рд╕рд╛рд▓рд┐рдЯ рд╡рд╛рдпрд░рд╕ рд░рд╛рдЙрдЯрд░ рдХреА DNS рд╕реЗрд╡рд╛ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░рддрд╛ рд╣реИ

Win32 / Sality рдлрд╝рд╛рдЗрд▓ infector рдкрд░рд┐рд╡рд╛рд░ рдПрдХ рд▓рдВрдмреЗ рд╕рдордп рдХреЗ рд▓рд┐рдП рдЬрд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИ рдФрд░ 2003 рд╕реЗ рдПрдХ P2P рдмреЙрдЯрдиреЗрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд░рд╣рд╛ рд╣реИред Sality рдПрдХ рд╡рд╛рдпрд░рд╕ рдХреЗ рд░реВрдк рдореЗрдВ рдпрд╛ рдЕрдиреНрдп рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреЗ рд▓рд┐рдП рдПрдХ рдбрд╛рдЙрдирд▓реЛрдбрд░ рдХреЗ рд░реВрдк рдореЗрдВ рдХрд╛рд░реНрдп рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдЬреЛ рд╕реНрдкреИрдо рднреЗрдЬрдиреЗ, DDoS рдХреЛ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд░рдиреЗ, рд╡рд┐рдЬреНрдЮрд╛рдкрди рдЯреНрд░реИрдлрд╝рд┐рдХ рдЙрддреНрдкрдиреНрди рдХрд░рдиреЗ рдпрд╛ рд╡реАрдУрдЖрдИрдкреА рд╣реИрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВред рдЦрд╛рддреЛрдВред рдирдореНрд░рддрд╛ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рд╕рдВрдЪрд╛рд░рд┐рдд рдХрдорд╛рдиреЛрдВ рдФрд░ рдлрд╛рдЗрд▓реЛрдВ рдХреЛ рдЖрд░рдПрд╕рдП (рддрдерд╛рдХрдерд┐рдд рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдореИрд▓рд╡реЗрдпрд░ рдХреЗ рдореЙрдбреНрдпреВрд▓рд░ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░, рд╕рд╛рде рд╣реА рдмреЙрдЯрдиреЗрдЯ рдХреА рд╕реНрдерд╛рдпрд┐рддреНрд╡, рдпрд╣ рджрд░реНрд╢рд╛рддрд╛ рд╣реИ рдХрд┐ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдиреЗ рдЗрд╕ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдХреЗ рдирд┐рд░реНрдорд╛рдг рдХреЗ рд▓рд┐рдП рдХрд┐рддрдиреА рдЕрдЪреНрдЫреА рддрд░рд╣ рд╕рдВрдкрд░реНрдХ рдХрд┐рдпрд╛ рдерд╛ред



рд╣рдордиреЗ рд▓рдВрдмреЗ рд╕рдордп рддрдХ Win32 / рд╕рд╛рд▓рд┐рдЯреА рдмреЙрдЯрдиреЗрдЯ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХреА рдФрд░ 115,000 рд╕реЗ рдЕрдзрд┐рдХ рдЙрдкрд▓рдмреНрдз рдЖрдИрдкреА рдкрддреЛрдВ рдХрд╛ рдЕрд╡рд▓реЛрдХрди рдХрд┐рдпрд╛ рдЬреЛ рдмреЙрдЯрдиреЗрдЯ рдХреЛ рдЪрд╛рд▓реВ рдФрд░ рд╕рдордиреНрд╡рд┐рдд рд░рдЦрдиреЗ рдХреЗ рд▓рд┐рдП рд╕реБрдкрд░- рдкреАрдпрд░реЗрдб рдереЗред рд╣рдордиреЗ рд╕рдорд╛рди рд╕рдорд╛рди рдШрдЯрдХ рджреЗрдЦреЗ рдЬреЛ рдЙрдиреНрд╣реЛрдВрдиреЗ рд╕рдВрдХреНрд░рдорд┐рдд рдХрдВрдкреНрдпреВрдЯрд░реЛрдВ рдкрд░ рдбрд╛рдЙрдирд▓реЛрдб рдХрд┐рдПред рдЙрдирдореЗрдВ рд╕реЗ рдХреБрдЫ рд╕рдорд╛рди рдереЗ рдФрд░ рдХреЗрд╡рд▓ рд╡реНрдпрд╡рд╣рд╛рд░ рдореЗрдВ рднрд┐рдиреНрди рдереЗред рд╣рд╛рд▓рд╛рдВрдХрд┐, рд╣рд╛рд▓ рд╣реА рдореЗрдВ, рд╣рдордиреЗ рдкрд╣рд▓реЗ рд╕реЗ рдЕрдирдЬрд╛рди рдЧреБрдгреЛрдВ рдХреЗ рд╕рд╛рде рдПрдХ рдирдпрд╛ рдШрдЯрдХ рдЦреЛрдЬрд╛ рд╣реИред рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдкреНрд░рд╕рд┐рджреНрдз рдирдореНрд░рддрд╛ рдШрдЯрдХреЛрдВ рдХреЗ рд╡рд┐рдкрд░реАрдд, рдЬрд┐рдирдХрд╛ рдЙрдкрдпреЛрдЧ рдПрдлрд╝рдЯреАрдкреА рдЦрд╛рддреЛрдВ рд╕реЗ рдкрд╛рд╕рд╡рд░реНрдб рдЪреБрд░рд╛рдиреЗ рдФрд░ рд╕реНрдкреИрдо рднреЗрдЬрдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЗрд╕рдореЗрдВ рд░рд╛рдЙрдЯрд░ рдХреЗ рдореБрдЦреНрдп рдбреАрдПрдирдПрд╕ рд╕рд░реНрд╡рд░ (рдбреАрдПрдирдПрд╕ рдЕрдкрд╣рд░рдг) рдХреЗ рдкрддреЗ рдХреЛ рдмрджрд▓рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рд╣реЛрддреА рд╣реИред рд╣рдорд╛рд░реЗ рдЯреЗрд▓реАрдореЗрдЯреНрд░реА рдбреЗрдЯрд╛ рдХреЗ рдЕрдиреБрд╕рд╛рд░, рдпрд╣ рдШрдЯрдХ рдЕрдХреНрдЯреВрдмрд░ 2013 рдХреЗ рдЕрдВрдд рдореЗрдВ рджрд┐рдЦрд╛рдИ рджрд┐рдпрд╛ред рдЗрд╕реЗ Win32 / Rbrute рдХрд╣рд╛ рдЬрд╛рддрд╛ рд╣реИред

Win32 / RBrute рдШрдЯрдХ Win32 / Sality рдореЗрдВ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдирдИ рд╕реБрд╡рд┐рдзрд╛рдПрдБ рдЬреЛрдбрд╝рддрд╛ рд╣реИред WinET / RBrute.A рдХреЗ рд░реВрдк рдореЗрдВ ESET рджреНрд╡рд╛рд░рд╛ рдкрд╛рдпрд╛ рдЧрдпрд╛ рдкрд╣рд▓рд╛ рдореЙрдбреНрдпреВрд▓, рдореБрдЦреНрдп DNS рд╕рд░реНрд╡рд░ рдХреЗ рд░рд┐рдХреЙрд░реНрдб рдХреЛ рдмрджрд▓рдиреЗ рдХреЗ рд▓рд┐рдП IP рдкрддреЛрдВ рдХреЗ рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╕реЗрдЯ рдХреЛ рд╕реНрдХреИрди рдХрд░рдХреЗ рд░рд╛рдЙрдЯрд░ рдХреЗ рдХрдВрдЯреНрд░реЛрд▓ рдкреИрдирд▓ рдХреЗ рд╡реЗрдм рдкреЗрдЬреЛрдВ рдХреЛ рдЦреЛрдЬрддрд╛ рд╣реИред рдирдП рдлрд░реНрдЬреА рдбреАрдПрдирдПрд╕ рд╕рд░реНрд╡рд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдПрдХ рдирдХрд▓реА Google рдХреНрд░реЛрдо рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди рдкреГрд╖реНрда рдкрд░ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рддрд╛ рд╣реИ рдЬрдм рд╡реЗ рдЙрди рд╡реЗрдмрд╕рд╛рдЗрдЯреЛрдВ рддрдХ рдкрд╣реБрдВрдЪрддреЗ рд╣реИрдВ рдЬрд┐рдирдореЗрдВ рдбреЛрдореЗрди рдирд╛рдо рдореЗрдВ "google" рдпрд╛ "facebook" рд╢рдмреНрдж рд╣реЛрддреЗ рд╣реИрдВред рдПрдХ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдХреЗ рдмрдЬрд╛рдп, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ Win32 / Sality рдХреА рдПрдХ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдлрд╝рд╛рдЗрд▓ рдбрд╛рдЙрдирд▓реЛрдб рдХреА рдЬрд╛рддреА рд╣реИред рдЗрд╕ рдкреНрд░рдХрд╛рд░, рд╣рдорд▓рд╛рд╡рд░ рдЕрдкрдиреЗ рдирдП рдкреНрд░рддрд┐рд╖реНрдард╛рдиреЛрдВ рдФрд░ рдЗрд╕ рдореИрд▓рд╡реЗрдпрд░ рдкрд░рд┐рд╡рд╛рд░ рдХреЗ рдмреЛрдЯрдиреЗрдЯ рд╡рд┐рд╕реНрддрд╛рд░ рдХреЛ рд╕реБрд░рдХреНрд╖рд┐рдд рдХрд░рддреЗ рд╣реИрдВред

рдЖрдИрдкреА тАЛтАЛрдПрдбреНрд░реЗрд╕ рдЬреЛ рдХрд┐ рд╕рдордЭреМрддрд╛ рд░рд╛рдЙрдЯрд░ рдкрд░ рдкреНрд░рд╛рдердорд┐рдХ DNS рд╕рд░реНрд╡рд░ рдХреЗ рд░реВрдк рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ Win32 / Sality рдиреЗрдЯрд╡рд░реНрдХ рдХрд╛ рд╣рд┐рд╕реНрд╕рд╛ рд╣реИред рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдкреНрд░реЛрдЧреНрд░рд╛рдо рдХрд╛ рдПрдХ рдФрд░ рд╕рдВрд╢реЛрдзрди рд╣реИ - Win32 / RBrute.B , рдпрд╣ рд╕рдордЭреМрддрд╛ рдХрд┐рдП рдЧрдП рдХрдВрдкреНрдпреВрдЯрд░реЛрдВ рдкрд░ Sality рджреНрд╡рд╛рд░рд╛ рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдЙрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдПрдХ рдирдХрд▓реА Google Chrome рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдЗрдВрд╕реНрдЯреЙрд▓рд░ рд╡рд┐рддрд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП DNS рдпрд╛ HTTP рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡рд░ рдХреЗ рд░реВрдк рдореЗрдВ рдХрд╛рд░реНрдп рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдЬрд┐рдиреНрд╣реЗрдВ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд░рд╛рдЙрдЯрд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред

рд╣рдо рдХрд╣ рд╕рдХрддреЗ рд╣реИрдВ рдХрд┐ рдореБрдЦреНрдп рдбреАрдПрдирдПрд╕ рд░рд╛рдЙрдЯрд░ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░рдиреЗ рдХреА рддрдХрдиреАрдХ рд╡рд┐рднрд┐рдиреНрди рдЙрджреНрджреЗрд╢реНрдпреЛрдВ рдХреЗ рд▓рд┐рдП рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдХрд╛рдлреА рд╕рд╛рдорд╛рдиреНрдп рд╣реИ, рдСрдирд▓рд╛рдЗрди рдмреИрдВрдХрд┐рдВрдЧ рдбреЗрдЯрд╛ рдХреА рдЪреЛрд░реА рд╕реЗ рд╢реБрд░реВ рд╣реЛрддреА рд╣реИ рдФрд░ рдЧреНрд░рд╛рд╣рдХ рд╡рд┐рдХреНрд░реЗрддрд╛ рд╡реЗрдмрд╕рд╛рдЗрдЯреЛрдВ рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рдХреНрд▓рд╛рдЗрдВрдЯ рдХрдиреЗрдХреНрд╢рди рдХреЗ рд╕рд╛рде рд╕рдорд╛рдкреНрдд рд╣реЛрддреА рд╣реИред рдпрд╣ рд╡рд┐рднрд┐рдиреНрди рд░рд╛рдЙрдЯрд░ рдореЙрдбрд▓ рдХреЗ рдлрд░реНрдорд╡реЗрдпрд░ рдореЗрдВ рд╣рд╛рд▓ рд╣реА рдореЗрдВ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдХреЗ рд╕рдВрдмрдВрдз рдореЗрдВ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдкреНрд░рд╛рд╕рдВрдЧрд┐рдХ рд╣реЛ рдЧрдпрд╛ рд╣реИред Win32 / RBrute.A C рдФрд░ C рд╕рд░реНрд╡рд░ рд╕реЗ рдкреНрд░рд╛рдкреНрдд IP рдкрддреЛрдВ рдХреА рд╢реНрд░реЗрдгреА рдХреЛ рд╕реНрдХреИрди рдХрд░рдХреЗ рд░рд╛рдЙрдЯрд░ рдХреЗ рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рд╡реЗрдм рдкреЗрдЬреЛрдВ рдХреЛ рдЦреЛрдЬрдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░рддрд╛ рд╣реИред рднрд╡рд┐рд╖реНрдп рдореЗрдВ, рдЗрд╕ рдСрдкрд░реЗрд╢рди рдХреА рдПрдХ рд░рд┐рдкреЛрд░реНрдЯ C & C рд╕рд░реНрд╡рд░ рдХреЛ рд╡рд╛рдкрд╕ рднреЗрдЬ рджреА рдЬрд╛рдПрдЧреАред рд╣рдорд╛рд░реЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЗ рд╕рдордп, Win32 / RBrute.A рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд░рд╛рдЙрдЯрд░ рдореЙрдбрд▓ рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛:


рдпрджрд┐ рд╡реЗрдм рдкреЗрдЬ рдкрд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ C & C рд╕рд░реНрд╡рд░ рдмреЙрдЯ рдХреЛ рдмрд▓ рдХреЗ рд▓рд┐рдП рджрд╕ рдкрд╛рд╕рд╡рд░реНрдбреЛрдВ рдХреА рдПрдХ рдЫреЛрдЯреА рд╕реВрдЪреА рднреЗрдЬрддрд╛ рд╣реИред рдпрджрд┐ рдмреЙрдЯ рдиреЗ рд╕рд╣реА рдкрд╛рд╕рд╡рд░реНрдб рдЪреБрдирд╛ рд╣реИ рдФрд░ рд░рд╛рдЙрдЯрд░ рдХреЗ рдЦрд╛рддреЗ рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рддреЛ рдпрд╣ DNS рд╕рд░реНрд╡рд░ рдХреА рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЛ рдмрджрд▓рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдЧреЗ рдмрдврд╝реЗрдЧрд╛ред рдпрд╣ рдзреНрдпрд╛рди рд░рдЦрдирд╛ рджрд┐рд▓рдЪрд╕реНрдк рд╣реИ рдХрд┐ рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рдкреИрдирд▓ рдХреЗ рдЦрд╛рддреЗ рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдХрд┐рд╕реА рднреА рднреЗрджреНрдпрддрд╛ рдХрд╛ рджреЛрд╣рди рдХрд┐рдП рдмрд┐рдирд╛ рдХреЗрд╡рд▓ рдкрд╛рд╕рд╡рд░реНрдбреЛрдВ рдХреА рдЧрдгрдирд╛ рдХрд░рдиреЗ рдХреА рд╡рд┐рдзрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдирд╛рдо "рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ" рдпрд╛ "рд╕рдорд░реНрдерди" рдХреЗ рд╕рд╛рде рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рд╣рд╛рд▓рд╛рдВрдХрд┐ рдкрд┐рдЫрд▓реЗ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдиреЗ рднреА "рд░реВрдЯ" рдФрд░ "рдкреНрд░рд╢рд╛рд╕рдХ" рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХреА рдереАред рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкрд╛рд╕рд╡рд░реНрдб рдХреА рдПрдХ рд╕реВрдЪреА рд╣реИ рдЬреЛ C & C рд╕рд░реНрд╡рд░ рд╕реЗ рдмреЙрдЯ рдореЗрдВ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХреА рдЧрдИ рдереА:


рд╕рдлрд▓ рд▓реЙрдЧрд┐рди рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдкреНрд░рд╛рдердорд┐рдХ DNS рд╕рд░реНрд╡рд░ рдХреЗ рдкрддреЗ рдХреЛ рдПрдХ рдирдХрд▓реА рдореЗрдВ рдмрджрд▓ рджреЗрддрд╛ рд╣реИ, рд╕реА рдПрдВрдб рд╕реА рдкрд░ рд╕рдлрд▓ рд╕рдВрдХреНрд░рдордг рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХреА рд░рд┐рдкреЛрд░реНрдЯ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЖрдИрдкреА рдкрддреЗ рдХреА рд╕реАрдорд╛ рдХреЛ рд╕реНрдХреИрди рдХрд░рдирд╛ рдЬрд╛рд░реА рд░рдЦрддрд╛ рд╣реИред DNS рдХреЗ рдЗрд╕ рддрд░рд╣ рдХреЗ рд╕рдВрд╢реЛрдзрди рдХрд┐рдП рдЬрд╛рдиреЗ рдХреЗ рдмрд╛рдж, рдПрдбреНрд░реЗрд╕ рд░рд┐рд╕реЛрд▓реНрд╡рд░ рдХреЗ рд╕рднреА рдЕрдиреБрд░реЛрдз рдЗрд╕ рд╣рдорд▓рд╛рд╡рд░ рд╕рд░реНрд╡рд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЬрд╛рдПрдВрдЧреЗ, рдЬреЛ рдЙрдиреНрд╣реЗрдВ Google Chrome рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдХреЗ рдирдХрд▓реА рдЗрдВрд╕реНрдЯреЙрд▓рд░ рдХреЗ рд╕рд╛рде рд╡реЗрдм рдкреЗрдЬреЛрдВ рдкрд░ рд░рд┐рд▓реЗ рдХрд░реЗрдЧрд╛, рдпрджрд┐ рдореВрд▓ рдЕрдиреБрд░реЛрдз рдореЗрдВ "рдлреЗрд╕рдмреБрдХ" рдпрд╛ "Google" рдбреЛрдореЗрди рдореМрдЬреВрдж рд╣реИрдВред


рдЕрдВрдЬреАрд░ред рдПрдХ рдбреЛрдореЗрди рдХреЗ рд╕рдлрд▓ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рди рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ рд╡реЗрдм рдкреЗрдЬ рдЬрд┐рд╕рдореЗрдВ "Google" рд╢рдмреНрдж рд╢рд╛рдорд┐рд▓ рд╣реИред

рдпрд╣ рдореИрд▓рд╡реЗрдпрд░ рдХреБрдЫ рд╣рдж рддрдХ рдкреНрд░рд╕рд┐рджреНрдз DNSChanger рдХреА рдпрд╛рдж рджрд┐рд▓рд╛рддрд╛ рд╣реИ, рдЬреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдирдХрд▓реА рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХреЗ рд╡рд┐рдЬреНрдЮрд╛рдкрдиреЛрдВ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдореИрд▓рд╡реЗрдпрд░ рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рддрд╛ рд╣реИред рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг DNS рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕реНрд╡рдпрдВ рд╡рд┐рдЬреНрдЮрд╛рдкрди рд╕рд╛рдЗрдЯреЛрдВ рдкрд░ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред

рд╕реЗрд▓рд┐рдЯреА рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдЬреИрд╕реЗ рд╣реА рдХрдВрдкреНрдпреВрдЯрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рджреНрд╡рд╛рд░рд╛ рд▓реЙрдиреНрдЪ рдХрд┐рдП рдЧрдП Google рдХреНрд░реЛрдо рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдХреЗ рдПрдХ рдирдХрд▓реА рдЗрдВрд╕реНрдЯреЙрд▓рд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕рдВрдХреНрд░рдорд┐рдд рд╣реЛрддрд╛ рд╣реИ, рд╡рд┐рдВрдбреЛрдЬ рдореЗрдВ DNS рд╕рд░реНрд╡рд░ рд╕реЗрдЯрд┐рдВрдЧ рдХреЛ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рджреНрд╡рд╛рд░рд╛ рдирд╛рдо рдорд╛рдирджрдВрдб рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдкреИрд░рд╛рдореАрдЯрд░ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░рдХреЗ HKLM \ SYSTEM \ ControlSet001 рдЦрдВрдб рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдорд╛рди рдореЗрдВ рдмрджрд▓ рджрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред \ Services \ Tcpip \ Parameters \ Interfaces \ {рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ UUID}ред рдпрд╣ IP рдкрддрд╛ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдирд╣реАрдВ рд╣реИ рдФрд░ рд╡реИрдХрд▓реНрдкрд┐рдХ Google DNS рд╕рд░реНрд╡рд░ рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рд╣реИ ред

DNS рд╕рд░реНрд╡рд░ рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХрд╛ рдСрдкрд░реЗрд╢рди рдкреВрд░рд╛ рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж, рдЗрд╕ рдкреАрд╕реА рдХреЗ рд▓рд┐рдП рд░рд╛рдЙрдЯрд░ рдХрд╛ DNS рд░рд┐рдХреЙрд░реНрдб рдмреЗрдХрд╛рд░ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИ рдФрд░ рдУрдПрд╕ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдореЗрдВ рд╕рд░реНрд╡рд░ рдХреЛ рд╕реНрдкрд╖реНрдЯ рд░реВрдк рд╕реЗ рдкрдВрдЬреАрдХреГрдд рдХрд░реЗрдЧрд╛ред рджреВрд╕рд░реА рдУрд░, рдЗрд╕ рд░рд╛рдЙрдЯрд░ рд╕реЗ рдЬреБрдбрд╝рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рдЕрдиреНрдп рдХрдВрдкреНрдпреВрдЯрд░ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рди рд╕реЗ рдЧреБрдЬрд░реЗрдВрдЧреЗ, рдХреНрдпреЛрдВрдХрд┐ рд░рд╛рдЙрдЯрд░ рдХрд╛ DNS рд░рд┐рдХреЙрд░реНрдб рдЕрднреА рднреА рд╕рдВрд╢реЛрдзрд┐рдд рд╣реИред

Win32 / Sality рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдЬреЛ рд░рд╛рдЙрдЯрд░ рдХреА DNS рд╕реЗрд╡рд╛ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░рддрд╛ рд╣реИ, рдЙрд╕рдореЗрдВ рджреЛ рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╛рдЗрд▓реЗрдВ рд╣реЛрддреА рд╣реИрдВ: рдПрдХ рд░рд╛рдЙрдЯрд░ рдПрдбреНрд░реЗрд╕ рд╕реНрдХреИрдирд░ рдФрд░ рдПрдХ DNS / HTTP рд╕рд░реНрд╡рд░ред

рдкрддрд╛ рд╕реНрдХреИрдирд░ рдХреЛ ES32 рджреНрд╡рд╛рд░рд╛ Win32 / RBrute.A рдХреЗ рд░реВрдк рдореЗрдВ рдкрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИред рдЕрдкрдиреЗ рдХрд╛рдо рдХреА рд╢реБрд░реБрдЖрдд рдореЗрдВ, рд╡рд╣ "19867861872901047sdf" рдирд╛рдо рдХреЗ рд╕рд╛рде рдПрдХ рдореНрдпреВрдЯреЗрдХреНрд╕ рдмрдирд╛рддрд╛ рд╣реИ, рдЬреЛ рдЙрд╕реЗ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдкреНрд░реЛрдЧреНрд░рд╛рдо рдХреЗ рдкрд╣рд▓реЗ рд╕реЗ рдЪрд▓ рд░рд╣реЗ рдЙрджрд╛рд╣рд░рдг рдХреЛ рдЯреНрд░реИрдХ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рдлрд┐рд░ рд╣рд░ рдорд┐рдирдЯ рд╡рд╣ рдХрдорд╛рдВрдб рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреЛрдб рдореЗрдВ рд╣рд╛рд░реНрдб-рд╡рд╛рдпрд░реНрдб рдЖрдИрдкреА рдкрддреЗ рдХреА рдЬрд╛рдВрдЪ рдХрд░рддрд╛ рд╣реИред рдХрдорд╛рдВрдб рджреЛ рдкреНрд░рдХрд╛рд░ рдХреА рд╣реЛ рд╕рдХрддреА рд╣реИ: IP рдкрддреЗ рдХреА рд╢реНрд░реЗрдгреА рдХреА рдЬрд╛рдБрдЪ рдХрд░реЗрдВ рдпрд╛ DNS рд╕реЗрд╡рд╛ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд░рд╛рдЙрдЯрд░ рдХреЗ рдирд┐рдпрдВрддреНрд░рдг рдХрдХреНрд╖ рдХреЗ рдЦрд╛рддреЗ рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВред рдкрддрд╛ рд╢реНрд░реЗрдгреА рдЬрд╛рдВрдЪ рдирд┐рд░реНрджреЗрд╢ рд░реЗрдВрдЬ рдХреА рд╢реБрд░реБрдЖрдд рдХреЗ рдЖрдИрдкреА рдкрддреЗ рдФрд░ рдкрддреЗ рдХреА рд╕рдВрдЦреНрдпрд╛ рдХреЗ рд╕рд╛рде рдЖрддрд╛ рд╣реИред Win32 / RBrute.A рддреНрд░реБрдЯрд┐ 401 рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреА рдЖрд╢рд╛ рдХреЗ рд╕рд╛рде, рдЯреАрд╕реАрдкреА рдкреЛрд░реНрдЯ 80 рдХреЛ HTTP рдЬреАрдИрдЯреА рдЕрдиреБрд░реЛрдз рднреЗрдЬреЗрдЧрд╛ред рд░рд╛рдЙрдЯрд░ рдореЙрдбрд▓ рдХреЛ рдПрдЪрдЯреАрдЯреАрдкреА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рджрд╛рдпрд░реЗ рд╕реЗ рдирд┐рдХрд╛рд▓рд╛ рдЬрд╛рдПрдЧрд╛ (рдЕрдзрд┐рдХ рд╕рдЯреАрдХ рд░реВрдк рд╕реЗ, рдЗрд╕рдХреА рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдпреЛрдЬрдирд╛ рджреЗрдЦреЗрдВ)ред рдпрджрд┐ рдПрдХ рд░рд╛рдЙрдЯрд░ рдкрд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдореИрд▓рд╡реЗрдпрд░ рдЕрдкрдирд╛ рдЖрдИрдкреА рдкрддрд╛ рд╡рд╛рдкрд╕ C & C рдХреЛ рднреЗрдЬ рджреЗрддрд╛ рд╣реИред


рдЕрдВрдЬреАрд░ред Win32 / RBrute.A рдХрд╛ рдлрд╝реНрд▓реЛрдЪрд╛рд░реНрдЯред

рдЖрдИрдкреА тАЛтАЛрдПрдбреНрд░реЗрд╕ рдХреЛ C & C рдореЗрдВ рднреЗрдЬреЗ рдЬрд╛рдиреЗ рдХреЗ рдмрд╛рдж, рдмреЙрдЯ рдХреЛ рд░рд╛рдЙрдЯрд░ рдХрдВрдЯреНрд░реЛрд▓ рдкреИрдирд▓ рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░рдиреЗ рдХреА рдХрдорд╛рдВрдб рдорд┐рд▓рддреА рд╣реИред рдпрд╣ C & C рджреНрд╡рд╛рд░рд╛ рдЬрд╛рд░реА рд▓реЙрдЧрд┐рди рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред рд╕рдлрд▓ рд▓реЙрдЧрд┐рди рдкрд░, рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдкреНрд░рд╛рдердорд┐рдХ DNS рд╕рд░реНрд╡рд░ рдХреЗ рдкрддреЗ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░рддрд╛ рд╣реИ, рдЬреЛ рдЕрдм рджреВрд╕рд░реЗ RBrute рд╕рдВрд╢реЛрдзрди - Win32 / RBrute.B рд╕реЗ рд╕рдВрдХреНрд░рдорд┐рдд рдПрдХ рдЕрдиреНрдп рдХрдВрдкреНрдпреВрдЯрд░ рдХреЛ рдЗрдВрдЧрд┐рдд рдХрд░реЗрдЧрд╛ред

рдкрд╣рд▓реЗ, рд╣рдордиреЗ рдПрдХ рдореИрд▓рд╡реЗрдпрд░ рдШрдЯрдХ рдХрд╛ рдЙрд▓реНрд▓реЗрдЦ рдХрд┐рдпрд╛ рдерд╛ рдЬреЛ DNS / HTTP рд╕рд░реНрд╡рд░ рдХреЗ рд░реВрдк рдореЗрдВ рдХрд╛рд░реНрдп рдХрд░рддрд╛ рд╣реИред рдпрд╣ Win32 / RBrute.B рдХреЗ рд░реВрдк рдореЗрдВ рдкрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдЗрд╕рдХреЗ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рдХреЛ рддреАрди рдзрд╛рд░рд╛рдУрдВ рдореЗрдВ рд╡рд┐рднрд╛рдЬрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ: рдирд┐рдпрдВрддреНрд░рдг рд╕реНрдЯреНрд░реАрдо, DNS рд╕рд░реНрд╡рд░ рд╕реНрдЯреНрд░реАрдо рдФрд░ HTTP рд╕рд░реНрд╡рд░ рд╕реНрдЯреНрд░реАрдоред рдпрджреНрдпрдкрд┐ рдпрд╣ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдШрдЯрдХ рдПрдХ рд╕рд╛рде DNS рдФрд░ HTTP рджреЛрдиреЛрдВ рд╕реЗрд╡рд╛рдУрдВ рдХреЛ рд▓реЙрдиреНрдЪ рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ, рдпрд╣ рдЙрдирдореЗрдВ рд╕реЗ рдПрдХ рдХреЛ рдмреЗрддрд░рддреАрдм рдврдВрдЧ рд╕реЗ рдЙрддреНрдкрдиреНрди рдореВрд▓реНрдп рдХрд╛ рдЙрдкрдпреЛрдЧ рд╢реБрд░реВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЪреБрдирддрд╛ рд╣реИред рд╕реВрддреНрд░ рдореЗрдВ рд╡рд┐рд╢реЗрд╖ рд╕реНрдерд┐рд░рд╛рдВрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдХрд┐ 80% рдорд╛рдорд▓реЛрдВ рдореЗрдВ рдмреЙрдЯ рдПрдХ DNS рд╕рд░реНрд╡рд░ рдХреЗ рд░реВрдк рдореЗрдВ рдХрд╛рдо рдХрд░реЗрдЧрд╛, рд╣рд╛рд▓рд╛рдВрдХрд┐ рдЗрд╕ рдореИрд▓рд╡реЗрдпрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдСрдкрд░реЗрд╢рди рдХреЛ рдЯреНрд░реИрдХ рдХрд░рдиреЗ рдХреА рд╢реБрд░реБрдЖрддреА рдЕрд╡рдзрд┐ рдореЗрдВ, рд╣рдордиреЗ рдПрдХ рдирд┐рд░рдВрддрд░рддрд╛ рджреЗрдЦреА рдЬреЛ рдбреАрдПрдирдПрд╕ рдХреЗ рд░реВрдк рдореЗрдВ рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ 50% рдорд╛рдорд▓реЛрдВ рдХреА рдЧрд╛рд░рдВрдЯреА рджреЗрддреА рд╣реИред


рдЕрдВрдЬреАрд░ред DNS рдпрд╛ HTTP рд╕рд░реНрд╡рд░ рдХреЛ рдЪреБрдирдиреЗ рдХреЗ рд▓рд┐рдП рдХреЛрдб рд╢реБрд░реВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдПред

RBrute.B рдХреЗ рдкрд╛рд╕ рдХреЛрдб рдХреА рдПрдХ рдФрд░ рд╢рд╛рдЦрд╛ рд╣реИ рдЬреЛ рдКрдкрд░ рджрд┐рдП рдЧрдП рдХреЛрдб рдХреЛ рдЧрд▓рдд рддрд░реАрдХреЗ рд╕реЗ рдХрд╛рдо рдХрд░рдиреЗ рдкрд░ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рддреА рд╣реИред


рдЕрдВрдЬреАрд░ред рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдореЗрдВ HTTP / DNS рд╕рд░реНрд╡рд░ рд╕реНрдЯреНрд░реАрдо рдХреЛ рдЯреНрд░рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдЕрдиреНрдп рддрдВрддреНрд░ред

RBrute рдСрдкрд░реЗрдЯрд░ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдПрдХ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рддреИрдпрд╛рд░ рдХрд┐рдП рдЧрдП DNS рдпрд╛ HTTP рдЕрдиреБрд░реЛрдз рднреЗрдЬрдХрд░ рдЙрдкрд░реЛрдХреНрдд рдзрд╛рд░рд╛рдУрдВ рдХреЛ рд╢реБрд░реВ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред RBrute.A рдХреА рддрд░рд╣, RBrute.B рд╕рдВрдХреНрд░рдорд┐рдд рдкреНрд░рдгрд╛рд▓реА рдкрд░ рдЕрдкрдиреА рджреВрд╕рд░реА рдкреНрд░рддрд┐ рдХреЛ рд╢реБрд░реВ рдХрд░рдиреЗ рд╕реЗ рд░реЛрдХрдиреЗ рдХреЗ рд▓рд┐рдП "SKK29MXAD" рдирд╛рдордХ рдПрдХ рд╡рд┐рд╢реЗрд╖ рдореНрдпреВрдЯреЗрдХреНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред

рдирд┐рдпрдВрддреНрд░рдг рдереНрд░реЗрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдорд╛рд▓рд╡реЗрдпрд░ рджреНрд╡рд╛рд░рд╛ рдПрдХрддреНрд░рд┐рдд рдбреЗрдЯрд╛ рдХреЛ C & C рд╕рд░реНрд╡рд░ рдкрд░ рд╡рд╛рдкрд╕ рднреЗрдЬрдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рд╣рд░ рджреЛ рдорд┐рдирдЯ рдореЗрдВ, RBrute.B рд╣рд╛рд░реНрдб-рд╡рд╛рдпрд░реНрдб IP рдкрддреЗ рдкрд░ рдбреЗрдЯрд╛ рдкреИрдХреЗрдЯ рднреЗрдЬрддрд╛ рд╣реИред рдЗрд╕ рдкреИрдХреЗрдЬ рдореЗрдВ рдЙрд╕ рд╕рд┐рд╕реНрдЯрдо рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рд╣реИ рдЬрд┐рд╕ рдкрд░ рдмреЙрдЯ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред рдкреНрд░рдмрдВрдзрди рд╕рд░реНрд╡рд░ рддрдм рдмреЙрдЯ рдХреЛ рдПрдХ рдЖрдИрдкреА рдкрддрд╛ рдкреНрд░рджрд╛рди рдХрд░реЗрдЧрд╛ рдЬрд┐рд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдирдХрд▓реА Google рдХреНрд░реЛрдо рдЗрдВрд╕реНрдЯреЙрд▓рд░ рдХреЛ рд╡рд┐рддрд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рдпрджрд┐ рдмреЙрдЯ DNS рд╕рд░реНрд╡рд░ рдореЛрдб рдореЗрдВ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ, рддреЛ C & C рд╕рд░реНрд╡рд░ рдХрд╛ IP рдкрддрд╛ рдЙрд╕ рдкрддреЗ рд╕реЗ рдореЗрд▓ рдЦрд╛рдПрдЧрд╛ рдЬреЛ рдЖрдк рдирдХрд▓реА рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдЗрдВрд╕реНрдЯреЙрд▓рд░ рдХреЗ рд╡рд┐рддрд░рдг рд╕рд░реНрд╡рд░ рдХреЗ рд░реВрдк рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВред рдЕрдиреНрдпрдерд╛, рдкреНрд░рдмрдВрдзрди рд╕рд░реНрд╡рд░ IP рдкрддрд╛ рднреЗрдЬреЗрдЧрд╛ рдЬреЛ рдХрд┐ Sality P2P рдЕрд╡рд╕рдВрд░рдЪрдирд╛ рдХреЗ рдмрд╛рд╣рд░ рд╣реИ рдФрд░ рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдирдХрд▓реА Chrome рдЗрдВрд╕реНрдЯреЙрд▓рд░реЛрдВ рдХреЛ рд╡рд┐рддрд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред

рдирд┐рдореНрди рдкреНрд░рдгрд╛рд▓реА рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рд╣реИ рдЬреЛ рд░рд┐рдореЛрдЯ рд╕рд░реНрд╡рд░ рдкрд░ рдирд┐рдпрдВрддреНрд░рдг рдкреНрд░рд╡рд╛рд╣ рджреНрд╡рд╛рд░рд╛ рднреЗрдЬреА рдЬрд╛рддреА рд╣реИред


рд╕реВрдЪрдирд╛ рдкреИрдХреЗрдЬ рдореЗрдВ рдирд┐рдореНрди рдкреНрд░рд╛рд░реВрдк рд╣реИ:

0x00 DWORD control_sum (CRC32)
0x04 рд╢рдмреНрдж usable_load_size
0x06 BYTE рдЕрдкреНрд░рдпреБрдХреНрдд
0x07 BYTE work_mode (HTTP - 0x32 рдпрд╛ DNS - 0x64)

рдиреАрдЪреЗ C & C рдХреЛ рднреЗрдЬреА рдЧрдИ рдкреИрдХреЗрдЬ рдЬрд╛рдирдХрд╛рд░реА рдХрд╛ рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ рд╣реИред


рдЕрдВрдЬреАрд░ред рдкреИрдХреЗрдЯ рдХреЛ рдмреЙрдЯ рджреНрд╡рд╛рд░рд╛ рд░рд┐рдореЛрдЯ рд╕рд░реНрд╡рд░ рдкрд░ рднреЗрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЪреЗрдХрд╕рдо рдлрд╝реАрд▓реНрдб рдиреАрд▓рд╛ рд╣реИ, рдкреЗрд▓реЛрдб рдЖрдХрд╛рд░ рдлрд╝реАрд▓реНрдб рд▓рд╛рд▓ рд╣реИ, рд╕рд░реНрд╡рд░ рдСрдкрд░реЗрд╢рди рдореЛрдб рдирд┐рд░рдВрддрд░ рдХрд╛рд▓реЗ рд░рдВрдЧ рдореЗрдВ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╣реИ, рдФрд░ рд╕рд┐рд╕реНрдЯрдо рдЬрд╛рдирдХрд╛рд░реА рд╣рд░реЗ рд░рдВрдЧ рдореЗрдВ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╣реИред

рд╕рд┐рд╕реНрдЯрдо рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдлреЙрд░реНрдо рдХреА рд╣реЛ рд╕рдХрддреА рд╣реИ (RC4 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рдкреИрдХреЗрдЯ рдореЗрдВ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб):

9BC13555 | 03.24.2014 21: 56: 27 | рд╕рдВрдпреБрдХреНрдд рд░рд╛рдЬреНрдп рдЕрдореЗрд░рд┐рдХрд╛ | C: \ WINDOWS | Microsoft Windows XP | # 0 QEMU рд╡рд░реНрдЪреБрдЕрд▓ CPU рд╕рдВрд╕реНрдХрд░рдг 1.0 | 1 | 358 | 511 | 1117 | 1246 | 0 | 0 | 2 | 0 | 0

рдкреНрд░рдмрдВрдзрди рд╕рд░реНрд╡рд░ рдлрд┐рд░ рдПрдХ рдкреИрдХреЗрдЯ рдХреЗ рд╕рд╛рде рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХрд░реЗрдЧрд╛ рдЬрд┐рд╕рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдИрдкреА рдкрддрд╛ рд╣реЛрдЧрд╛ред рдкреИрдХреЗрдЬ рдХрд╛ рд░реВрдк рд╣реИред

0x00 DWORD control_sum (CRC32)
0x04 рд╢рдмреНрдж usable_load_size
0x06 BYTE рдЕрдкреНрд░рдпреБрдХреНрдд
0x07 BYTE рдХрдорд╛рдВрдб (0x02 - рд╢реБрд░реБрдЖрдд рдпрд╛ 0x03 - рд╕реЗрд╡рд╛ рдмрдВрдж рдХрд░реЗрдВ)
0x08 DWORD Service_IP рдкрддрд╛ (рд╕рд┐рд╕реНрдЯрдо Win32 / Rbrute.B рдпрд╛ рдЕрдиреНрдп HTTP рд╕рд░реНрд╡рд░ рдЪрд▓рд╛рдиреЗ рд╡рд╛рд▓рд╛)

DNS рд╕рд░реНрд╡рд░ рдШрдЯрдХ рдереНрд░реЗрдб рдЙрди рдкреНрд░рд╢реНрдиреЛрдВ рдХреА рдЕрдкреЗрдХреНрд╖рд╛ рдХрд░рддрд╛ рд╣реИ рдЬрд┐рдирдореЗрдВ рдбреЛрдореЗрди рдирд╛рдо рдореЗрдВ "google" рдпрд╛ "facebook" рд╢рдмреНрдж рд╣реЛрддреЗ рд╣реИрдВред рдпрджрд┐ рдпрд╣ рдЗрд╕ рддрд░рд╣ рдХреЗ рдЕрдиреБрд░реЛрдз рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рддрд╛ рд╣реИ, рддреЛ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ HTTP рд╕рд░реНрд╡рд░ рдХрд╛ рдЖрдИрдкреА рдкрддрд╛, рдЬреЛ рдЙрдиреНрд╣реЛрдВрдиреЗ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдЗрд╕ рдмреЙрдЯ (Win32 / Rbrute.B) рдХреЛ C & C рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рднреЗрдЬрд╛ рдерд╛, рдХреЛ рдЕрдирд╕реВрдЯреЗрдВрдЯ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ рднреЗрдЬ рджрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдпрджрд┐ рдЕрдиреБрд░реЛрдз рдореЗрдВ рдпреЗ рджреЛ рд╢рдмреНрдж рдирд╣реАрдВ рд╣реИрдВ, рддреЛ рдпрд╣ Google DNS рд╕реЗрд╡рд╛ ("8.8.8.8" рдпрд╛ "8.8.4.4") рдкрд░ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛, рдФрд░ рдлрд┐рд░ рдЧреНрд░рд╛рд╣рдХ рдХреЛред

рдкреЗрд▓реЛрдб рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рдирд┐рд░рдВрддрд░ "0xCAFEBABE" рдХреЗ рд╕рд╛рде рдПрдХ рдкреИрдХреЗрдЯ рдХреЛ 53 рдкреЛрд░реНрдЯ рдкрд░ рдпреВрдбреАрдкреА рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕рд░реНрд╡рд░ рдкрд░ рднреЗрдЬрдиреЗ рдХрд╛ рдЕрдиреБрд░реЛрдз рдХрд░рдиреЗ рд╡рд╛рд▓рд╛ рдмреЙрдЯ рдЙрдбреНрдбреЗ рдзреНрд╡рдЬ рдХреЛ рд╕рд┐рд╕реНрдЯрдо рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреБрдВрдЬреА HKEY_CURRENTRUSER \ SOFTWARE \ Fihd4 рдореЗрдВ рд╕реЗрдЯ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рдпрд╣ рдзреНрд╡рдЬ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рддрд╛ рд╣реИ рдХрд┐ рд░рд┐рдмреВрдЯ рдХреЗ рдмрд╛рдж DNS рд╕рд░реНрд╡рд░ рдереНрд░реЗрдб рд╢реБрд░реВ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рд╕рд░реНрд╡рд░ рдХреЛ рдЗрд╕ рдХрд╛рд░реНрд░рд╡рд╛рдИ рдХреЗ рдкреВрд░рд╛ рд╣реЛрдиреЗ рдХреА рдкреБрд╖реНрдЯрд┐ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдирд┐рд░рдВрддрд░ "0xDEADCODE" рдХреЗ рд╕рд╛рде рдЬрд╡рд╛рдм рджреЗрдирд╛ рдЪрд╛рд╣рд┐рдПред

рд╣рдордиреЗ Win32 / RBrute.B рдореЗрдВ рдПрдХ рдЕрд▓рдЧ HTTP рд╕реЗрд╡рд╛ рд╕реВрддреНрд░ рдХрд╛ рдЙрд▓реНрд▓реЗрдЦ рдХрд┐рдпрд╛ред рдЖрдЗрдП рдЗрд╕реЗ рдФрд░ рдЕрдзрд┐рдХ рд╡рд┐рд╕реНрддрд╛рд░ рд╕реЗ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВред рдпрд╣ рд╕реЗрд╡рд╛ рдЙрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рд╕реЗрд╡рд╛ рджреЗрддреА рд╣реИ рдЬрд┐рдиреНрд╣реЗрдВ Google Chrome рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдХрд╛ рдирдХрд▓реА рд╡рд┐рддрд░рдг рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг DNS рд░рд╛рдЙрдЯрд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдЬрдм HTTP рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЕрдиреБрд░реЛрдз рдкреНрд░рд╛рдкреНрдд рд╣реЛрддрд╛ рд╣реИ, рддреЛ рд╕реЗрд╡рд╛ рдкреНрд░рд╡рд╛рд╣ рдкрд╣рд▓реЗ рд╣реЗрдбрд░ рдореЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рдПрдЬреЗрдВрдЯ рдкреИрд░рд╛рдореАрдЯрд░ рдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░реЗрдЧрд╛ред рд╕реЗрд╡рд╛ рдХрд╛ рдЖрдЧреЗ рдХрд╛ рд╡реНрдпрд╡рд╣рд╛рд░ рдЗрд╕ рдкреИрд░рд╛рдореАрдЯрд░ рдореЗрдВ рдХреНрдпрд╛ рд╣реИ рдкрд░ рдирд┐рд░реНрднрд░ рдХрд░рддрд╛ рд╣реИред

рдпрджрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рдПрдЬреЗрдВрдЯ рдкреИрд░рд╛рдореАрдЯрд░ рдореЗрдВ рд╕реНрдЯреНрд░рд┐рдВрдЧ "linux" рдпрд╛ "playstation" рд╣реИ, рддреЛ рд╕реЗрд╡рд╛ рдмрд╕ рдбрд┐рд╕реНрдХрдиреЗрдХреНрдЯ рд╣реЛ рдЬрд╛рдПрдЧреАред рдпрджрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рдПрдЬреЗрдВрдЯ рдХреЗ рдкрд╛рд╕ рдпрд╣ рдЬрд╛рдирдХрд╛рд░реА рд╣реИ рдХрд┐ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдореЛрдмрд╛рдЗрд▓ рдбрд┐рд╡рд╛рдЗрд╕ рдкрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ ("рдПрдВрдбреНрд░реЙрдЗрдб", "рдЯреИрдмрд▓реЗрдЯ", "рд╡рд┐рдВрдбреЛрдЬ рд╕реАрдИ", "рдмреНрд▓реИрдХрдмреЗрд░реА" рдпрд╛ "рдУрдкреЗрд░рд╛ рдорд┐рдиреА") рд╣реИрдВ, рддреЛ рд╕реЗрд╡рд╛ рдПрдХ рдирдХрд▓реА рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдЗрдВрд╕реНрдЯреЙрд▓рд░ рдХреЗ рд╕рд╛рде рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рджреЗ рд╕рдХрддреА рд╣реИ ред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдпрджрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рдПрдЬреЗрдВрдЯ рдореЗрдВ "рдУрдкреЗрд░рд╛", "рдлрд╝рд╛рдпрд░рдлрд╝реЙрдХреНрд╕", "рдХреНрд░реЛрдо", "рдПрдордПрд╕рдЖрдИ", рдпрд╛ рдХреБрдЫ рдФрд░ рд╣реЛ рддреЛ рдПрдХ рдирдХрд▓реА рдХреНрд░реЛрдо рдЗрдВрд╕реНрдЯреЙрд▓рд░ рджрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред



DNS рд╕реЗрд╡рд╛ рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдСрдкрд░реЗрдЯрд░ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдЧрдард┐рдд HTTP рдкреИрдХреЗрдЯ рднреЗрдЬрдХрд░ рд╕реНрд╡рдпрдВ HTTP рд╕реЗрд╡рд╛ рдХреЗ рд╡реНрдпрд╡рд╣рд╛рд░ рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред рд╡рд╣ рдПрдХ рд╡рд┐рд╢реЗрд╖ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рдПрдЬреЗрдВрдЯ "BlackBerry9000 / 5.0.0.93 рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓ / MIDP-2.0 рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди / CLDC-2.1 VendorID / 831" рдХреЗ рд╕рд╛рде рдПрдХ GET рдпрд╛ POST рдЕрдиреБрд░реЛрдз рднреЗрдЬрдХрд░ рдРрд╕рд╛ рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рдЬреЛ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреБрдВрдЬреА HKEY_CURRENT_USER \ SOFTWARE рдореЗрдВ bot рджреНрд╡рд╛рд░рд╛ "htme" рдзреНрд╡рдЬ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреА рдУрд░ рд▓реЗ рдЬрд╛рдПрдЧрд╛ред \ Fihd4ред рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рддрд╛ рд╣реИ рдХрд┐ HTTP рд╕рд░реНрд╡рд░ рд░рд┐рдмреВрдЯ рдХреЗ рдмрд╛рдж рд╢реБрд░реВ рд╣реЛрддрд╛ рд╣реИред рд╕рд░реНрд╡рд░ (Win32 / RBrute.B рдХреЗ рд╕рд╛рде рдмреЙрдЯ) рдХрдорд╛рдВрдб рдХреЗ рдирд┐рд╖реНрдкрд╛рджрди рдХреА рдкреБрд╖реНрдЯрд┐ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП "kenji oke" рд╕рдВрджреЗрд╢ рдХреЗ рд╕рд╛рде рдЬрд╡рд╛рдм рджреЗрдирд╛ рдЪрд╛рд╣рд┐рдПред

рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рдХрдиреЗрдХреНрд╢рди рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рд╕рднреА рдирдордХреАрди рдШрдЯрдХреЛрдВ рдореЗрдВ рдПрдХ рд╡рд┐рд╢реЗрд╖ рд╡рд┐рдВрдбреЛрдЬ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдирд┐рдпрдо рдЬреЛрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдорд╛рди рдХреЛрдб рд╣реЛрддрд╛ рд╣реИ рдЬреЛ рдореИрд▓рд╡реЗрдпрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рд▓рд┐рдП рдЖрдиреЗ рд╡рд╛рд▓реЗ рдХрдиреЗрдХреНрд╢рди рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдЧрд╛ред рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреБрдВрдЬреА HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ SharedAccess_ Parameters \ FirewallPolicy \ StandardProfile \ AuthorizedApplications \ List рдореЗрдВ рдХреБрдВрдЬреА рдХреЛ " malicious_file_name: *: Enabled: ipsec " рдЬреЛрдбрд╝рдХрд░ рдРрд╕рд╛ рдСрдкрд░реЗрд╢рди рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдирд┐рдореНрди рдЗрд╕ рдХрд╛рд░реНрдп рдХреЛ рдХрд░рдиреЗ рд╡рд╛рд▓реЗ add_to_firewall_exception Sality рдлрд╝рдВрдХреНрд╢рди рдХреЗ рд▓рд┐рдП рдХреЛрдб рд╣реИред



Win32 / RBrute.B рдШрдЯрдХ рдореЗрдВ, рдпрд╣ рдлрд╝рдВрдХреНрд╢рди рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдкреНрд░реЛрдЧреНрд░рд╛рдо рдХреЗ рдирд┐рд╖реНрдкрд╛рджрди рдХреА рд╢реБрд░реБрдЖрдд рдореЗрдВ рдХрд╣рд╛ рдЬрд╛рддрд╛ рд╣реИред


рдЕрдВрдЬреАрд░ред рдпрд╣рд╛рдВ рд╕реЗ, add_to_firewall_exception рдлрд╝рдВрдХреНрд╢рди рдХреЛ рдХрд╣рд╛ рдЬрд╛рддрд╛ рд╣реИ ред

рдПрдХ рд╕рдорд╛рди рдХреЛрдб рд╕реНрдкреИрдо рдмреЙрдЯ рдШрдЯрдХ рдореЗрдВ рд╣реЛрддрд╛ рд╣реИ рдЬреЛ рд╕реЗрд▓рд┐рдЯреА рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рд╣реЛрддрд╛ рд╣реИред


рдЕрдВрдЬреАрд░ред Sality рд╕реНрдкреИрдо рдмреЙрдЯ рдХреЛрдб рдЬрд┐рд╕рдореЗрдВ add_to_firewall_exception рдХрд╣рд╛ рдЬрд╛рддрд╛ рд╣реИ ред

рд╣рдорд╛рд░реЗ рдЯреЗрд▓реАрдореЗрдЯреНрд░реА рдбреЗрдЯрд╛ рдмрддрд╛рддреЗ рд╣реИрдВ рдХрд┐ рд╡рд░реНрддрдорд╛рди рдореЗрдВ Win32 / Sality рдЧрддрд┐рд╡рд┐рдзрд┐ рдХрдо рд╣реЛ рд░рд╣реА рд╣реИ рдпрд╛ 2012 рдХреА рддрд░рд╣ рд╣реА рдХрдо рд╕реЗ рдХрдо рдмрдиреА рд╣реБрдИ рд╣реИред рд╣рдорд╛рд░рд╛ рдорд╛рдирдирд╛ тАЛтАЛрд╣реИ рдХрд┐ рд╣рд┐рд░рд╛рд╕рдд рдХреА рд╕рдВрдЦреНрдпрд╛ рдореЗрдВ рдХрдореА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреА рд╡рд░реНрддрдорд╛рди рд╕рдВрдХреНрд░рдордг рд╡реИрдХреНрдЯрд░ рдХреА рдХрдо рджрдХреНрд╖рддрд╛ рд╕реЗ рдЬреБрдбрд╝реА рд╣реИред рдпрд╣ рдЗрд╕ рддрдереНрдп рдХреА рд╡реНрдпрд╛рдЦреНрдпрд╛ рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдХрд┐ рд╣рдорд▓рд╛рд╡рд░ Win32 / Sality рдХреЛ рд╡рд┐рддрд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рдирдП рддрд░реАрдХреЛрдВ рдХреА рддрд▓рд╛рд╢ рдХрд░ рд░рд╣реЗ рд╣реИрдВред



рдпрджрд┐ рд╣рдо рдкрд┐рдЫрд▓реЗ рд╡рд░реНрд╖ рдХреЗ рджреМрд░рд╛рди рд╕рд╛рд▓рд┐рдЯреА рдбрд┐рдЯреЗрдХреНрд╢рди рдХреЗ рдЖрдВрдХрдбрд╝реЛрдВ рдХреЛ рджреЗрдЦрддреЗ рд╣реИрдВ, рддреЛ рд╣рдореЗрдВ рд▓рдЧрднрдЧ 2013 рджрд┐рд╕рдВрдмрд░ рдореЗрдВ, рдбреЗрдЯреНрд╕ рдХреА рд╕рдВрдЦреНрдпрд╛ рдореЗрдВ рдорд╛рдореВрд▓реА рд╡реГрджреНрдзрд┐ рджреЗрдЦрдиреЗ рдХреЛ рдорд┐рд▓реЗрдЧреАред рдпрд╣ рддрд╛рд░реАрдЦ рдЖрд░рдмреНрд░реНрдпреВрдЯ рдШрдЯрдХ рдХреА рдкрд╣рд▓реА рдЧрддрд┐рд╡рд┐рдзрд┐ рдХреЗ рд╕рдордп рдХреЗ рд╕рд╛рде рдореЗрд▓ рдЦрд╛рддреА рд╣реИ, рдЬреЛ рд░рд╛рдЙрдЯрд░ рдХреЗ DNS рд╕реЗрд╡рд╛ рдкрд░рд┐рд╡рд░реНрддрди рдХрд╛ рдХрд╛рд░реНрдп рдХрд░рддреА рд╣реИред



рд╣рдо рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЗ рд▓рд┐рдП RBrute рдШрдЯрдХ рдХреА рд╕рд╣реА рдкреНрд░рднрд╛рд╡рд╢реАрд▓рддрд╛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдирд╣реАрдВ рд╣реИрдВ, рдХреНрдпреЛрдВрдХрд┐ рдЕрдзрд┐рдХрд╛рдВрд╢ рд░рд╛рдЙрдЯрд░ рдХреЗрд╡рд▓ рдПрдХ рдирд┐рд╢реНрдЪрд┐рдд рдкрддреЗ рд╕реНрдерд╛рди (рдпрд╛рдиреА, 192.168.0.0/16) рдкрд░ рд╕реБрдирддреЗ рд╣реИрдВ, рдЬреЛ рдЗрдВрдЯрд░рдиреЗрдЯ рд╕реЗ рдирд┐рдпрдВрддреНрд░рдг рдХрдХреНрд╖ рдХреЛ рджреБрд░реНрдЧрдо рдмрдирд╛рддрд╛ рд╣реИред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, RBrute рдШрдЯрдХ рдкрд╛рд╕рд╡рд░реНрдб рдХреА рдордЬрдмреВрдд рдЧрдгрдирд╛ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдХреЗрд╡рд▓ рдЕрдкрдиреА рд╕реВрдЪреА рд╕реЗ рджрд╕ рдкрд╛рд╕рд╡рд░реНрдб рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░рддрд╛ рд╣реИред

рдирд┐рд╖реНрдХрд░реНрд╖

Win32 / Sality рдореИрд▓рд╡реЗрдпрд░ рд╡рд╛рд▓реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рд╕рдВрдХреНрд░рдорд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд░рд▓ рд╡реИрдХреНрдЯрд░ рдЙрдЪрд┐рдд рд╕реНрддрд░ рдкрд░ рдмреЙрдЯрдиреЗрдЯ рдЖрдмрд╛рджреА рдХреЛ рд░рдЦрдиреЗ рдХреЗ рд▓рд┐рдП рдкрд░реНрдпрд╛рдкреНрдд рдкреНрд░рднрд╛рд╡реА рдирд╣реАрдВ рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВред рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЛ рдореИрд▓рд╡реЗрдпрд░ рдлреИрд▓рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдирдП рддрд░реАрдХреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдереА, рдФрд░ рд░рд╛рдЙрдЯрд░ рдХреЗ рд▓рд┐рдП рдбреАрдПрдирдПрд╕ рдЕрдкрд╣рд░рдг рдЗрд╕ рддрд░рд╣ рд╕реЗ рдмрди рдЧрдпрд╛ред рдЗрд╕ рдмрд╛рдд рдкрд░ рдирд┐рд░реНрднрд░ рдХрд░рддрд╛ рд╣реИ рдХрд┐ рдЪрдпрдирд┐рдд рд░рд╛рдЙрдЯрд░ рд╢реЛрд╖рдг рдХреЗ рд▓рд┐рдП рдЕрддрд┐рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд╣реИ рдпрд╛ рдирд╣реАрдВ, рдХрдИ рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рдХрд┐рдП рдЧрдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЗрд╕рдХреЗ рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рдХреЗ рд╢рд┐рдХрд╛рд░ рдмрди рд╕рдХрддреЗ рд╣реИрдВред рд╣рдо рдЕрдиреБрд╢рдВрд╕рд╛ рдХрд░рддреЗ рд╣реИрдВ рдХрд┐ рдЖрдк рд░рд╛рдЙрдЯрд░ рдХреЗ рдирд┐рдпрдВрддреНрд░рдг рдкреИрдирд▓реЛрдВ рдХреЗ рдЦрд╛рддреЛрдВ рдХреЗ рд▓рд┐рдП рд╕реБрд░рдХреНрд╖рд┐рдд рдкрд╛рд╕рд╡рд░реНрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ, рдФрд░ рдпрд╣ рднреА рдЬрд╛рдВрдЪреЗрдВ рдХрд┐ рдХреНрдпрд╛ рдЗрдВрдЯрд░рдиреЗрдЯ рд╕реЗ рдЗрд╕реЗ рдПрдХреНрд╕реЗрд╕ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдирд╛ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдЖрд╡рд╢реНрдпрдХ рд╣реИред

Source: https://habr.com/ru/post/In218655/


All Articles