рд╣рдордиреЗ рдкрд╣рд▓реЗ рд╣реА
рд╣реЗрд╕реНрдкрд░рдмреЙрдЯ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд▓рд┐рдЦрд╛ рд╣реИ, рдпрд╣ рдЦрддрд░рд╛ рдПрдХ рдирдпрд╛ рдмреИрдВрдХрд┐рдВрдЧ рдореИрд▓рд╡реЗрдпрд░ рд╣реИ рдФрд░ рдЗрд╕рдореЗрдВ рдПрдХ рдореЙрдбреНрдпреВрд▓рд░ рд╡рд╛рд╕реНрддреБрдХрд▓рд╛ рд╣реИред рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдиреЗ рдЗрд╕рдХрд╛ рдЗрд╕реНрддреЗрдорд╛рд▓ рддреБрд░реНрдХреА, рдЪреЗрдХ рдЧрдгрд░рд╛рдЬреНрдп, рдкреБрд░реНрддрдЧрд╛рд▓ рдФрд░ рдпреВрдХреЗ рд╕рд╣рд┐рдд рд╡рд┐рднрд┐рдиреНрди рджреЗрд╢реЛрдВ рдХреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдкрд░ рд╣рдорд▓реЗ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ред рд╣рдорд▓реЛрдВ рдХрд╛ рдореБрдЦреНрдп рдЙрджреНрджреЗрд╢реНрдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рдСрдирд▓рд╛рдЗрди рдмреИрдВрдХрд┐рдВрдЧ рд╕реЗ рдЧреЛрдкрдиреАрдп рдбреЗрдЯрд╛ рдЪреЛрд░реА рдХрд░рдирд╛ рдФрд░ рд╕рд┐рдореНрдмрд┐рдпрди, рдПрдВрдбреНрд░реЙрдЗрдб, рдмреНрд▓реИрдХрдмреЗрд░реА рдЪрд▓рд╛рдиреЗ рд╡рд╛рд▓реЗ рдЙрдкрдХрд░рдгреЛрдВ рдкрд░ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдХреЗ рдореЛрдмрд╛рдЗрд▓ рдШрдЯрдХ рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛ рдерд╛ред рд╕рд╛рдЗрдмрд░ рдХреНрд░рд┐рдорд┐рдирд▓реНрд╕ рдиреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд▓рд┐рдВрдХ рдХрд╛ рд▓рд╛рд▓рдЪ рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдареЛрд╕ рдлрд╝рд┐рд╢рд┐рдВрдЧ рдпреЛрдЬрдирд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛, рдЬрд┐рд╕рдиреЗ рдЙрдирдХреЗ рджреГрд╖реНрдЯрд┐рдХреЛрдг рдХреЛ рдФрд░ рднреА рдЕрдзрд┐рдХ рд╡реНрдпрд╛рд╡рд╣рд╛рд░рд┐рдХ рдмрдирд╛ рджрд┐рдпрд╛ред

рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд▓рд┐рдВрдХ рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░рдиреЗ рдкрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХрд╛ рд╕рдордЭреМрддрд╛ рд╣реЛрддрд╛ рд╣реИред рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╕рд╛рдЗрдмрд░ рдЕрдкрд░рд╛рдзрд┐рдпреЛрдВ рджреНрд╡рд╛рд░рд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рдиреЗ рд╡рд╛рд▓рд╛ рдПрдХ рдЖрд░реЗрдЦ рд╣реИред

рдЕрдВрдЬреАрд░ред рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдордЭреМрддрд╛ рдпреЛрдЬрдирд╛ред
рдбреНрд░реЙрдкрд░ рдХрд╛ рдореБрдЦреНрдп рдХрд╛рд░реНрдп рдкреЗрд▓реЛрдб (рдкреЗрд▓реЛрдб рдпрд╛ рдХреЛрд░) рдХреЛ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рдХреЗ рднрд░реЛрд╕реЗрдордВрдж рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рд╕рдВрджрд░реНрдн рдореЗрдВ рдкреЗрд╢ рдХрд░рдирд╛ рд╣реИред рдпрд╣ рдХреЛрдб рддрдм рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рдбрд╛рдЙрдирд▓реЛрдб рд╣реЛрддрд╛ рд╣реИ рдФрд░ рдЕрддрд┐рд░рд┐рдХреНрдд рдореЙрдбреНрдпреВрд▓ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рддрд╛ рд╣реИред
Win32 / Spy.Hesperbot рдПрдХ рдХреНрд░реЙрд╕-рдкреНрд▓реЗрдЯрдлрд╝реЙрд░реНрдо рдЦрддрд░рд╛ рд╣реИ рдФрд░ рд╕реВрдЪреАрдмрджреНрдз рд╡рд┐рднрд┐рдиреНрди рдореЙрдбреНрдпреВрд▓ x86 рдФрд░ x64 рд╡реЗрд░рд┐рдПрдВрдЯ рдореЗрдВ рдЙрдкрд▓рдмреНрдз рд╣реИрдВред рдХреБрдЫ рдореЙрдбреНрдпреВрд▓ рдХреЗ рд╡рд┐рднрд┐рдиреНрди рдЖрдВрддрд░рд┐рдХ рдХрд╛рд░реНрдп рд╡рд░реНрдЪреБрдЕрд▓ рдореЛрдбрд▓ (рд╡рд╛рдЗрдмреЗрдЯ) рдХреА рдПрдХ рд╡рд┐рд╢реЗрд╖ рддрд╛рд▓рд┐рдХрд╛ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЕрдиреНрдп рдореЙрдбреНрдпреВрд▓ рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХреЗ рд▓рд┐рдП рдЙрдкрд▓рдмреНрдз рд╣реИрдВред рдЕрдзрд┐рдХрд╛рдВрд╢ Hesperbot рдХреЛрдб C рдореЗрдВ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рд░рди-рдЯрд╛рдЗрдо рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдмрд┐рдирд╛ рд╡рд┐рдЬреБрдЕрд▓ рд╕реНрдЯреВрдбрд┐рдпреЛ 2010 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕рдВрдХрд▓рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред
рдкреЗрд▓реЛрдбрдПрдХ рдбреНрд░реЙрдкрд░
рдХреЛрд░ рдШрдЯрдХ рдХреЛ explorer.exe рдПрдбреНрд░реЗрд╕ рд╕реНрдкреЗрд╕ рдореЗрдВ рдЗрдВрдЬреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдирд┐рдореНрди рд╡рд┐рдзрд┐рдпреЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддрд╛ рд╣реИ:
- рдЦреЛрдЬрдХрд░реНрддрд╛ ред Exe рдХрд╛ рдирдпрд╛ рдЙрджрд╛рд╣рд░рдг рд▓реЙрдиреНрдЪ рдХрд░реЗрдВ рдФрд░ ntdll! NtGetContextThread рдФрд░ ntdll! NtWriteProcessMemory рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЗрд╕рдХреЗ рдкреНрд░рд╡реЗрд╢ рдмрд┐рдВрджреБ рдХреЗ рдмрд╛рдЗрдЯреНрд╕ рдХреЛ рдареАрдХ рдХрд░реЗрдВ (рдкреИрдЪ рдХрд░реЗрдВ)ред рдЙрд╕рдХреЗ рдмрд╛рдж, рдкреНрд░рд╡реЗрд╢ рдмрд┐рдВрджреБ рдореИрд▓рд╡реЗрдпрд░ рдХреЛрдб рдХреЛ рдЗрдВрдЧрд┐рдд рдХрд░реЗрдЧрд╛ред
- Shell_TrayWnd / SetWindowLong / SendNotifyMessage рдлрд╝рдВрдХреНрд╢рди рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рдПрдХ рд╡рд┐рдзрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдХ рдореМрдЬреВрджрд╛ explorer.exe рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рдЕрдкрдирд╛ рдХреЛрдб рдПрдореНрдмреЗрдб рдХрд░реЗрдВред рдЗрд╕ рдкрджреНрдзрддрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдкреЙрд╡рд░рд▓реЙрдбрд░ рдХреЛрдб рдореЗрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рдЬрд┐рд╕реЗ рдкрд╣рд▓реЗ рдЕрд▓реЗрдХреНрдЬреЗрдВрдбрд░ рдореИрдЯреНрд░рд╕реЛрд╡ [ 1 , 2 , 3 ] рджреНрд╡рд╛рд░рд╛ рд╡рд░реНрдгрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред
- рдирд┐рдпрдорд┐рдд CreateRemoteThread рдлрд╝рдВрдХреНрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ explorer.exe рдореЗрдВ рдХреЛрдб рдПрдореНрдмреЗрдб рдХрд░реЗрдВред
рдПрдХ рд╕рдлрд▓ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдХреЗ рдмрд╛рдж, рдХреЛрд░ рдШрдЯрдХ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдЕрдкрдирд╛ рдХрд╛рдо рд╢реБрд░реВ рдХрд░рддрд╛ рд╣реИ: рдпрд╣ рдкреНрд░рдмрдВрдзрди рд╕реА рдПрдВрдб рд╕реА рд╕рд░реНрд╡рд░ рдХреЗ рд╕рд╛рде рдмрд╛рддрдЪреАрдд рдХрд░рдиреЗ, рд╕рд╣рд╛рдпрдХ рдореЙрдбреНрдпреВрд▓ рд▓реЙрдиреНрдЪ рдХрд░рдиреЗ рдФрд░ рд╕рд┐рд╕реНрдЯрдо рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдореЗрдВ рдореИрд▓рд╡реЗрдпрд░ рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдкреИрд░рд╛рдореАрдЯрд░ рд▓рд┐рдЦрдиреЗ рдХреЗ рд▓рд┐рдП рдЬрд┐рдореНрдореЗрджрд╛рд░ рд╣реИред C & C рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, Hesperbot рдЙрди URL рдХреА рдПрдХ рд╕реВрдЪреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ рдЬреЛ рд╢рд░реАрд░ рдореЗрдВ рд╣рд╛рд░реНрдб-рд╡рд╛рдпрд░реНрдб рд╣реЛрддреЗ рд╣реИрдВ (рдЬреЛ рдЕрд▓рдЧ-рдЕрд▓рдЧ рджреЗрд╢реЛрдВ рдФрд░ botnets рдХреЗ рд▓рд┐рдП рднрд┐рдиреНрди рд╣реЛрддреЗ рд╣реИрдВ) рдпрд╛ рдПрдХ рд╡рд┐рд╢реЗрд╖ DGA рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдирдП рдкрддреЛрдВ рдХреА рдПрдХ рд╕реВрдЪреА рддреИрдпрд╛рд░ рдХрд░рддрд╛ рд╣реИред рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб C & C рд╕рд░реНрд╡рд░ рдХреЛ рдирд┐рдореНрди рдЬрд╛рдирдХрд╛рд░реА рднреЗрдЬрддрд╛ рд╣реИ:
- рдмреЙрдЯ рдХрд╛ рдирд╛рдо, рдЬреЛ рдХрдВрдкреНрдпреВрдЯрд░ рдХреЗ рдирд╛рдо рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╣реИред
- рдмреЙрдЯрдиреЗрдЯ рдХрд╛ рдирд╛рдо, рдЬреЛ рдЙрд╕ рджреЗрд╢ рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рдмрдирд╛ рд╣реИ, рдЬрд┐рд╕ рдкрд░ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рджреНрд╡рд╛рд░рд╛ рдЦрддрд░реЗ рдХреЛ рд▓рдХреНрд╖рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, cz-botnet, tr-botnet, pt-botnet, uk-botnet, рдФрд░ super-botnet (рдЙрддреНрддрд░рд╛рд░реНрджреНрдз рдХрд╛ рдЙрдкрдпреЛрдЧ рд╢реБрд░реБрдЖрддреА рдмреАрдЯрд╛ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛)ред
- рдиреЗрдЯрд╡рд░реНрдХ рдПрдбреЗрдкреНрдЯрд░ рдХреЗ рдЖрдИрдкреА рдкрддреЗред
- рд╕реНрдерд╛рдкрд┐рдд рд╕реНрдорд╛рд░реНрдЯ рдХрд╛рд░реНрдб рдХреЗ рдирд╛рдоред
- рд╕реНрдерд╛рдкрд┐рдд Hesperbot рдкреНрд▓рдЧрдЗрдиреНрд╕ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реАред

рдЕрдВрдЬреАрд░ред рдЪреЗрдХ рдмреЙрдЯрдиреЗрдЯ рдХреЗ рдкрд╣рдЪрд╛рдирдХрд░реНрддрд╛ред
рд╕рд░реНрд╡рд░ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдЬрд╛рдирдХрд╛рд░реА рдпрд╛ рдлрд╛рдЗрд▓реЗрдВ рд╣реЛ рд╕рдХрддреА рд╣реИрдВ:
- рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ред
- рдкреНрд▓рдЧрдЗрди рдлрд╝рд╛рдЗрд▓реЗрдВ
- рдмрд╛рдж рдХреЗ рдкреНрд░рдХреНрд╖реЗрдкрдг рдХреЗ рд▓рд┐рдП рдПрдХ рдордирдорд╛рдиреА рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓ред
- Hesperbot рдХрд╛ рдирдпрд╛ рд╕рдВрд╕реНрдХрд░рдгред
рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдирд┐рдореНрди APIs рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рд╕рдХреНрд░рд┐рдп
рд╕реНрдорд╛рд░реНрдЯ рдХрд╛рд░реНрдб рдХреА рдПрдХ рд╕реВрдЪреА рдкреНрд░рд╛рдкреНрдд рдХрд░рддрд╛ рд╣реИ:
SCardEstablishContext ,
SCardListReaders, рдФрд░
SCardConnect ред рдЕрдиреНрдп рдХреЗ рд╡рд┐рдкрд░реАрдд, рдЦрддрд░реЛрдВ рдХреЗ рдЕрдзрд┐рдХ рдЬрдЯрд┐рд▓ рдорд╛рдорд▓реЗ [
1 ,
2 ], Win32 / Spy.Hesperbot рдХреЗрд╡рд▓ рд╕реНрдорд╛рд░реНрдЯ рдХрд╛рд░реНрдб рдХреЗ рдирд╛рдо рдПрдХрддреНрд░ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЙрдирдХреЗ рд╕рд╛рде рдмрд╛рддрдЪреАрдд рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рдирд╣реАрдВ рд╣реИред
рдбрд╛рдЙрдирд▓реЛрдб рдХреА рдЧрдИ рдлрд╝рд╛рдЗрд▓реЗрдВ (рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓реЗрдВ рдФрд░ рдкреНрд▓рдЧ-рдЗрди рдирд┐рд╖реНрдкрд╛рджрдирдпреЛрдЧреНрдп) рдХреЛ
Twofish рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛
рд╣реИ , рдЬрд┐рд╕рдХрд╛ 256-рдмрд┐рдЯ рд╣реИрд╢ рдбреЗрдЯрд╛ рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╣реИ:
- рдХрдВрдкреНрдпреВрдЯрд░ рдХрд╛ рдирд╛рдо
- рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреБрдВрдЬреА [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion] рдХрд╛ "рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░реЗрдВ" рдкреИрд░рд╛рдореАрдЯрд░ред
- рдУрдПрд╕ рд╕рдВрд╕реНрдХрд░рдгред
- рдкреНрд░реЛрд╕реЗрд╕рд░ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░ (x86, x64, IA64)ред
- рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреБрдВрдЬреА [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Cryptography] рдХрд╛ "рдорд╢реАрдирдЧрд╛рдЗрдб" рдкреИрд░рд╛рдореАрдЯрд░ред
- рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреБрдВрдЬреА [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion] рдХрд╛ "DigitalProductId" рдкреИрд░рд╛рдореАрдЯрд░ред
C & C рдФрд░ рдЕрдиреНрдп рд╕рд╣рд╛рдпрдХ рдлрд╝рд╛рдЗрд▓реЛрдВ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдХреАрд▓реЙрдЧрд░ рд▓реЙрдЧ рдлрд╝рд╛рдЗрд▓) рд╕реЗ рдбрд╛рдЙрдирд▓реЛрдб рдХрд┐рдП рдЧрдП рдбреЗрдЯрд╛ рдХреЛ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, Hesperbot% APPDATA% рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдПрдХ рдордирдорд╛рдирд╛ рдирд╛рдо рдХреЗ рд╕рд╛рде рдПрдХ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдмрдирд╛рддрд╛ рд╣реИред
рдХреЛрд░ рдореЙрдбреНрдпреВрд▓ рдореЗрдВ рдЕрдкрдиреЗ рдХреЛрдб рдХреЛ рди рдХреЗрд╡рд▓ explorer.exe рдореЗрдВ рдПрдореНрдмреЗрдб рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рд╣реИ, рдмрд▓реНрдХрд┐ рдЕрдиреНрдп рдЪрд▓рдиреЗ рд╡рд╛рд▓реА рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдореЗрдВ рднреА рд╣реИред рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб csrss.exe рдХреЗ рдЕрдВрджрд░ UserNotifyProcessCreate рдЗрдВрдЯрд░рд╕реЗрдкреНрд╢рди рдХреЗ рд╕рд╛рде рдПрдХ рдЕрдирд┐рд░реНрдзрд╛рд░рд┐рдд рдЪрд╛рд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ рддрд╛рдХрд┐ рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рд╣реЛ рд╕рдХреЗ рдХрд┐ рдЗрд╕рдХрд╛ рдХреЛрдб рд╣рд░ рдЪрд▓рдиреЗ рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рд╕рдХреНрд░рд┐рдп рд╣реИред
Keylogger рдШрдЯрдХ
GetMessage рдФрд░
TranslateMessage рдлрд╝рдВрдХреНрд╢рди рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХреАрд╕реНрдЯреНрд░реЛрдХреНрд╕ рдХреЛ рдЗрдВрдЯрд░рдкреНрдЯ рдХрд░рддрд╛ рд╣реИред рдЕрдЧрд▓рд╛, рд╡рд░реНрдг рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдФрд░ рдЙрд╕ рд╡рд┐рдВрдбреЛ рдХреЗ рдирд╛рдо рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рд╕рд╛рде рдПрдХ рд▓реЙрдЧ рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд╕рд╣реЗрдЬреЗ рдЬрд╛рддреЗ рд╣реИрдВ рдЬрд┐рд╕рдореЗрдВ рд╡реЗ рджрд░реНрдЬ рдХрд┐рдП рдЧрдП рдереЗред рдЬрд┐рд╕рдХреЗ рдмрд╛рдж рдлрд╛рдЗрд▓ рдХреЛ рд╣рдорд▓рд╛рд╡рд░ рд╕рд░реНрд╡рд░ рдХреЛ рднреЗрдЬ рджрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ рдФрд░ рдбреЗрд╕реНрдХрдЯреЙрдк рдХреИрдкреНрдЪрд░ рдореЙрдбреНрдпреВрд▓ рдХреЛ httpi рдХрд╣рд╛ рдЬрд╛рддрд╛ рд╣реИред рд╡реАрдбрд┐рдпреЛ рдХреИрдкреНрдЪрд░ рдХрд╛ рдЗрд╕реНрддреЗрдорд╛рд▓ рдЬрд╝реАрдЙрд╕ рдмреИрдВрдХрд┐рдВрдЧ рдЯреНрд░реЛрдЬрди рдкреНрд░реЛрдЧреНрд░рд╛рдо рдореЗрдВ рднреА рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рдпрд╣ рд╕реБрд╡рд┐рдзрд╛ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЛ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд╕рд╛рде рд╣реЛ рд░рд╣реА рдПрдХ рдФрд░ рдкреВрд░реА рддрд╕реНрд╡реАрд░ рдХреЛ рджреЗрдЦрдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред рдЕрд╡рд╕рд░ рдПрдкреАрдЖрдИ
AVIFileCreateStream ,
AVIFileMakeCompressedStream ,
AVIStreamWrite рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ Avifil32.dll рд▓рд╛рдЗрдмреНрд░реЗрд░реА рд╕реЗ
рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред

рдЕрдВрдЬреАрд░ред рд╡реАрдбрд┐рдпреЛ рдирд┐рд░реНрдорд╛рдг рдХреЛрдбред
рдбреЗрд╕реНрдХрдЯреЙрдк рдХреЗ рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ рдмрдирд╛рдирд╛ Gdi32.dll рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдХреЗ рдХрд╛рд░реНрдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рд╡реАрдПрдирд╕реА рдХрдиреЗрдХреНрдЯрд┐рд╡рд┐рдЯреА рдХреЛ
рдкрд╣рд▓реЗ рдкреНрд░рд╕рд┐рджреНрдз рдХрд╛рд░реНрдмрд░ рдЯреНрд░реЛрдЬрди рдореЗрдВ
рджреЗрдЦрд╛ рдЧрдпрд╛ рдерд╛ред рдпрд╣ рдЖрдкрдХреЛ рдПрдХ рд╕рдВрдХреНрд░рдорд┐рдд рдХрдВрдкреНрдпреВрдЯрд░ рдХреЗ рдХрд┐рдирд╛рд░реЗ рдкрд░ рдПрдХ рд╡реАрдПрдирд╕реА рд╕рд░реНрд╡рд░ рдмрдирд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдХреА рдкрд╣реБрдВрдЪ рд╣реЛрдЧреАред рдЪреВрдВрдХрд┐, рдЖрд░рдбреАрдкреА рдХреЗ рд╡рд┐рдкрд░реАрдд, рд╡реАрдПрдирд╕реА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд▓реЙрдЧ рдСрдл рдСрдкрд░реЗрд╢рди рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рд╣рдорд▓рд╛рд╡рд░ рдЕрдкрдиреЗ рдСрдкрд░реЗрд╢рди рдХреЗ рджреМрд░рд╛рди рдкреАрдбрд╝рд┐рдд рд╕реЗ рдЬреБрдбрд╝ рд╕рдХрддрд╛ рд╣реИред рдпрд╣ рдПрдХ рд╕рд╣рд╛рдпрдХ рдбреЗрд╕реНрдХрдЯреЙрдк (
CreateDesktop ) рдмрдирд╛рдХрд░ рдкреНрд░рд╛рдкреНрдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд▓рд┐рдП рдЕрджреГрд╢реНрдп рд╣реИред рдпрд╣ рдореЙрдбреНрдпреВрд▓ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд╕реНрдерд╛рдкрд┐рдд рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рд▓реЙрдиреНрдЪ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХреЗ рд╕рд╛рде рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рд╣рдорд▓рд╛рд╡рд░ рдЕрдкрдиреЗ рд╕рдВрдЧреНрд░рд╣реАрдд рдбреЗрдЯрд╛ (рдХреБрдХреАрдЬрд╝, рд╕рддреНрд░, рдЖрджрд┐) рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рд╛рдкреНрдд рдХрд░рддрд╛ рд╣реИред
рдиреЗрдЯрд╡рд░реНрдХрд┐рдВрдЧ рдФрд░ рд╡реЗрдм рдЗрдВрдЬреЗрдХреНрд╢рдиHesperbot рдкрд╣рд▓реА рдмреИрдВрдХрд┐рдВрдЧ рдореИрд▓рд╡реЗрдпрд░ рдирд╣реАрдВ рд╣реИ рдЬреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ HTTP / HTTPS рдиреЗрдЯрд╡рд░реНрдХ рдЯреНрд░реИрдлрд╝рд┐рдХ рдкрд░ рдкреВрд░реНрдг рдирд┐рдпрдВрддреНрд░рдг рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП WinSock рд▓рд╛рдЗрдмреНрд░реЗрд░реА (
рд╕реЗрдВрдб ,
WSASend рдФрд░ рдЕрдиреНрдп) рдФрд░ WinInet рд▓рд╛рдЗрдмреНрд░реЗрд░реА (
HttpSendRequest ,
InternetReadFile рдФрд░ рдЕрдиреНрдп) рдХреЗ рд╣реБрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред рдкреНрд░рд╕рд┐рджреНрдз рдЯреНрд░реЛрдЬрдиреНрд╕ рдЬрд╝реАрдЙрд╕ рдФрд░ рд╕реНрдкрд╛рдИрдЗрдпреЗ рдореЗрдВ рдЗрд╕реА рддрд░рд╣ рдХреЗ рддрдВрддреНрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рдЗрд╕ рджреГрд╖реНрдЯрд┐рдХреЛрдг рдХрд╛ рдЙрдкрдпреЛрдЧ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЛ рд╡реЗрдм-рдЗрдВрдЬреЗрдХреНрд╢рди рдмрд╛рд╣рд░ рд▓реЗ рдЬрд╛рдиреЗ, рдлреЙрд░реНрдо-рд╣рдерд┐рдпрд╛рдиреЗ рдХреЗ рдбреЗрдЯрд╛ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдФрд░ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рдЬрд╛рдирдХрд╛рд░реА рдЪреБрд░рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдиреНрдп рдСрдкрд░реЗрд╢рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рд╡реЗрдм рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ рдЦреЛрд▓реЗ рдЧрдП рдкрдиреНрдиреЛрдВ рдореЗрдВ рджрд░реНрдЬ рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рдмрдирд╛рддрд╛ рд╣реИред рдЗрди рддрд░реАрдХреЛрдВ рдХреЛ "рдореИрди-рдЗрди-рдж-рдмреНрд░рд╛рдЙрдЬрд╝рд░" рд╣рдорд▓рд╛ рдХрд╣рд╛ рдЬрд╛рддрд╛ рд╣реИред Win32 / Spy.Hesperbot рдПрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкрд░ рдПрдХ рд╣рдорд▓реЗ рдХрд╛ рдЖрдпреЛрдЬрди рдХрд░рддреЗ рд╕рдордп рдереЛрдбрд╝рд╛ рдЕрд▓рдЧ рджреГрд╖реНрдЯрд┐рдХреЛрдг рд▓реЗрддрд╛ рд╣реИ, рдЬрд┐рд╕реЗ рд╣рдордиреЗ
рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдПрдХ рдЕрдиреНрдп Win32 / рдЧрдЯрдХ рдмреИрдВрдХрд┐рдВрдЧ рдЯреНрд░реЛрдЬрди рдореЗрдВ рджреЗрдЦрд╛ рдерд╛ред
рдПрдЪрдЯреАрдПрдордПрд▓-рдХреЛрдб рдХреЗ рдЯреНрд░реИрдлрд╝рд┐рдХ рдЕрд╡рд░реЛрдзрди рдФрд░ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдХреЛ рдиреАрдердХ, рд░реЗрдВрдЯрдлреЗрдХ рдФрд░ httpi рдореЙрдбреНрдпреВрд▓ рджреНрд╡рд╛рд░рд╛ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рдирдХрд╛ рдЙрд▓реНрд▓реЗрдЦ рдШрдЯрдХ рддрд╛рд▓рд┐рдХрд╛ рдореЗрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред

рдЕрдВрдЬреАрд░ред рд╡рд┐рднрд┐рдиреНрди Hesperbot рдореЙрдбреНрдпреВрд▓ рдХреА рд╕рд╣рднрд╛рдЧрд┐рддрд╛ред
- nethk - рдПрдХ рд╕реНрдерд╛рдиреАрдп рдкреНрд░реЙрдХреНрд╕реА рдХреЛ рддреИрдирд╛рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдХрдиреЗрдХреНрд╢рди рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░рддреЗ рд╕рдордп рд╕реЙрдХреЗрдЯреНрд╕ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд╛рд░реНрдпреЛрдВ рдХреЛ рд╕реНрд╡реАрдХрд╛рд░ рдХрд░рддрд╛ рд╣реИ; рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ рдПрд╕рдПрд╕рдПрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреА рдЬрд╛рдВрдЪ рдХреЗ рдХрд╛рд░реНрдпреЛрдВ рдХреЗ рд▓рд┐рдП рд╣реБрдХ рд╣реИрдВред
- HTTPph рдЯреНрд░реИрдлрд╝рд┐рдХ рдкрд╛рд░реНрд╕ рдХрд░рддреЗ рд╕рдордп рдХреИрдирдлрд╝рдХ - рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
- httpi - рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ рд▓реЗрдиреЗ, рд╡реАрдбрд┐рдпреЛ рдХреИрдкреНрдЪрд░ рдХрд░рдиреЗ, рдлреЙрд░реНрдо рдбреЗрдЯрд╛ рд▓реЗрдиреЗ рдФрд░ HTML рдХреЛрдб (рд╡реЗрдм-рдЗрдВрдЬреЗрдХреНрд╢рди) рдПрдореНрдмреЗрдб рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рдиреАрдердХ рдореЙрдбреНрдпреВрд▓ рдкрд╣рд▓рд╛ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ рдпреЛрдЧреНрдп рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдкреНрд▓рдЧрдЗрди рд╣реИред рдпрд╣
рдХреЛрд░ рдШрдЯрдХ рджреНрд╡рд╛рд░рд╛ рдбрд╛рдЙрдирд▓реЛрдб рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред Win32 / Spy.Hesperbot рдПрдХ рд╕реНрдерд╛рдиреАрдп рдкреНрд░реЙрдХреНрд╕реА рдмрдирд╛рдХрд░ рдПрдХ рдЖрджрдореА рдХреЗ рдмреАрдЪ-рдмреАрдЪ рдореЗрдВ рд╣рдорд▓рд╛ рдХрд░рддрд╛ рд╣реИ рдЬрд┐рд╕рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╡рд╣ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рджреНрд╡рд╛рд░рд╛ рд╢реБрд░реВ рдХрд┐рдП рдЧрдП рд╕рднреА рдХрдиреЗрдХреНрд╢рдиреЛрдВ рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред

рдЕрдВрдЬреАрд░ред рдкреНрд░реЙрдХреНрд╕реА рдХреНрд░рд┐рдПрд╢рди рдХреЛрдбред

рдЕрдВрдЬреАрд░ред рдПрдХ рд╕реНрдерд╛рдкрд┐рдд Hesperbot рдкреНрд░реЙрдХреНрд╕реА рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЗрдВрдЯрд░рдиреЗрдЯ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рдиреЗрдЯрд╡рд░реНрдХ рдХрдиреЗрдХреНрд╢рдиред
рдиреАрдердХ рдореЙрдбреНрдпреВрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ
рд╡рд╛рд▓рд╛ рдЯреНрд░реЛрдЬрди рдкреНрд░реЛрдЧреНрд░рд╛рдо
127.0.1.1 рдкрддреЗ рдХреЗ рд╕рд╛рде рдПрдХ рдордирдорд╛рдирд╛ рдмрдВрджрд░рдЧрд╛рд╣ рдкрд░ рдПрдХ рдкреНрд░реЙрдХреНрд╕реА рдмрдирд╛рддрд╛ рд╣реИ рдФрд░ mswsock.dll рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдХреЗ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдХрд╛рд░реНрдпреЛрдВ рдХреЛ рд╕реНрд╡реАрдХрд╛рд░ рдХрд░рддрд╛ рд╣реИ:
WSPSocket , WSPIoctl,
WSPConnect ,
WSPCloseSocket ред рдЗрди рдлрд╝рдВрдХреНрд╢рди рдХреЗ
рдкреЙрдЗрдВрдЯреНрд╕ рддрд╛рд▓рд┐рдХрд╛
WSPPROC_TABLE рдореЗрдВ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд┐рдП рдЧрдП рд╣реИрдВред рдпрд╣ рд╕рдордЭрдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐ рдпрд╣ рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рдХреИрд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ,
WSPConnect рдХрд╛ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд╕рдВрд╕реНрдХрд░рдг рдиреАрдЪреЗ рдкреНрд░рд╕реНрддреБрдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред

рдЕрдВрдЬреАрд░ред WSPConnect рдПрдкреАрдЖрдИ рдХрд╛ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд╕рдВрд╕реНрдХрд░рдгред
рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдпрджрд┐ рдХреЛрдИ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдСрдирд▓рд╛рдЗрди рдмреИрдВрдХрд┐рдВрдЧ рдкреНрд░рдгрд╛рд▓реА рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░рдирд╛ рдЪрд╛рд╣рддрд╛ рд╣реИ рдФрд░ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдмреИрдВрдХ рдХреА рд╡реЗрдмрд╕рд╛рдЗрдЯ рдкрд░ рдПрдХ рд╕реБрд░рдХреНрд╖рд┐рдд рдХрдиреЗрдХреНрд╢рди рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░рддрд╛ рд╣реИ, рддреЛ рд╕реНрдерд╛рдиреАрдп рдкреНрд░реЙрдХреНрд╕реА рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдХрдиреЗрдХреНрд╢рди рдЕрдиреБрд░реЛрдз рдХреЛ рд╣реЗрд╕рдкрд░реНрдЯ рдХреЛрдб рджреНрд╡рд╛рд░рд╛ рдЗрдВрдЯрд░рд╕реЗрдкреНрдЯ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛, рдЬрд┐рд╕рдХреЗ рдмрд╛рдж рдСрдирд▓рд╛рдЗрди рдмреИрдВрдХрд┐рдВрдЧ рдкреНрд░рдгрд╛рд▓реА рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЗ рд╕реЙрдХреЗрдЯ рд╕реЗ рдирд┐рдкрдЯреЗрдЧреАред

рдЕрдВрдЬреАрд░ред рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдкреНрд░реЙрдХреНрд╕реА рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХреА рдпреЛрдЬрдирд╛ред
рд╣рд░ рдмрд╛рд░ рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡рд░ рдХреЗ рдХреЙрд▓рдмреИрдХ рдлрд╝рдВрдХреНрд╢рди рдХреЛ рдХреЙрд▓ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрдмрдХрд┐ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╕рд░реНрд╡рд░ рдкрд░ рднреЗрдЬрдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдкреНрд░реЙрдХреНрд╕реА рдмреНрд░рд╛рдЙрдЬрд╝рд░ рд╕реЗ рдЕрдиреБрд░реЛрдз рдХреЛ рд╕реНрд╡реАрдХрд╛рд░ рдХрд░рддрд╛ рд╣реИред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рд╣рд░ рдмрд╛рд░ рдкреНрд░реЙрдХреНрд╕реА рдХреЛ рдХрд╣рд╛ рдЬрд╛рддрд╛ рд╣реИ рдХрд┐ рдПрдХ рдкреНрд░реЙрдХреНрд╕реА рдПрдХ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╕рд░реНрд╡рд░ рд╕реЗ рдЕрдиреБрд░реЛрдз рдХреЛ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рджреЗрдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдЙрд╕реЗ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ рдкреНрд░рд╕рд╛рд░рд┐рдд рдХрд░рддрд╛ рд╣реИред рдЕрдЧрд▓рд╛, рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдиреЗрдлрд╝реНрдлрд╝рдХ рдЬрд╛рд░реА рд╣реИред
HTTP рдФрд░ HTTPS рдЯреНрд░реИрдлрд┐рдХ рдХреА рд╣реИрдВрдбрд▓рд┐рдВрдЧ рдореЗрдВ рдЕрдВрддрд░ рд╣реИрдВред рдПрдХ рд╕рд╛рдзрд╛рд░рдг HTTP рдХрдиреЗрдХреНрд╢рди рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рд░рд┐рдХреНрд╡реЗрд╕реНрдЯ / рд░рд┐рд╕реНрдкреЙрдиреНрд╕ рдореЛрдб рдореЗрдВ рдбреЗрдЯрд╛ рдмрд╕ рдХреИрдВрдкреЗрди рд╕реЗ рднреЗрдЬрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдПрдХ рд╕реБрд░рдХреНрд╖рд┐рдд HTTPS рдХрдиреЗрдХреНрд╢рди рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб "рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╕реЗ рдЫреБрдЯрдХрд╛рд░рд╛ рдкрд╛рдиреЗ рдХреЗ рд▓рд┐рдП" рдиреЗрдердХ рдореЙрдбреНрдпреВрд▓ рдХреА рдХреНрд╖рдорддрд╛рдУрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред рдЬрдм рдмреНрд░рд╛рдЙрдЬрд╝рд░ рджреНрд╡рд╛рд░рд╛ рд╢реБрд░реВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдПрдХ HTTPS рдЕрдиреБрд░реЛрдз рдЗрдВрдЯрд░рд╕реЗрдкреНрдЯ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ (рдЕрдиреБрд░реЛрдз рдбреЗрдЯрд╛ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдПрдХ рдирдХрд▓реА рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рддреЛ рдиреАрдЪреЗ рджреЗрдЦреЗрдВ), рдЗрд╕реЗ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдХреЙрд▓рдмреИрдХ рдлрд╝рдВрдХреНрд╢рди рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЗрд╕ рдбреЗрдЯрд╛ рдХреЛ рдиреЗрдХреНрд╕реНрдЯ рдореЙрдбреНрдпреВрд▓ рдореЗрдВ рднреЗрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИ рдФрд░ рдлрд┐рд░ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╕рд░реНрд╡рд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░ (рдЕрд░реНрдерд╛рдд) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдмреИрдВрдХ рдХреА рд╡реЗрдмрд╕рд╛рдЗрдЯ рдХрд╛ рдкреНрд░рдорд╛рдг рдкрддреНрд░), рдЬрд┐рд╕рдХреЗ рдмрд╛рдж рдЙрдиреНрд╣реЗрдВ рдЗрд░рд╛рджрд╛ рдХреЗ рдЕрдиреБрд╕рд╛рд░ рднреЗрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЬрдм рд╕рд░реНрд╡рд░ рд░рд┐рд╕реНрдкрд╛рдВрд╕ рдЖрддрд╛ рд╣реИ, рдпрд╛рдиреА HTTPS рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛, рддреЛ рдкреНрд░реЙрдХреНрд╕реА рдЗрд╕ рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЗрд╕реЗ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдмреНрд░рд╛рдЙрдЬрд░ рдореЗрдВ рднреЗрдЬрдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдЗрд╕ рдбрд╛рдЯрд╛ рдХреЛ рдлрд░реНрдЬреА рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рдХреЗ рд╕рд╛рде рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рд▓рд┐рдП рдХреИрдВрдкреЗрди рдореЗрдВ рдЯреНрд░рд╛рдВрд╕рдлрд░ рдХрд░рддрд╛ рд╣реИред
рдЗрд╕ рдкреНрд░рдХрд╛рд░, "рдореИрди-рдЗрди-рдж-рдорд┐рдбрд┐рд▓" рдкреНрд░реЙрдХреНрд╕реА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ, Win32 / Spy.Hesperbot рдЗрд╕ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЗ рд╕рд╛рде рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдП рдЬрд╛рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдкреАрдбрд╝рд┐рдд рдХреЗ рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ HTTPS рдЯреНрд░реИрдлрд╝рд┐рдХ рддрдХ рдкрд╣реБрдБрдЪ рд╕рдХрддрд╛ рд╣реИред рдЬрд╝реАрдЙрд╕ рдФрд░ рд╕реНрдкрд╛рдИрдПрдИ рдПрдХ рд╕рдорд╛рди рджреГрд╖реНрдЯрд┐рдХреЛрдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдорд┐рдЯрдм рдХреЗ рдЙрдирдХреЗ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╕реЗ рдЕрд▓рдЧ рд╣реЛрддрд╛ рд╣реИ рдЬреЛ рд╣реЗрд╕реНрдкрд░рдмреЙрдЯ рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдХреЛ HTTPS рдХрдиреЗрдХреНрд╢рди рдХрд╛ рдЕрдиреБрдХрд░рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдкрдирд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рджреЗрддрд╛ рд╣реИред
рдиреАрдердХ рдореЙрдбреНрдпреВрд▓ рдХрд╛ рдмреЛрд░реНрдб рдкрд░ рдЕрдкрдирд╛ рд╕реНрд╡рдпрдВ рдХрд╛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдПрд╕рдПрд╕рдПрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╣реИред

рдЕрдВрдЬреАрд░ред Nethk рдХреЗ рдЕрдВрджрд░ рдПрд╕рдПрд╕рдПрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░ред

рдЕрдВрдЬреАрд░ред рдПрдХ рдирдХрд▓реА рд╣реЗрд╕реНрдкрд░рдмреЛрдЯ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХрд╛ рдПрдХ рдЙрджрд╛рд╣рд░рдгред рдПрдХ рдирд┐рдпрдорд┐рдд рдкреНрд░рдгрд╛рд▓реА рдкрд░, рдЖрдк рдПрдХ рдирдХрд▓реА рдХреЗ рдмрдЬрд╛рдп рдПрдХ рд╡рд╛рд╕реНрддрд╡рд┐рдХ Google рдкреНрд░рдорд╛рдгрдкрддреНрд░ рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВред
рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕рддреНрдпрд╛рдкрди рдШрдЯрдХ рдХреЛ рдЫрд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рд╕рдВрдмрдВрдзрд┐рдд рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕рддреНрдпрд╛рдкрди рдХрд╛рд░реНрдпреЛрдВ рдХреЛ рд╕реНрд╡реАрдХрд╛рд░ рдХрд░рддрд╛ рд╣реИред рдЗрд╕ рддрд░рд╣ рдХреЗ рдЕрд╡рд░реЛрдзрди рдХрд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдкреАрдбрд╝рд┐рдд рдХреЗ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдкрд░ рдирд┐рд░реНрднрд░ рдХрд░рддрд╛ рд╣реИред рдиреАрдЪреЗ рджреА рдЧрдИ рддрд╛рд▓рд┐рдХрд╛ Win32 / Spy.Hesperbot рджреНрд╡рд╛рд░рд╛ рд╕рдорд░реНрдерд┐рдд рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдФрд░ рдЗрдВрдЯрд░рд╕реЗрдкреНрдЯ рдХрд┐рдП рдЧрдП рдлрд╝рдВрдХреНрд╢рдВрд╕ рдХреЛ рджрд┐рдЦрд╛рддреА рд╣реИред

рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдХреЗ рд▓реЗрдЦрдХреЛрдВ рдиреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЛ рдЬрдЯрд┐рд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реНрдЯреНрд░рд┐рдВрдЧ-рдЖрдзрд╛рд░рд┐рдд рддреБрд▓рдирд╛ рдХреЗ рдмрдЬрд╛рдп рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рдирд╛рдореЛрдВ рдХреА рд╣реИрд╢ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ред

рдиреАрдЪреЗ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ
CertVerifyCertificateChainPolicy рдЗрдВрдЯрд░рд╕реЗрдкреНрд╢рди
рдХреЛрдб рджрд┐рдЦрд╛рддрд╛ рд╣реИред
HTTPph рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдбреЗрдЯрд╛ рдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП
рд░рд╛рдЗрдЯрдлреЗрдХ рдореЙрдбреНрдпреВрд▓ рдЬрд┐рдореНрдореЗрджрд╛рд░ рд╣реИред рдЬрдм рдЗрд╕ рдореЙрдбреНрдпреВрд▓ рдХрд╛ рдХреЙрд▓рдмреИрдХ рдлрд╝рдВрдХреНрд╢рди рдХрд╣рд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдпрд╣ HTTP рд╣реЗрдбрд░, рдбреЗрдЯрд╛ рдХреЛ рдкрд╛рд░реНрд╕ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЗрд╕рдХреА рдЖрдВрддрд░рд┐рдХ рдбреЗрдЯрд╛ рд╕рдВрд░рдЪрдирд╛рдУрдВ рдХреЛ рднрд░рддрд╛ рд╣реИред рднрд╡рд┐рд╖реНрдп рдореЗрдВ, рдпрд╣ рд╕рдВрд░рдЪрдирд╛
httpi рдореЙрдбреНрдпреВрд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЙрдкрд▓рдмреНрдз рд╣реЛрдЧреАред httpph: httpi_request_callback рдФрд░ httpi_response_callback рдкрд░ рдХреЙрд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреИрдирдлрд╝рд┐рдХ рджреЛ рдХреЙрд▓рдмреИрдХ рдлрд╝рдВрдХреНрд╢рди рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред
Httpi рдореЙрдбреНрдпреВрд▓ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЗ рдЕрдиреБрд╕рд╛рд░ HTTP рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдбреЗрдЯрд╛
рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░рддрд╛ рд╣реИ ред рдЬрдм рдпрд╣ httpi_request_callback рдХрд╣рддрд╛ рд╣реИ, рддреЛ рдирд┐рдореНрди рдХреНрд░рд┐рдпрд╛рдПрдВ рдХреА рдЬрд╛рддреА рд╣реИрдВред
- рдбреЗрд╕реНрдХрдЯреЙрдк рдХреЗ рд╡реАрдбрд┐рдпреЛ рдФрд░ рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ рдХреИрдкреНрдЪрд░ рдХрд░реЗрдВред рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдбреЗрдЯрд╛ рдкрдврд╝рддрд╛ рд╣реИ рдФрд░ рдЕрдиреБрд░реЛрдзрд┐рдд URL рдХреА рдЬрд╛рдВрдЪ рдХрд░рддрд╛ рд╣реИред рдореИрдЪ рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдПрдХ рд╡реАрдбрд┐рдпреЛ рдХреИрдкреНрдЪрд░ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдпрд╛ рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ рд▓рд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
- рдкреНрд░рдкрддреНрд░ рдбреЗрдЯрд╛ рдирд┐рдХрд╛рд▓рдирд╛ (рдлрд╝реЙрд░реНрдо рд╣рдерд┐рдпрд╛рдирд╛)ред рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб "рдПрдкреНрд▓рд┐рдХреЗрд╢рди / x-www-form-urlencoded" рдпрд╛ "рдЯреЗрдХреНрд╕реНрдЯ / рдкреНрд▓реЗрди" рдХреЗ рд╕рд╛рде рдорд┐рд▓рд╛рди рдХреЗ рд▓рд┐рдП HTTPS рдкреНрд░реЛрдЯреЛрдХреЙрд▓ POST рдЕрдиреБрд░реЛрдз рдХреЗ рд╣реЗрдбрд░ рдореЗрдВ рд╕рд╛рдордЧреНрд░реА-рдкреНрд░рдХрд╛рд░ рдХреЗ рдкреИрд░рд╛рдореАрдЯрд░ рдХреА рдЬрд╛рдВрдЪ рдХрд░рддрд╛ рд╣реИред рдПрдХ рдореИрдЪ рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдпрд╣ рдорд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИ рдХрд┐ рдбреЗрдЯрд╛ рд▓реЙрдЧрд┐рди рдлрд╝реЙрд░реНрдо рдХреЗ рд▓рд┐рдП рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рд░рд╣рд╛ рд╣реИред рдпрджрд┐ рдпрд╣ URL рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╣реИ, рддреЛ рдбреЗрдЯрд╛ рд▓реЙрдЧ рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд▓рд┐рдЦрд╛ рдЬрд╛рддрд╛ рд╣реИред
рдЬрдм httpi_response_callback рдХрд╣рд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЯреНрд░реЛрдЬрди 200 (рдУрдХреЗ) рдХреЗ рдореВрд▓реНрдп рдХреЗ рд▓рд┐рдП HTTP рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХреЛрдб рдХреА рдЬрд╛рдВрдЪ рдХрд░рддрд╛ рд╣реИред рдЙрд╕рдХреЗ рдмрд╛рдж, рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдкрдврд╝реА рдЬрд╛рддреА рд╣реИ рдФрд░ рдпрджрд┐ рд╡реЗрдм рдЗрдВрдЬреЗрдХреНрд╢рди рд╕рд╛рдЗрдЯ рдХреЗ рд▓рд┐рдП рд╕реЗрдЯ рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВ, рддреЛ рдЙрдиреНрд╣реЗрдВ рд╡реЗрдм рдкреЗрдЬ рдореЗрдВ рдбрд╛рд▓рд╛ рдЬрд╛рддрд╛ рд╣реИред
рдиреАрдЪреЗ рджрд┐рдпрд╛ рдЧрдпрд╛ рдЖрдВрдХрдбрд╝рд╛ рдкреБрд░реНрддрдЧрд╛рд▓реА рдмреЙрдЯрдиреЗрдЯ рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХреА рдЬрд╛рдиреЗ рд╡рд╛рд▓реА рдбрд┐рдХреНрд░рд┐рдкреНрдЯреЗрдб рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рджрд┐рдЦрд╛рддрд╛ рд╣реИред рдЖрдк рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ рдХрд┐ httpi рдореЙрдбреНрдпреВрд▓ рджреНрд╡рд╛рд░рд╛ рдбреЛрдореЗрди рдХреЗ рдкрд╣рд▓реЗ рд╕рдореВрд╣ рдХреЛ рдирдЬрд░рдЕрдВрджрд╛рдЬ рдХрд░ рджрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рдЗрд╕рд╕реЗ рдкрддрд╛ рдЪрд▓рддрд╛ рд╣реИ рдХрд┐ рдлреЗрд╕рдмреБрдХ рдФрд░ Google рдЦрд╛рддреЛрдВ рдХреЗ рдбреЗрдЯрд╛ рдХреЛ рд╕рд╛рдЗрдмрд░ рдЕрдкрд░рд╛рдзрд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рдореВрд▓реНрдпрд╡рд╛рди рдорд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИ рдЬреЛ рдСрдирд▓рд╛рдЗрди рдмреИрдВрдХрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдХреЗ рдЦрд╛рддрд╛ рдбреЗрдЯрд╛ рдХреЗ рд░реВрдк рдореЗрдВ рдореВрд▓реНрдпрд╡рд╛рди рдирд╣реАрдВ рд╣реИрдВ, рдЬреЛ рдЗрд╕ рдкреНрд░рдХрд╛рд░ рд╣реИред

рдРрд╕рд╛ рд▓рдЧрддрд╛ рд╣реИ рдХрд┐ рд╡реЗрдм-рдЗрдВрдЬреЗрдХреНрдЯ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛрдб рд▓рд┐рдЦрдиреЗ рд╡рд╛рд▓реЗ рд▓реЛрдЧ рд░реВрд╕реА рдмреЛрд▓рддреЗ рд╣реИрдВ, рдЬреИрд╕рд╛ рдХрд┐ рдЯрд┐рдкреНрдкрдгреА рдХреЗ рд╕рд╛рде рд╕реНрдкрд╖реНрдЯ рд╣реИред рд╣рд╛рд▓рд╛рдВрдХрд┐, рдпрд╣ рдзреНрдпрд╛рди рджрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП рдХрд┐ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдЕрд▓рдЧ-рдЕрд▓рдЧ рд▓реЛрдЧреЛрдВ рджреНрд╡рд╛рд░рд╛ рд▓рд┐рдЦреА рдЬрд╛ рд╕рдХрддреА рдереА, рдЬреЛ Win32 / Spy.Hesperbot рдХреЗ рд▓реЗрдЦрдХреЛрдВ рд╕реЗ рдЕрд▓рдЧ рд╣реИред рд╡реЗрдм-рдЗрдВрдЬреЗрдХреНрд╢рди рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдореИрд▓рд╡реЗрдпрд░ рдХреЗ рд╡рд┐рднрд┐рдиреНрди рдкрд░рд┐рд╡рд╛рд░реЛрдВ рдореЗрдВ рдХрд╛рдлреА рд╕рдорд╛рди рд╣реИрдВ рдФрд░ рд╕рд╛рдЗрдмрд░ рдЕрдкрд░рд╛рдзрд┐рдпреЛрдВ рдХреЗ рдмреАрдЪ рдЙрдирдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд╛рдлреА рдЖрдо рд╣реИред
рдореЛрдмрд╛рдЗрд▓ рдШрдЯрдХрдПрд╕рдПрдордПрд╕ рдЯреНрд░рд╛рдВрд╕рдорд┐рд╢рди
рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕рдВрдЦреНрдпрд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рдгрд╛рд▓реА рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдореЛрдмрд╛рдЗрд▓ рдШрдЯрдХреЛрдВ (ZitMo рдпрд╛ SpitMo) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╡рд╛рд▓рд╛ Hesperbot рдкрд╣рд▓рд╛ рдРрд╕рд╛ рдореИрд▓рд╡реЗрдпрд░ рдирд╣реАрдВ рд╣реИред рдмреИрдВрдХрд┐рдВрдЧ рд▓реЗрдирджреЗрди рдХреА рдкреБрд╖реНрдЯрд┐ рдХреА рдПрдХ рд╕рдорд╛рди рдкреНрд░рдгрд╛рд▓реА рд╡реНрдпрд╛рдкрдХ рд░реВрдк рд╕реЗ рдпреВрд░реЛрдк рдХреЗ рдХрдИ рджреЗрд╢реЛрдВ рдФрд░ рд░реВрд╕ рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХреА рдЬрд╛рддреА рд╣реИред
Hesperbot рд╡реЗрдм рдкреГрд╖реНрдареЛрдВ рдореЗрдВ рд╡рд┐рд╢реЗрд╖ JS рд╕реНрдХреНрд░рд┐рдкреНрдЯреНрд╕ рдХреЛ рд▓рд╛рдЧреВ рдХрд░рддрд╛ рд╣реИ рдЬрд┐рд╕рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдореЛрдмрд╛рдЗрд▓ рдлреЛрди рдХреЗ рд▓рд┐рдП рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреНрд░реЗрд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рд╕рдордЭреМрддрд╛ рдХрд┐рдП рдЧрдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдлреЛрди рдореЙрдбрд▓ рдХреА рдПрдХ рд╡рд┐рд╢реЗрд╖ рд╕реВрдЪреА рдкреЗрд╢ рдХреА рдЬрд╛рддреА рд╣реИ, рдФрд░ рдлреЛрди рдирдВрдмрд░ рджрд░реНрдЬ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдЙрд╕реЗ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдореЛрдмрд╛рдЗрд▓ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рд▓рд┐рдВрдХ рджрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЖрд╡реЗрджрди рд╕рд┐рдореНрдмрд┐рдпрди, рдПрдВрдбреНрд░реЙрдЗрдб рдФрд░ рдмреНрд▓реИрдХрдмреЗрд░реА рдХреЗ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ рдореМрдЬреВрдж рд╣реИред

рд╣рдо рд╕рд┐рдореНрдмрд┐рдпрди рдФрд░ рдПрдВрдбреНрд░реЙрдЗрдб рдкреНрд▓реЗрдЯрдлрд╝реЙрд░реНрдо рдХреЗ рд▓рд┐рдП рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдШрдЯрдХреЛрдВ рдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рдереЗред рдЙрдирдХреЗ рдкрд╛рд╕ рд╕рдорд╛рди рдХреНрд╖рдорддрд╛рдПрдВ рд╣реИрдВред рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рдпрд╣ рдПрдХ "рд╕рдХреНрд░рд┐рдпрдг рдкреНрд░рдХреНрд░рд┐рдпрд╛" рд╣реИред рд╕рдВрдХреНрд░рдорд┐рдд рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рдПрдХ рд╡рд┐рд╢реЗрд╖ рд╡реЗрдм рдЗрдВрдЬреЗрдХреНрд╢рди рдПрдХ рдпрд╛рджреГрдЪреНрдЫрд┐рдХ "рд╕рдХреНрд░рд┐рдпрдг рд╕рдВрдЦреНрдпрд╛" рдЙрддреНрдкрдиреНрди рдХрд░рддрд╛ рд╣реИ, рдЬрд┐рд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЗрд╕рдХреЗ рдмрд╛рдж, рдЙрд╕реЗ рдЕрдкрдиреЗ рдбрд┐рд╡рд╛рдЗрд╕ рдкрд░ рдЗрд╕ рдирдВрдмрд░ рдХреЛ рдбреБрдкреНрд▓рд┐рдХреЗрдЯ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреА рдЬрдм рдореЛрдмрд╛рдЗрд▓ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рджреНрд╡рд╛рд░рд╛ рдРрд╕реА рдХрд╛рд░реНрд░рд╡рд╛рдИ рдХреА рдкреЗрд╢рдХрд╢ рдХреА рдЬрд╛рддреА рд╣реИред рдореЛрдмрд╛рдЗрд▓ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдПрдХ "рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХреЛрдб" рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рддрд╛ рд╣реИ, рдЬрд┐рд╕рдХреА рдЧрдгрдирд╛ рд╕рдХреНрд░рд┐рдпрдг рдХреЛрдб рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХреА рдЬрд╛рддреА рд╣реИред рдкреБрд╖реНрдЯрд┐ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдЗрд╕ рдХреЛрдб рдХреЛ рд╡рд╛рдкрд╕ рд╡реЗрдм рдкреЗрдЬ рдореЗрдВ рджрд░реНрдЬ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдореЗрдВ рдореЛрдмрд╛рдЗрд▓ рдХреЗ рд░реВрдк рдореЗрдВ рдХреЛрдб рдХреА рдЧрдгрдирд╛ рдХреЗ рд▓рд┐рдП рдПрдХ рд╣реА рдПрд▓реНрдЧреЛрд░рд┐рджрдо рд╣реИред рдЗрд╕ рдкреНрд░рдХрд╛рд░, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдореЛрдмрд╛рдЗрд▓ рдбрд┐рд╡рд╛рдЗрд╕ рдкрд░ рдПрдХ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдХрд╛ рдЕрдиреБрдХрд░рдг рдХрд░рдХреЗ рдФрд░ рдЕрдкрдиреЗ рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рдПрдХ рдирдХрд▓реА рд╡реЗрдм рдкреЗрдЬ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ, рд╣рдорд▓рд╛рд╡рд░ рдСрдирд▓рд╛рдЗрди рдмреИрдВрдХрд┐рдВрдЧ рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рд╕рдВрдЪрд╛рд▓рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреЛрдб рдкреБрд╖реНрдЯрд┐ рдкреНрд░рдгрд╛рд▓реА рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

рдЕрдВрдЬреАрд░ред Android [
Android / Spy.Hesperbot.A ] рдХреЗ рд▓рд┐рдП рдПрдХ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдШрдЯрдХ рдХрд╛ рд╕реНрдХреНрд░реАрдирд╢реЙрдЯред
рдпрд╣ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдореЛрдмрд╛рдЗрд▓ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдПрдХ рд╡рд┐рд╢реЗрд╖ рд╕реЗрд╡рд╛ рдХреЛ рдкрдВрдЬреАрдХреГрдд рдХрд░рддрд╛ рд╣реИ рдЬреЛ рдЖрдиреЗ рд╡рд╛рд▓реЗ рдПрд╕рдПрдордПрд╕ рд╕рдВрджреЗрд╢реЛрдВ рдХреА рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЙрдиреНрд╣реЗрдВ рд╣рдорд▓рд╛рд╡рд░ рдХреА рд╕рдВрдЦреНрдпрд╛ рдореЗрдВ рднреЗрдЬрддрд╛ рд╣реИред рдЗрд╕ рдкреНрд░рдХрд╛рд░, рд╣рдорд▓рд╛рд╡рд░ рдХреЛ рд▓реЗрдирджреЗрди рдпрд╛ рдЕрдиреНрдп рдмреИрдВрдХрд┐рдВрдЧ рдСрдкрд░реЗрд╢рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдпрд╣ рдХреЛрдб рдкреНрд░рд╛рдкреНрдд рд╣реЛрдЧрд╛ред
ESET рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ рдПрдкреНрд▓рд┐рдХреЗрд╢рди
Android / Spy.Hesperbot.A рдФрд░
SymbOS9 / Spy.Hesperbot.A рдЬреИрд╕реЗ рдореЛрдмрд╛рдЗрд▓ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдХрд╛ рдкрддрд╛
рд▓рдЧрд╛рддреЗ рд╣реИрдВ ред