рдирдП рд╕рд╛рд▓ рдХреА рдмрдзрд╛рдИ рдФрд░ COVID-19: рд╣реИрдХрд░реНрд╕ рд╕рдорд╛рдЪрд╛рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХреИрд╕реЗ рдХрд░рддреЗ рд╣реИрдВ



рд╕рд╛рдЗрдмрд░ рдХреНрд░рд┐рдорд┐рдирд▓ рдЕрдХреНрд╕рд░ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдлрд╝рд╛рдЗрд▓реЗрдВ рднреЗрдЬрдиреЗ рдХреЗ рд▓рд┐рдП рдирд╡реАрдирддрдо рд╕рдорд╛рдЪрд╛рд░ рдФрд░ рдШрдЯрдирд╛рдУрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВред рдХреЛрд░реЛрдиреЛрд╡рд╛рдпрд░рд╕ рдорд╣рд╛рдорд╛рд░реА рдХреЗ рд╕рдВрдмрдВрдз рдореЗрдВ, рдЧреЗрдорд░рдбреЙрди, рд╕реЛрдВрдЧрдПрдХреНрд╕рд╡рд╛рдИ, рдЯреАрдП 428, рд▓рд╛рдЬрд░, рдХреЛрдиреА, рд╡рд┐рдиреНрддреА рд╕рд╣рд┐рдд рдХрдИ рдПрдкреАрдЯреА рд╕рдореВрд╣реЛрдВ рдиреЗ рдЕрдкрдиреЗ рдЕрднрд┐рдпрд╛рдиреЛрдВ рдореЗрдВ рдЗрд╕ рд╡рд┐рд╖рдп рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╢реБрд░реВ рдХрд┐рдпрд╛ред рдЗрд╕ рддрд░рд╣ рдХреА рдЧрддрд┐рд╡рд┐рдзрд┐ рдХрд╛ рдПрдХ рддрд╛рдЬрд╛ рдЙрджрд╛рд╣рд░рдг рджрдХреНрд╖рд┐рдг рдХреЛрд░рд┐рдпрд╛рдИ рд╕рдореВрд╣ рд╣рд┐рдЧрд╛рдЗрд╕рд╛ рдХреЗ рд╣рдорд▓реЗ рд╣реИрдВред

рдкреАрдЯреА рдПрдХреНрд╕рдкрд░реНрдЯ рд╕рд┐рдХреНрдпреЛрд░рд┐рдЯреА рд╕реЗрдВрдЯрд░ рдХреЗ рд╡рд┐рд╢реЗрд╖рдЬреНрдЮреЛрдВ рдиреЗ рд╣рд┐рдЧрд╛рдЗрд╕рд╛ рджреНрд╡рд╛рд░рд╛ рдмрдирд╛рдИ рдЧрдИ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдлрд╛рдЗрд▓реЛрдВ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдпрд╛ рдФрд░ рдЙрдирдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд┐рдпрд╛ ред

рдЙрджрд╛рд╣рд░рдг 1: рдирдХрд▓реА WHO рдХреА рд░рд┐рдкреЛрд░реНрдЯ


рдорд╛рд░реНрдЪ рдХреЗ рдкреНрд░рд╛рд░рдВрдн рдореЗрдВ рдХреЛрд░реЛрдиреЛрд╡рд╛рдпрд░рд╕ рдХреЗ рдкреНрд░рд╕рд╛рд░ рдХрд╛ рдкрд╣рд▓рд╛ рд╡рд┐рд╢реНрд╡ рд╕реНрд╡рд╛рд╕реНрдереНрдп рд╕рдВрдЧрдарди (WHO) рдХрд╛ рдиреЛрдЯрд┐рдлрд┐рдХреЗрд╢рди рд╕рд╛рдордиреЗ рдЖрдпрд╛ рдерд╛ред рдХреБрдЫ рджрд┐рдиреЛрдВ рдХреЗ рднреАрддрд░, рд╣рд┐рдЧрд┐рд╕рд╛ рдкреНрд░рддрд┐рднрд╛рдЧрд┐рдпреЛрдВ рдиреЗ рдПрдХ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдлрд╝рд╛рдЗрд▓ рдХреЗ рд╕рд╛рде рдкрддреНрд░ рднреЗрдЬрдиреЗ рд╢реБрд░реВ рдХрд░ рджрд┐рдПред рдЫрд┐рдкрд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдкреАрдбреАрдПрдл рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдПрдХ рд╡реИрдз рдбрдмреНрд▓реНрдпреВрдПрдЪрдУ рд░рд┐рдкреЛрд░реНрдЯ рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред

рд╕рдВрдХреНрд░рдордг 20200308-sitrep-48-covid-19.pdf.lnk рдлрд╝рд╛рдЗрд▓ рдХреЗ рд╕рд╛рде рд╢реБрд░реВ рд╣реБрдЖ:

рдЫрд╡рд┐

LNK рдлрд╝рд╛рдЗрд▓ рдХреА рд╕рд╛рдордЧреНрд░реА

рдкреАрдбреАрдПрдл рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рдХреЗ рдЖрдЗрдХрди рдХреЗ рд╕рд╛рде рдлрд╝рд╛рдЗрд▓ рдПрдХ .lnk рд╢реЙрд░реНрдЯрдХрдЯ рд╣реИред рдЬрдм рдЖрдк рдЦреЛрд▓рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ cmd.exe / c рдХрдорд╛рдВрдб рдХреЛ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдХреЗ рд╕рд╛рде рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ:

рдЫрд╡рд┐

рд░рдирд┐рдВрдЧ findstr.exe LNK рдлрд╝рд╛рдЗрд▓ рдХреЗ рдЕрдВрдд рдореЗрдВ Base64 рд▓реЛрдб рдХреЛ рдкреБрдирдГ рдкреНрд░рд╛рдкреНрдд рдХрд░рддрд╛ рд╣реИ, рдЬрд┐рд╕реЗ рдмрд╛рдж рдореЗрдВ CertUtil.exe (msioa.exe) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдбрд┐рдХреЛрдб рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдбрд┐рдХреЛрдбрд┐рдВрдЧ рдкрд░рд┐рдгрд╛рдо рдПрдХ CAB рд╕рдВрдЧреНрд░рд╣ рд╣реИ рдЬреЛ рд╕рдорд╛рди% tmp% рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдЕрдирдкреИрдХ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдЗрд╕рдореЗрдВ рдХрдИ рдлрд╛рдЗрд▓реЗрдВ рд╣реИрдВ, рдЬрд┐рд╕рдореЗрдВ рдореИрд▓рд╡реЗрдпрд░ рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди рд╕реНрдХреНрд░рд┐рдкреНрдЯ, рдореВрд▓ WHO рд░рд┐рдкреЛрд░реНрдЯ рдлрд╝рд╛рдЗрд▓ (рдПрдХ рдбрд┐рдХреЙрдп рдХреЗ рд░реВрдк рдореЗрдВ), рдФрд░ рдЗрдВрд╕реНрдЯреЙрд▓рд░ рдкреЗрд▓реЛрдб рд╢рд╛рдорд┐рд▓ рд╣реИред

рдЙрджрд╛рд╣рд░рдг 2: рдирдП рд╕рд╛рд▓ рдХреА рдмрдзрд╛рдИ


рджреВрд╕рд░рд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд┐рдпрд╛ рдЧрдпрд╛ рдирдореВрдирд╛ рдирдП рд╕рд╛рд▓ рдХреА рдмрдзрд╛рдИ рдХреЗ рд╕рд╛рде рдПрдХ рдЖрд░рдЯреАрдПрдл рдлрд╝рд╛рдЗрд▓ рд╣реИ:

рдЫрд╡рд┐

рдПрдХ рдмрдзрд╛рдИ рдкрд╛рда рдХреЗ рд╕рд╛рде рдПрдХ

рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ Microsoft рд░реЙрдпрд▓ рдПрдбрд┐рдЯрд░ рд╕рдВрдкрд╛рджрдХ CVV-2018-07988 рдХреНрд╖рдорддрд╛ рдХрд╛ рд╢реЛрд╖рдг рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рд▓реЛрдХрдкреНрд░рд┐рдп рд░реЙрдпрд▓ рд░реЛрдб рдЖрд░рдЯреАрдПрдл (рдпрд╛ 8.t) рдмрд┐рд▓реНрдбрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рдерд╛ред рдпрд╣ рдмрд┐рд▓реНрдбрд░ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рд░реВрдк рд╕реЗ рдЙрдкрд▓рдмреНрдз рдирд╣реАрдВ рд╣реИ, рд▓реЗрдХрд┐рди рдЗрд╕реЗ рдЪреАрдиреА APT рд╕рдореВрд╣реЛрдВ рдХреЗ рдмреАрдЪ рд╡реНрдпрд╛рдкрдХ рд░реВрдк рд╕реЗ рд╡рд┐рддрд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ , рдЬрд┐рдирдореЗрдВ TA428, Goblin Panda, IceFog, SongXY рд╢рд╛рдорд┐рд▓ рд╣реИрдВ ред 8.t рдирд╛рдо рдЗрд╕ рддрдереНрдп рдХреЗ рдХрд╛рд░рдг рд╣реИ рдХрд┐ рдСрдкрд░реЗрд╢рди рдХреЗ рджреМрд░рд╛рди рдПрдХ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рдЕрд╕реНрдерд╛рдпреА рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ 8.t рдирд╛рдордХ рдПрдХ рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рддрд╛ рд╣реИ рдЬрд┐рд╕рдореЗрдВ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдкреЗрд▓реЛрдб рд╣реЛрддрд╛ рд╣реИред

рднреЗрджреНрдпрддрд╛ рдХрд╛ рд╢реЛрд╖рдг рдХрд░рдиреЗ рдХреЗ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк, рдлрд╝рд╛рдЗрд▓% APPDATA% \ microsoft \ word \ рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк \ Intel.wll рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рд╣реИред рдпрд╣ рдПрдХ DLL рдбреНрд░реЙрдкрд░ рд╣реИ рдЬрд┐рд╕реЗ рдЕрдЧрд▓реА рдмрд╛рд░ Microsoft Word рд╢реБрд░реВ рдХрд░рдиреЗ рдкрд░ рд▓реЛрдб рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рдЗрд╕рдХреЗ рдкреЗрд▓реЛрдб рдореЗрдВ рджреЛ рдлрд╝рд╛рдЗрд▓реЗрдВ рд╣реИрдВ:% ALLUSERSPROFILE% \ TotalSecurity \ 360ShellPro.exe рдФрд░% ALLUSERSPROFILE% \ TotalSecurity \ utils \ FileSmasher.exeред рдлрд╝рд╛рдЗрд▓реЗрдВ xor 0x1A рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХреА рдЬрд╛рддреА рд╣реИрдВред

рдЫрд╡рд┐

рдбреНрд░реЙрдкрд░ рдЗрдВрдЯреЗрд▓ рдХрд╛ рдореБрдЦреНрдп рдХрд╛рд░реНрдпред рд╕рднреА (рдЯреБрдХрдбрд╝рд╛)

рдЕрдЧрд▓рд╛, рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдПрдХ рдирд┐рд░реНрдзрд╛рд░рдг рд╣реИред

рдпрд╣ рдлрд╛рдЗрд▓ рдСрдерд░рд╢рд┐рдк рд╣рд┐рдЧрд╛рд╕рд╛ рдХреА рдПрдХрдорд╛рддреНрд░ рд╕рдорд╛рди рд╡рд╕реНрддреБ рдирд╣реАрдВ рд╣реИред рддреЛ, Tencent рд╡рд┐рд╢реНрд▓реЗрд╖рдХреЛрдВ рджрд░реНрдЬ рдХрд┐рдП рдЧрдП рдереЗрдЗрд╕реА рдЕрд╡рдзрд┐ рдХреЗ рджреМрд░рд╛рди Happy-new-year-2020 -scr рдФрд░ 2020-New-Year-Wishes-For-You.scr рдирд╛рдореЛрдВ рдХреЗ рд╕рд╛рде рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓реЛрдВ рдХрд╛ рд╡рд┐рддрд░рдгред рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рд╕реНрд░реЛрдд рдлрд╛рдЗрд▓реЗрдВ рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рд╣реЛрддреА рд╣реИрдВ, рдФрд░ рдЪрд╛рд░рд╛ рдЧреНрд░реАрдЯрд┐рдВрдЧ рдЬреЗрдкреАрдЬреА рдХрд╛рд░реНрдб рдХреЗ рд░реВрдк рдореЗрдВ рдореМрдЬреВрдж рд╣реЛрддрд╛ рд╣реИ, рдЬрд┐рд╕реЗ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рджрд░реНрд╢рдХ рдореЗрдВ рдЕрдирдкреИрдХ рдФрд░ рдЦреЛрд▓рд╛ рдЬрд╛рддрд╛ рд╣реИ:

рдЫрд╡рд┐

рдЗрди рдЦрддрд░реЛрдВ рдХреА рд╕рдВрд░рдЪрдирд╛, CVE-2018-0798 рдХреЗ рд╢реЛрд╖рдг рдХреЛ рдШрдЯрд╛рддреА рд╣реИ, рдпрд╣ RTF рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рдХреЗ рд▓рдЧрднрдЧ рд╕рдорд╛рди рд╣реИред SCR рдлрд╝рд╛рдЗрд▓реЗрдВ рдбреНрд░реЙрдкрд░ рд╣реИрдВ, рдкреЗрд▓реЛрдб рдХреЛ Xor 0x1A рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░% ALLUSERSPROFILE% рдореЗрдВ рд╕рдмрдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдЕрдирдкреИрдХ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред

рдирд┐рд╖реНрдХрд░реНрд╖


рдкреЙрдЬрд┐рдЯрд┐рд╡ рдЯреЗрдХреНрдиреЙрд▓реЙрдЬреА рдХреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдХреЛрдВ рдХреЗ рдПрдХ рдЕрдзреНрдпрдпрди рд╕реЗ рд╣рд┐рдЧрд┐рд╕рд╛ рдорд╛рд▓рд╡реЗрдпрд░ рдХреЗ рд╡рд┐рдХрд╛рд╕ рдХрд╛ рдкрддрд╛ рдЪрд▓рд╛ред рдЗрд╕реА рд╕рдордп, рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рдЙрдкрдХрд░рдг (рдбреНрд░реЙрдкрд░, рд▓реЛрдбрд░) рдХреА рд╕рдВрд░рдЪрдирд╛ рдХрд╛рдлреА рд╣рдж рддрдХ рдЕрдкрд░рд┐рд╡рд░реНрддрд┐рдд рд░рд╣рддреА рд╣реИред рдкрд╣рдЪрд╛рди рдХреЛ рдЬрдЯрд┐рд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдорд▓рд╛рд╡рд░ рдЕрд▓рдЧ-рдЕрд▓рдЧ рд╡рд┐рд╡рд░рдгреЛрдВ рдХреЛ рдмрджрд▓рддреЗ рд╣реИрдВ, рдЬреИрд╕реЗ рдХрд┐ рдирд┐рдпрдВрддреНрд░рдг рд╕рд░реНрд╡рд░ рдХрд╛ URL, RC4 рдХреБрдВрдЬреА рдХреЗ рдкреИрд░рд╛рдореАрдЯрд░, рд╕рд╛рдЗрдбрд╡реЗрдбрд┐рдВрдЧ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХреА рдЬрд╛рдиреЗ рд╡рд╛рд▓реА рд╡реИрдз рдлрд╛рдЗрд▓реЗрдВ рдФрд░ HTTP рдЗрдВрдЯрд░реИрдХреНрд╢рди рдХреЗ рд▓рд┐рдП рд▓рд╛рдЗрдмреНрд░реЗрд░реАред

рдкреВрд░реА рд░рд┐рдкреЛрд░реНрдЯ рдпрд╣рд╛рдВ рдЙрдкрд▓рдмреНрдз рд╣реИ ред

All Articles