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ рд╣реИред

Win32 / Agent.PTA рдЕрддрд┐рд░рд┐рдХреНрдд рдкреНрд▓рдЧ-рдЗрди рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рд╡рд╛рд▓рд╛ рдПрдХ рд╕рд░рд▓ рдлреЙрд░реНрдо рдзрд░рдиреЗрд╡рд╛рд▓рд╛ рд╣реИред рдпрд╣ рдЯреНрд░реЛрдЬрди SOCKS5 рдкреНрд░реЙрдХреНрд╕реА рдореЛрдб рдХреЛ C & C рд╕реЗ рдПрдХ рд╡рд┐рд╢реЗрд╖ рдХрдорд╛рдВрдб рдкреНрд░рд╛рдкреНрдд рдХрд░рдХреЗ рд╕рдХреНрд░рд┐рдп рдХрд░ рд╕рдХрддрд╛ рд╣реИред
рдирд┐рд╖реНрдХрд░реНрд╖рдЗрд╕ рд╕рд╛рд▓, рд╣рдордиреЗ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА TOR рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╡рд╛рд▓реЗ botnets рдХреЛ рджреЗрдЦрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдЗрд╕ рдЧрд░реНрдореА рдореЗрдВ рд╣рдордиреЗ рдРрд╕реЗ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреА рд╕рдВрдЦреНрдпрд╛ рдореЗрдВ рд╡реГрджреНрдзрд┐ рджреЗрдЦреАред рддрдХрдиреАрдХреА рджреГрд╖реНрдЯрд┐рдХреЛрдг рд╕реЗ, рдРрд╕реЗ рдмреЙрдЯрдиреЗрдЯреНрд╕ рдХреА рдЬрд╛рдВрдЪ рдХрд░рдирд╛ рдХрд╛рдлреА рдореБрд╢реНрдХрд┐рд▓ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рд╕реА рдПрдВрдб рд╕реА рдХреЗ рд╕рд╣реА рд╕реНрдерд╛рди рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдирд╛ рдореБрд╢реНрдХрд┐рд▓ рд╣реИред рд▓реЗрдХрд┐рди рдПрдХ рдЙрджрд╛рд╣рд░рдг рдХреЗ рд░реВрдк рдореЗрдВ Win32 / Atrax.A botnet рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП, рд╣рдордиреЗ рдЗрд╕ рддрдереНрдп рдХрд╛ рдкреНрд░рджрд░реНрд╢рди рдХрд┐рдпрд╛ рдХрд┐ рдЗрдВрдЯрд░реИрдХреНрд╢рди рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░рдиреЗ рдХреЗ рддрд░реАрдХреЗ рдирд╣реАрдВ рдмрджрд▓реЗ рдФрд░ TOR рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдкрддреЛрдВ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рдкреБрд░рд╛рдиреЗ рддрд░реАрдХреЗ рдкреНрд░рд╛рд╕рдВрдЧрд┐рдХ рд╣реИрдВред