ΠΡΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Palo Alto Networks ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΡΠΈΡΠΎΠ²Π°Π»ΠΈ ΡΠ°Π½Π΅Π΅ Π½Π΅ Π΄ΠΎΠΊΡΠΌΠ΅Π½ΡΠΈΡΠΎΠ²Π°Π½Π½ΡΡ Π³ΡΡΠΏΠΏΡ ΠΊΠΈΠ±Π΅ΡΡΠΏΠΈΠΎΠ½Π°ΠΆΠ°, ΠΏΠΎΠ»ΡΡΠΈΠ²ΡΡΡ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ Phantom Taurus, ΡΡΡ Π΄Π΅ΡΡΠ΅Π»ΡΠ½ΠΎΡΡΡ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΠ΅Ρ ΠΈΠ½ΡΠ΅ΡΠ΅ΡΠ°ΠΌ ΠΠΈΡΠ°ΠΉΡΠΊΠΎΠΉ ΠΠ°ΡΠΎΠ΄Π½ΠΎΠΉ Π Π΅ΡΠΏΡΠ±Π»ΠΈΠΊΠΈ. ΠΠ° ΠΏΡΠΎΡΡΠΆΠ΅Π½ΠΈΠΈ ΠΏΠΎΡΠ»Π΅Π΄Π½ΠΈΡ Π΄Π²ΡΡ Ρ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½ΠΎΠΉ Π»Π΅Ρ ΡΠΊΡΠΏΠ΅ΡΡΡ ΠΏΠΎΠ΄ΡΠ°Π·Π΄Π΅Π»Π΅Π½ΠΈΡ Unit 42 Π½Π°Π±Π»ΡΠ΄Π°Π»ΠΈ Π·Π° ΠΎΠΏΠ΅ΡΠ°ΡΠΈΡΠΌΠΈ ΡΡΠΎΠΉ Π³ΡΡΠΏΠΏΠΈΡΠΎΠ²ΠΊΠΈ, Π½Π°ΡΠ΅Π»Π΅Π½Π½ΡΠΌΠΈ Π½Π° ΠΏΡΠ°Π²ΠΈΡΠ΅Π»ΡΡΡΠ²Π΅Π½Π½ΡΠ΅ ΠΈ ΡΠ΅Π»Π΅ΠΊΠΎΠΌΠΌΡΠ½ΠΈΠΊΠ°ΡΠΈΠΎΠ½Π½ΡΠ΅ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΈ Π² ΠΡΡΠΈΠΊΠ΅, Π½Π° ΠΠ»ΠΈΠΆΠ½Π΅ΠΌ ΠΠΎΡΡΠΎΠΊΠ΅ ΠΈ Π² ΠΠ·ΠΈΠΈ.
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅
ΠΡΠΎΠ±Π΅Π½Π½ΠΎΡΡΡΡ Phantom Taurus ΡΠ²Π»ΡΠ΅ΡΡΡ ΡΠΎΠΊΡΡ Π½Π° ΠΌΠΈΠ½ΠΈΡΡΠ΅ΡΡΡΠ²Π° ΠΈΠ½ΠΎΡΡΡΠ°Π½Π½ΡΡ Π΄Π΅Π», ΠΏΠΎΡΠΎΠ»ΡΡΡΠ²Π°, Π³Π΅ΠΎΠΏΠΎΠ»ΠΈΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΡΠΎΠ±ΡΡΠΈΡ ΠΈ Π²ΠΎΠ΅Π½Π½ΡΠ΅ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΈ. ΠΡΠ½ΠΎΠ²Π½Π°Ρ ΡΠ΅Π»Ρ Π³ΡΡΠΏΠΏΡ - ΡΠΏΠΈΠΎΠ½Π°ΠΆ, Π° Π΅Ρ Π°ΡΠ°ΠΊΠΈ Π΄Π΅ΠΌΠΎΠ½ΡΡΡΠΈΡΡΡΡ ΡΠΊΡΡΡΠ½ΠΎΡΡΡ, ΡΡΡΠΎΠΉΡΠΈΠ²ΠΎΡΡΡ ΠΈ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡΡ Π±ΡΡΡΡΠΎ Π°Π΄Π°ΠΏΡΠΈΡΠΎΠ²Π°ΡΡ ΡΠ°ΠΊΡΠΈΠΊΠΈ, ΡΠ΅Ρ Π½ΠΈΠΊΠΈ ΠΈ ΠΏΡΠΎΡΠ΅Π΄ΡΡΡ (TTPs). ΠΡΠ»ΠΈΡΠΈΡΠ΅Π»ΡΠ½ΠΎΠΉ ΡΠ΅ΡΡΠΎΠΉ ΡΡΠΎΠΉ Π³ΡΡΠΏΠΏΠΈΡΠΎΠ²ΠΊΠΈ Π½Π° ΡΠΎΠ½Π΅ Π΄ΡΡΠ³ΠΈΡ ΠΊΠΈΡΠ°ΠΉΡΠΊΠΈΡ APT (Advanced Persistent Threat - ΡΡΠΎΠ²Π΅ΡΡΠ΅Π½ΡΡΠ²ΠΎΠ²Π°Π½Π½Π°Ρ ΠΏΠΎΡΡΠΎΡΠ½Π½Π°Ρ ΡΠ³ΡΠΎΠ·Π°) ΡΠ²Π»ΡΠ΅ΡΡΡ ΡΠ½ΠΈΠΊΠ°Π»ΡΠ½ΡΠΉ Π½Π°Π±ΠΎΡ TTPs, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡΡΠΈΠΉ ΠΏΡΠΎΠ²ΠΎΠ΄ΠΈΡΡ Π²ΡΡΠΎΠΊΠΎΡΠΊΡΡΡΠ½ΡΠ΅ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΈ ΠΈ ΡΠΎΡ ΡΠ°Π½ΡΡΡ Π΄ΠΎΠ»Π³ΠΎΡΡΠΎΡΠ½ΡΠΉ Π΄ΠΎΡΡΡΠΏ ΠΊ ΠΊΡΠΈΡΠΈΡΠ΅ΡΠΊΠΈ Π²Π°ΠΆΠ½ΡΠΌ ΡΠ΅Π»ΡΠΌ.
ΠΠ²ΠΎΠ»ΡΡΠΈΡ ΠΎΡ ΠΊΠ»Π°ΡΡΠ΅ΡΠ° Π°ΠΊΡΠΈΠ²Π½ΠΎΡΡΠΈ ΠΊ ΡΠΎΡΠΌΠ°Π»ΡΠ½ΠΎΠΌΡ ΠΎΠ±ΠΎΠ·Π½Π°ΡΠ΅Π½ΠΈΡ
ΠΠ·Π½Π°ΡΠ°Π»ΡΠ½ΠΎ Π°ΠΊΡΠΈΠ²Π½ΠΎΡΡΡ Π³ΡΡΠΏΠΏΡ ΠΎΡΡΠ»Π΅ΠΆΠΈΠ²Π°Π»Π°ΡΡ ΠΏΠΎΠ΄ ΠΊΠΎΠ΄ΠΎΠ²ΡΠΌ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ CL-STA-0043, Π° Π² ΠΌΠ°Π΅ 2024 Π³ΠΎΠ΄Π° ΠΎΠ½Π° Π±ΡΠ»Π° ΠΏΠΎΠ²ΡΡΠ΅Π½Π° Π΄ΠΎ ΡΡΠ°ΡΡΡΠ° Π²ΡΠ΅ΠΌΠ΅Π½Π½ΠΎΠΉ Π³ΡΡΠΏΠΏΡ TGR-STA-0043 Ρ ΠΏΡΠΎΠ·Π²ΠΈΡΠ΅ΠΌ Operation Diplomatic Specter. ΠΠΎΡΡΠΎΡΠ½Π½ΡΠ΅ Π½Π°Π±Π»ΡΠ΄Π΅Π½ΠΈΡ ΠΈ ΡΠ±ΠΎΡ ΡΠ°Π·Π²Π΅Π΄Π΄Π°Π½Π½ΡΡ Π·Π° ΠΏΠΎΡΠ»Π΅Π΄Π½ΠΈΠΉ Π³ΠΎΠ΄ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ»ΠΈ Π½Π°ΠΊΠΎΠΏΠΈΡΡ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΡΠ΅ Π΄ΠΎΠΊΠ°Π·Π°ΡΠ΅Π»ΡΡΡΠ²Π° Π΄Π»Ρ ΠΊΠ»Π°ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ Π³ΡΡΠΏΠΏΡ ΠΊΠ°ΠΊ Π½ΠΎΠ²ΠΎΠ³ΠΎ ΡΡΠ±ΡΠ΅ΠΊΡΠ° ΡΠ³ΡΠΎΠ·Ρ - Phantom Taurus.
ΠΡΠΎΡΠ΅ΡΡ Π°ΡΡΠΈΠ±ΡΡΠΈΠΈ ΠΈ ΡΠΎΠ·ΡΠ΅Π²Π°Π½ΠΈΡ ΠΊΠ»Π°ΡΡΠ΅ΡΠ° ΠΎΡΠ½ΠΎΠ²Π°Π½ Π½Π° attribution framework (ΡΠ°ΠΌΠΊΠΈ Π°ΡΡΠΈΠ±ΡΡΠΈΠΈ) Unit 42. ΠΠ½Π°Π»ΠΈΠ· ΠΏΠΎ Diamond Model (ΠΠ»ΠΌΠ°Π·Π½ΠΎΠΉ ΠΌΠΎΠ΄Π΅Π»ΠΈ) Π²ΡΡΠ²ΠΈΠ» ΡΡΠΈ ΠΊΠ»ΡΡΠ΅Π²ΡΡ ΡΠ»Π΅ΠΌΠ΅Π½ΡΠ°: ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΠ°, ΠΆΠ΅ΡΡΠ²Ρ ΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈ. Phantom Taurus ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅Ρ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½ΡΡ ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΡ, ΠΊΠΎΡΠΎΡΡΡ ΡΠ°Π½Π΅Π΅ ΠΏΡΠΈΠΌΠ΅Π½ΡΠ»ΠΈ ΠΈΡΠΊΠ»ΡΡΠΈΡΠ΅Π»ΡΠ½ΠΎ ΠΊΠΈΡΠ°ΠΉΡΠΊΠΈΠ΅ threat actors (ΡΡΠ±ΡΠ΅ΠΊΡΡ ΡΠ³ΡΠΎΠ·), Π²ΠΊΠ»ΡΡΠ°Ρ Iron Taurus (APT27), Starchy Taurus (Winnti) ΠΈ Stately Taurus (Mustang Panda). ΠΠ΄Π½Π°ΠΊΠΎ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΡΠ΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΡ ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΡ ΡΡΠΎΠΉ Π³ΡΡΠΏΠΏΡ Π½Π΅ Π½Π°Π±Π»ΡΠ΄Π°Π»ΠΈΡΡ Π² ΠΎΠΏΠ΅ΡΠ°ΡΠΈΡΡ Π΄ΡΡΠ³ΠΈΡ Π°ΠΊΡΠΎΡΠΎΠ², ΡΡΠΎ ΡΠΊΠ°Π·ΡΠ²Π°Π΅Ρ Π½Π° ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½ΠΎΠ΅ ΡΠ°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Π²Π½ΡΡΡΠΈ ΡΡΠΎΠΉ ΠΎΠ±ΡΠ΅ΠΉ ΡΠΊΠΎΡΠΈΡΡΠ΅ΠΌΡ.
Π‘ΠΌΠ΅Π½Π° ΡΠ°ΠΊΡΠΈΠΊΠΈ: ΠΎΡ ΠΏΠ΅ΡΠ΅Ρ Π²Π°ΡΠ° ΠΏΠΈΡΠ΅ΠΌ ΠΊ ΠΏΡΡΠΌΠΎΠΉ ΡΠ°Π±ΠΎΡΠ΅ Ρ Π±Π°Π·Π°ΠΌΠΈ Π΄Π°Π½Π½ΡΡ
ΠΠ°Π±Π»ΡΠ΄Π΅Π½ΠΈΡ Π·Π° Phantom Taurus Π²ΡΡΠ²ΠΈΠ»ΠΈ ΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΡΡ ΡΠ²ΠΎΠ»ΡΡΠΈΡ, Π²ΠΏΠ΅ΡΠ²ΡΠ΅ Π·Π°ΠΌΠ΅ΡΠ΅Π½Π½ΡΡ Π² Π½Π°ΡΠ°Π»Π΅ 2025 Π³ΠΎΠ΄Π°. ΠΡΠ»ΠΈ ΡΠ°Π½Π΅Π΅ Π³ΡΡΠΏΠΏΠ° ΡΠΎΡΡΠ΅Π΄ΠΎΡΠ°ΡΠΈΠ²Π°Π»Π°ΡΡ Π½Π° ΠΊΡΠ°ΠΆΠ΅ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΡΡ ΡΡΠ²ΡΡΠ²ΠΈΡΠ΅Π»ΡΠ½ΡΡ ΠΏΠΈΡΠ΅ΠΌ Ρ ΠΏΠΎΡΡΠΎΠ²ΡΡ ΡΠ΅ΡΠ²Π΅ΡΠΎΠ², ΡΠΎ ΡΠ΅ΠΏΠ΅ΡΡ ΠΏΠ΅ΡΠ΅ΡΠ»Π° ΠΊ ΠΏΡΡΠΌΠΎΠΌΡ ΡΠ°ΡΠ³Π΅ΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ Π±Π°Π· Π΄Π°Π½Π½ΡΡ . ΠΡΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΠΈ Π·Π°ΡΠΈΠΊΡΠΈΡΠΎΠ²Π°Π»ΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠΊΡΠΈΠΏΡΠ° mssq.bat Π΄Π»Ρ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ ΠΊ ΡΠ΅Π»Π΅Π²ΠΎΠΉ Π±Π°Π·Π΅ Π΄Π°Π½Π½ΡΡ SQL Server ΠΈ ΡΠ±ΠΎΡΠ° ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ. Π‘ΠΊΡΠΈΠΏΡ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ ΠΏΠΎΠ΄ ΡΡΠ΅ΡΠ½ΠΎΠΉ Π·Π°ΠΏΠΈΡΡΡ ΡΠΈΡΡΠ΅ΠΌΠ½ΠΎΠ³ΠΎ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ° (sa), Π²ΡΠΏΠΎΠ»Π½ΡΠ΅Ρ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈΠ΅ SQL-Π·Π°ΠΏΡΠΎΡΡ Π΄Π»Ρ ΠΏΠΎΠΈΡΠΊΠ° ΡΠ°Π±Π»ΠΈΡ ΠΈ ΠΊΠ»ΡΡΠ΅Π²ΡΡ ΡΠ»ΠΎΠ², Π° ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΡ ΡΠΊΡΠΏΠΎΡΡΠΈΡΡΠ΅Ρ Π² CSV-ΡΠ°ΠΉΠ». Π£Π³ΡΠΎΠ·Π° ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π»Π° Windows Management Instrumentation (WMI) Π΄Π»Ρ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ ΡΠΊΡΠΈΠΏΡΠ° Π½Π° ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌ SQL-ΡΠ΅ΡΠ²Π΅ΡΠ΅, ΡΡΠΎ Π΄Π΅ΠΌΠΎΠ½ΡΡΡΠΈΡΡΠ΅Ρ Π°Π΄Π°ΠΏΡΠ°ΡΠΈΡ ΠΌΠ΅ΡΠΎΠ΄ΠΎΠ² ΠΏΠΎΠ΄ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΡΠ΅ ΡΠ΅Π»ΠΈ.
ΠΠΎΠ²ΡΠΉ Π½Π°Π±ΠΎΡ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΡΡ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌ NET-STAR
Π ΡΠ²ΠΎΠΈΡ ΠΏΠΎΡΠ»Π΅Π΄Π½ΠΈΡ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΡΡ Phantom Taurus ΠΏΡΠΈΠΌΠ΅Π½ΡΠ»Π° ΡΠ°Π½Π΅Π΅ Π½Π΅ Π΄ΠΎΠΊΡΠΌΠ΅Π½ΡΠΈΡΠΎΠ²Π°Π½Π½ΡΠΉ Π½Π°Π±ΠΎΡ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΡΡ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌ Π΄Π»Ρ .NET, ΠΏΡΠ΅Π΄Π½Π°Π·Π½Π°ΡΠ΅Π½Π½ΡΠΉ Π΄Π»Ρ Π°ΡΠ°ΠΊ Π½Π° Π²Π΅Π±-ΡΠ΅ΡΠ²Π΅ΡΡ Internet Information Services (IIS). ΠΡΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΠΈ Π½Π°Π·Π²Π°Π»ΠΈ ΡΡΠΎΡ Π½Π°Π±ΠΎΡ NET-STAR Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ ΡΡΡΠΎΠΊΠΈ, Π½Π°ΠΉΠ΄Π΅Π½Π½ΠΎΠΉ Π² ΠΏΡΡΡΡ PDB (Program Database - Π±Π°Π·Π° Π΄Π°Π½Π½ΡΡ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΡ). ΠΠ°Π±ΠΎΡ Π΄Π΅ΠΌΠΎΠ½ΡΡΡΠΈΡΡΠ΅Ρ ΠΏΡΠΎΠ΄Π²ΠΈΠ½ΡΡΡΠ΅ ΡΠ΅Ρ Π½ΠΈΠΊΠΈ ΡΠΊΠ»ΠΎΠ½Π΅Π½ΠΈΡ ΠΎΡ ΠΎΠ±Π½Π°ΡΡΠΆΠ΅Π½ΠΈΡ ΠΈ Π³Π»ΡΠ±ΠΎΠΊΠΎΠ΅ ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π°ΡΡ ΠΈΡΠ΅ΠΊΡΡΡΡ .NET, ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»ΡΡ Π·Π½Π°ΡΠΈΡΠ΅Π»ΡΠ½ΡΡ ΡΠ³ΡΠΎΠ·Ρ Π΄Π»Ρ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ-ΠΎΡΠΈΠ΅Π½ΡΠΈΡΠΎΠ²Π°Π½Π½ΡΡ ΡΠ΅ΡΠ²Π΅ΡΠΎΠ².
NET-STAR ΡΠΎΡΡΠΎΠΈΡ ΠΈΠ· ΡΡΠ΅Ρ ΡΠ°Π·Π»ΠΈΡΠ½ΡΡ Π²Π΅Π±-Π±ΡΠΊΠ΄ΠΎΡΠΎΠ², ΠΊΠ°ΠΆΠ΄ΡΠΉ ΠΈΠ· ΠΊΠΎΡΠΎΡΡΡ ΠΈΠ³ΡΠ°Π΅Ρ specific role (ΡΠΏΠ΅ΡΠΈΡΠΈΡΠ΅ΡΠΊΡΡ ΡΠΎΠ»Ρ) Π² ΡΠ΅ΠΏΠΎΡΠΊΠ΅ Π°ΡΠ°ΠΊΠΈ, ΡΠΎΡ ΡΠ°Π½ΡΡ ΡΡΡΠΎΠΉΡΠΈΠ²ΠΎΡΡΡ Π² ΡΡΠ΅Π΄Π΅ IIS ΡΠ΅Π»Π΅Π²ΠΎΠΉ ΡΠΈΡΡΠ΅ΠΌΡ:
IIServerCore: Π€Π°ΠΉΠ»ΠΎΠ²ΡΠΉ ΠΌΠΎΠ΄ΡΠ»ΡΠ½ΡΠΉ Π±ΡΠΊΠ΄ΠΎΡ, ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°ΡΡΠΈΠΉ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π² ΠΏΠ°ΠΌΡΡΠΈ Π°ΡΠ³ΡΠΌΠ΅Π½ΡΠΎΠ² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ ΡΡΡΠΎΠΊΠΈ, ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ»ΡΠ½ΡΡ
ΠΊΠΎΠΌΠ°Π½Π΄ ΠΈ ΠΏΠΎΠ»Π΅Π·Π½ΡΡ
Π½Π°Π³ΡΡΠ·ΠΎΠΊ.
AssemblyExecuter V1: ΠΠ°Π³ΡΡΠΆΠ°Π΅Ρ ΠΈ Π²ΡΠΏΠΎΠ»Π½ΡΠ΅Ρ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΠ΅ ΠΏΠΎΠ»Π΅Π·Π½ΡΠ΅ Π½Π°Π³ΡΡΠ·ΠΊΠΈ .NET Π² ΠΏΠ°ΠΌΡΡΠΈ.
AssemblyExecuter V2: Π£Π»ΡΡΡΠ΅Π½Π½Π°Ρ Π²Π΅ΡΡΠΈΡ AssemblyExecuter V1, ΠΎΡΠ½Π°ΡΠ΅Π½Π½Π°Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡΠΌΠΈ ΠΎΠ±Ρ
ΠΎΠ΄Π° AMSI (Antimalware Scan Interface - ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΡ Π½Π° Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΠΎΠ΅ ΠΠ) ΠΈ ETW (Event Tracing for Windows - ΡΡΠ°ΡΡΠΈΡΠΎΠ²ΠΊΠ° ΡΠΎΠ±ΡΡΠΈΠΉ Windows).
IIServerCore: ΠΌΠΎΠ΄ΡΠ»ΡΠ½ΡΠΉ Π±ΡΠΊΠ΄ΠΎΡ Π΄Π»Ρ IIS
IIServerCore ΡΠ²Π»ΡΠ΅ΡΡΡ ΠΎΡΠ½ΠΎΠ²Π½ΡΠΌ Π²Π΅Π±-Π±ΡΠΊΠ΄ΠΎΡΠΎΠΌ Π² Π½Π°Π±ΠΎΡΠ΅ NET-STAR. ΠΠΎΡΠ»Π΅ Π·Π°Π³ΡΡΠ·ΠΊΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΎΠΌ Π²Π΅Π±-ΡΠ΅Π»Π»Π° Π±ΡΠΊΠ΄ΠΎΡ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ entirely in memory (ΠΏΠΎΠ»Π½ΠΎΡΡΡΡ Π² ΠΏΠ°ΠΌΡΡΠΈ) Π² ΠΏΡΠΎΡΠ΅ΡΡΠ΅ w3wp.exe IIS. ΠΠ³ΠΎ ΡΠ½ΠΈΠΊΠ°Π»ΡΠ½ΡΠΉ ΠΌΠΎΠ΄ΡΠ»ΡΠ½ΡΠΉ ΠΏΠΎΠ΄Ρ ΠΎΠ΄ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΏΠΎΠ»ΡΡΠ°ΡΡ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΠ΅ ΠΏΠΎΠ»Π΅Π·Π½ΡΠ΅ Π½Π°Π³ΡΡΠ·ΠΊΠΈ ΠΈ Π°ΡΠ³ΡΠΌΠ΅Π½ΡΡ, Π²ΡΠΏΠΎΠ»Π½ΡΡΡ ΠΈΡ Π² ΠΏΠ°ΠΌΡΡΠΈ ΠΈ ΠΎΡΠΏΡΠ°Π²Π»ΡΡΡ ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΡ ΡΠ΅ΡΠ΅Π· Π·Π°ΡΠΈΡΡΠΎΠ²Π°Π½Π½ΡΠΉ ΠΊΠ°Π½Π°Π» ΡΠ²ΡΠ·ΠΈ Ρ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡΠΌ ΡΠ΅Π½ΡΡΠΎΠΌ (C2).
ΠΡΡ ΠΎΠ΄Π½ΡΠΉ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ IIServerCore - ΡΡΠΎ Π²Π΅Π±-ΡΠ΅Π»Π» ASPX Ρ ΠΈΠΌΠ΅Π½Π΅ΠΌ OutlookEN.aspx, ΠΊΠΎΡΠΎΡΡΠΉ ΡΠΎΠ΄Π΅ΡΠΆΠΈΡ Π²ΡΡΡΠΎΠ΅Π½Π½ΡΠΉ ΡΠΆΠ°ΡΡΠΉ Π² Base64 Π΄Π²ΠΎΠΈΡΠ½ΡΠΉ ΡΠ°ΠΉΠ» Π±ΡΠΊΠ΄ΠΎΡΠ°. ΠΡΠΈ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΈ Π²Π΅Π±-ΡΠ΅Π»Π» Π·Π°Π³ΡΡΠΆΠ°Π΅Ρ Π±ΡΠΊΠ΄ΠΎΡ Π² ΠΏΠ°ΠΌΡΡΡ ΠΏΡΠΎΡΠ΅ΡΡΠ° w3wp.exe ΠΈ Π²ΡΠ·ΡΠ²Π°Π΅Ρ ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠΉ ΠΌΠ΅ΡΠΎΠ΄ Run. ΠΠ»Ρ ΡΠΎΠΊΡΡΡΠΈΡ ΡΠ»Π΅Π΄ΠΎΠ² Π·Π»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΈΠ·ΠΌΠ΅Π½ΠΈΠ»ΠΈ Π²ΡΠ΅ΠΌΠ΅Π½Π½ΡΠ΅ ΠΌΠ΅ΡΠΊΠΈ ΡΠ°ΠΉΠ»ΠΎΠ² (timestomping) ΠΊΠ°ΠΊ Π²Π΅Π±-ΡΠ΅Π»Π»Π°, ΡΠ°ΠΊ ΠΈ Π±ΡΠΊΠ΄ΠΎΡΠΎΠ² ΠΈΠ· Π½Π°Π±ΠΎΡΠ° NET-STAR, ΡΡΠΎΠ±Ρ ΡΠΎΠ²ΠΏΠ°ΡΡΡ ΡΠΎ Π²ΡΠ΅ΠΌΠ΅Π½Π΅ΠΌ ΡΡΠ°ΡΡΡ ΡΠ°ΠΉΠ»ΠΎΠ² Π² ΡΠΈΡΡΠ΅ΠΌΠ΅. ΠΡΠΊΠ΄ΠΎΡ ΡΠ°ΠΊΠΆΠ΅ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅Ρ ΠΊΠΎΠΌΠ°Π½Π΄Ρ changeLastModified, ΡΡΠΎ ΡΠΊΠ°Π·ΡΠ²Π°Π΅Ρ Π½Π° Π°ΠΊΡΠΈΠ²Π½ΡΠ΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈ ΠΏΠΎ ΠΌΠ°Π½ΠΈΠΏΡΠ»ΡΡΠΈΠΈ Π²ΡΠ΅ΠΌΠ΅Π½Π½ΡΠΌΠΈ ΠΌΠ΅ΡΠΊΠ°ΠΌΠΈ Π΄Π»Ρ Π·Π°ΡΡΡΠ΄Π½Π΅Π½ΠΈΡ ΡΠ°Π±ΠΎΡΡ Π°Π½Π°Π»ΠΈΡΠΈΠΊΠΎΠ² Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΠΈ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠΎΠ² ΡΠΈΡΡΠΎΠ²ΠΎΠΉ ΠΊΡΠΈΠΌΠΈΠ½Π°Π»ΠΈΡΡΠΈΠΊΠΈ.
ΠΡΠ½ΠΎΠ²Π½ΠΎΠΉ ΠΌΠ΅ΡΠΎΠ΄ Run ΠΎΠ±ΡΠ°Π±Π°ΡΡΠ²Π°Π΅Ρ Π²Ρ ΠΎΠ΄ΡΡΡΡ ΠΊΠΎΠΌΠΌΡΠ½ΠΈΠΊΠ°ΡΠΈΡ ΠΈ ΡΠΏΡΠ°Π²Π»ΡΠ΅Ρ Π²ΡΠ΅ΠΌΠΈ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΡΠΌΠΈ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΠΎΠΉ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΡ. ΠΠ½ ΠΎΠ±ΡΠ°Π±Π°ΡΡΠ²Π°Π΅Ρ Π΄Π²Π° ΡΠΈΠΏΠ° Π·Π°ΠΏΡΠΎΡΠΎΠ²: ΠΏΠ΅ΡΠ²ΠΎΠ½Π°ΡΠ°Π»ΡΠ½ΠΎΠ΅ ΡΡΠΊΠΎΠΏΠΎΠΆΠ°ΡΠΈΠ΅ Π΄Π»Ρ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ ΡΠ΅Π°Π½ΡΠ° Ρ C2-ΡΠ΅ΡΠ²Π΅ΡΠΎΠΌ ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΡΡΡΠΈΠ΅ Π·Π°ΠΏΡΠΎΡΡ Π½Π° Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ Π΄Π»Ρ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΎΠΉ Π·Π°Π³ΡΡΠ·ΠΊΠΈ ΠΈ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ ΡΠ±ΠΎΡΠΎΠΊ .NET. ΠΡΠΊΠ΄ΠΎΡ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅Ρ ΡΠ°Π·Π»ΠΈΡΠ½ΡΠ΅ Π²ΡΡΡΠΎΠ΅Π½Π½ΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ, ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»ΡΡΡΠΈΠ΅ ΡΠΈΡΠΎΠΊΠΈΠΉ ΡΠΏΠ΅ΠΊΡΡ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»ΡΠ½ΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠ΅ΠΉ, Π²ΠΊΠ»ΡΡΠ°Ρ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΈ Ρ ΡΠ°ΠΉΠ»ΠΎΠ²ΠΎΠΉ ΡΠΈΡΡΠ΅ΠΌΠΎΠΉ, Π΄ΠΎΡΡΡΠΏ ΠΊ Π±Π°Π·Π°ΠΌ Π΄Π°Π½Π½ΡΡ , Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ»ΡΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π°, ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ Π²Π΅Π±-ΡΠ΅Π»Π»Π°ΠΌΠΈ, ΠΎΠ±Ρ ΠΎΠ΄ Π°Π½ΡΠΈΠ²ΠΈΡΡΡΠ°, Π·Π°ΡΠΈΡΡΠΎΠ²Π°Π½Π½ΡΡ ΠΊΠΎΠΌΠΌΡΠ½ΠΈΠΊΠ°ΡΠΈΡ C2 ΠΈ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π² ΠΏΠ°ΠΌΡΡΠΈ.
ΠΠ²ΠΎΠ»ΡΡΠΈΡ Π·Π°Π³ΡΡΠ·ΡΠΈΠΊΠΎΠ² .NET: AssemblyExecuter V1 ΠΈ V2
ΠΡΠΎΡΠΎΠΉ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ Π² Π½Π°Π±ΠΎΡΠ΅ NET-STAR - ΡΡΠΎ Π΅ΡΠ΅ ΠΎΠ΄Π½ΠΎ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΠΎΠ΅ ΠΠ .NET Π΄Π»Ρ IIS, Π½Π°Π·Π²Π°Π½Π½ΠΎΠ΅ AssemblyExecuter. ΠΡΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΠΈ Π½Π°Π±Π»ΡΠ΄Π°Π»ΠΈ Π΄Π²Π΅ Π²Π΅ΡΡΠΈΠΈ ΡΡΠΎΠ³ΠΎ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠ°. ΠΠΎΠ»Π΅Π΅ ΡΡΠ°ΡΠ°Ρ Π²Π΅ΡΡΠΈΡ (v1), ΠΊΠΎΡΠΎΡΠ°Ρ, ΠΏΠΎ ΠΈΡ ΠΌΠ½Π΅Π½ΠΈΡ, ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π»Π°ΡΡ Π·Π»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ ΠΏΡΠΈΠΌΠ΅ΡΠ½ΠΎ Π² 2024 Π³ΠΎΠ΄Ρ, ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»ΡΠ΅Ρ ΡΠΎΠ±ΠΎΠΉ ΡΠ±ΠΎΡΠΊΡ .NET, ΠΏΡΠ΅Π΄Π½Π°Π·Π½Π°ΡΠ΅Π½Π½ΡΡ Π΄Π»Ρ ΠΎΠ΄Π½ΠΎΠΉ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎΠΉ ΡΠ΅Π»ΠΈ - Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ Π΄ΡΡΠ³ΠΈΡ ΡΠ±ΠΎΡΠΎΠΊ .NET directly in memory (Π½Π΅ΠΏΠΎΡΡΠ΅Π΄ΡΡΠ²Π΅Π½Π½ΠΎ Π² ΠΏΠ°ΠΌΡΡΠΈ) Π±Π΅Π· Π·Π°ΠΏΠΈΡΠΈ Π½Π° Π΄ΠΈΡΠΊ. ΠΡΠ°, ΠΊΠ°Π·Π°Π»ΠΎΡΡ Π±Ρ, Π±Π΅Π·ΠΎΠ±ΠΈΠ΄Π½Π°Ρ ΡΡΡΡΠΊΡΡΡΠ° ΠΊΠΎΠ΄Π° ΠΏΡΠΈΠ²ΠΎΠ΄ΠΈΡ ΠΊ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½ΠΎΠΌΡ ΡΡΠ°Π±Π°ΡΡΠ²Π°Π½ΠΈΡ Π°Π½ΡΠΈΠ²ΠΈΡΡΡΠ½ΡΡ Π΄Π²ΠΈΠΆΠΊΠΎΠ² Π½Π° VirusTotal, Π΄Π΅ΠΌΠΎΠ½ΡΡΡΠΈΡΡΡ ΡΠ΅Ρ Π½ΠΈΠΊΡ ΡΠΎΠ·Π΄Π°Π½ΠΈΡ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠΎΠ², ΠΈΠ·Π±Π΅Π³Π°ΡΡΠΈΡ ΡΠ²Π½ΠΎ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π°.
ΠΡΠΎΡΠ°Ρ Π²Π΅ΡΡΠΈΡ AssemblyExecuter (v2) ΡΠΎΡ ΡΠ°Π½ΡΠ΅Ρ ΡΡ ΠΆΠ΅ ΠΎΡΠ½ΠΎΠ²Π½ΡΡ ΡΠ΅Π»Ρ, Π½ΠΎ Π²ΠΊΠ»ΡΡΠ°Π΅Ρ ΡΡΠΎΠ²Π΅ΡΡΠ΅Π½ΡΡΠ²ΠΎΠ²Π°Π½Π½ΡΠ΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈ ΡΠΊΠ»ΠΎΠ½Π΅Π½ΠΈΡ Π΄Π»Ρ ΡΠ°Π±ΠΎΡΡ Π² Π±ΠΎΠ»Π΅Π΅ ΡΡΠ°ΡΠ΅Π»ΡΠ½ΠΎ ΠΊΠΎΠ½ΡΡΠΎΠ»ΠΈΡΡΠ΅ΠΌΡΡ ΡΡΠ΅Π΄Π°Ρ . Π₯ΠΎΡΡ ΡΡΠ½Π΄Π°ΠΌΠ΅Π½ΡΠ°Π»ΡΠ½Π°Ρ Π»ΠΎΠ³ΠΈΠΊΠ° Π·Π°Π³ΡΡΠ·ΠΊΠΈ ΠΈ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ ΡΠ±ΠΎΡΠΊΠΈ ΠΎΡΡΠ°Π΅ΡΡΡ Π½Π΅ΠΈΠ·ΠΌΠ΅Π½Π½ΠΎΠΉ, AssemblyExecuter v2 Π²ΠΊΠ»ΡΡΠ°Π΅Ρ ΡΠΏΠ΅ΡΠΈΠ°Π»ΡΠ½ΡΠ΅ ΠΌΠ΅ΡΠΎΠ΄Ρ Π΄Π»Ρ ΠΎΠ±Ρ ΠΎΠ΄Π° Π΄Π²ΡΡ ΠΊΡΠΈΡΠΈΡΠ΅ΡΠΊΠΈΡ ΠΌΠ΅Ρ Π°Π½ΠΈΠ·ΠΌΠΎΠ² Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ Windows - AMSI ΠΈ ETW. ΠΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½Π°Ρ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ° Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈ ΠΎΠΏΡΠ΅Π΄Π΅Π»ΡΠ΅Ρ, ΠΊΠ°ΠΊΠΈΠ΅ ΠΌΠ΅ΡΠΎΠ΄Ρ ΠΎΠ±Ρ ΠΎΠ΄Π° ΠΏΡΠΈΠΌΠ΅Π½ΡΡΡ, Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ Π²Ρ ΠΎΠ΄Π½ΡΡ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΎΠ², ΡΡΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ Π·Π»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ Π²ΡΠ±ΠΎΡΠΎΡΠ½ΠΎ ΠΎΡΠΊΠ»ΡΡΠ°ΡΡ ΡΡΠ΅Π΄ΡΡΠ²Π° Π·Π°ΡΠΈΡΡ Π² Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡΠΈ ΠΎΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ ΡΠ΅Π»Π΅Π²ΠΎΠΉ ΡΡΠ΅Π΄Ρ.
ΠΠ½Π°ΡΠ΅Π½ΠΈΠ΅ Π΄ΠΎΠ»Π³ΠΎΡΡΠΎΡΠ½ΠΎΠ³ΠΎ Π½Π°Π±Π»ΡΠ΄Π΅Π½ΠΈΡ
Π€ΠΎΡΠΌΠ°Π»ΡΠ½ΠΎΠ΅ ΠΎΠ±ΠΎΠ·Π½Π°ΡΠ΅Π½ΠΈΠ΅ Phantom Taurus Π΄Π΅ΠΌΠΎΠ½ΡΡΡΠΈΡΡΠ΅Ρ ΡΠ΅Π½Π½ΠΎΡΡΡ ΠΏΠΎΡΡΠΎΡΠ½Π½ΠΎΠ³ΠΎ ΠΎΡΡΠ»Π΅ΠΆΠΈΠ²Π°Π½ΠΈΡ ΡΡΠ±ΡΠ΅ΠΊΡΠΎΠ² ΡΠ³ΡΠΎΠ·. ΠΠ½ΠΎΠ³ΠΎΠ»Π΅ΡΠ½Π΅Π΅ ΡΠ°ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΠ΅ Unit 42 ΡΠ²Π»ΡΠ΅ΡΡΡ ΠΏΡΠΈΠΌΠ΅ΡΠΎΠΌ ΡΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π΄ΠΎΠ»Π³ΠΎΡΡΠΎΡΠ½ΡΠΉ ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΏΠΎΠ»ΡΡΠΈΡΡ Π²ΡΠ΅ΡΡΠΎΡΠΎΠ½Π½Π΅Π΅ ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΡΠ²ΠΎΠ»ΡΡΠΈΠΈ ΠΈ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½ΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠ΅ΠΉ ΠΊΠΈΠ±Π΅ΡΠΏΡΠ΅ΡΡΡΠΏΠ½ΡΡ Π³ΡΡΠΏΠΏΠΈΡΠΎΠ²ΠΎΠΊ. Π‘ΠΎΠ±ΡΠ°Π½Π½ΡΠ΅ ΠΎΠ±ΡΠΈΡΠ½ΡΠ΅ Π΄ΠΎΠΊΠ°Π·Π°ΡΠ΅Π»ΡΡΡΠ²Π° Π΄Π°ΡΡ crucial insights (ΠΊΠ»ΡΡΠ΅Π²ΠΎΠ΅ ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅) ΡΡΡΠΎΠΉΡΠΈΠ²ΠΎΡΡΠΈ, Π°Π΄Π°ΠΏΡΠΈΠ²Π½ΠΎΡΡΠΈ, ΠΏΡΠΎΡΠ΅ΡΡΠ° ΡΠ²ΠΎΠ»ΡΡΠΈΠΈ ΠΈ ΡΡΡΠ°ΡΠ΅Π³ΠΈΡΠ΅ΡΠΊΠΈΡ Π½Π°ΠΌΠ΅ΡΠ΅Π½ΠΈΠΉ ΠΏΡΠΎΡΠΈΠ²Π½ΠΈΠΊΠ°, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΊΡΠ°ΡΠΊΠΎΡΡΠΎΡΠ½ΡΠΉ Π°Π½Π°Π»ΠΈΠ· Π½Π΅ Π²ΡΠ΅Π³Π΄Π° ΠΌΠΎΠΆΠ΅Ρ ΡΠ»ΠΎΠ²ΠΈΡΡ. ΠΠΎΡΠ²Π»Π΅Π½ΠΈΠ΅ Phantom Taurus Ρ Π΅Π΅ ΡΠ½ΠΈΠΊΠ°Π»ΡΠ½ΡΠΌ Π°ΡΡΠ΅Π½Π°Π»ΠΎΠΌ, ΡΠ°ΠΊΠΈΠΌ ΠΊΠ°ΠΊ NET-STAR, ΠΏΠΎΠ΄ΡΠ΅ΡΠΊΠΈΠ²Π°Π΅Ρ ΠΏΠΎΡΡΠΎΡΠ½Π½ΡΡ ΡΡΠΊΠ°Π»Π°ΡΠΈΡ ΡΠ»ΠΎΠΆΠ½ΠΎΡΡΠΈ ΠΈ ΠΈΠ·ΠΎΡΡΠ΅Π½Π½ΠΎΡΡΠΈ ΡΠ³ΡΠΎΠ· ΠΊΠΈΠ±Π΅ΡΡΠΏΠΈΠΎΠ½Π°ΠΆΠ°, ΠΈΡΡ ΠΎΠ΄ΡΡΠΈΡ ΠΎΡ Π³ΠΎΡΡΠ΄Π°ΡΡΡΠ²Π΅Π½Π½ΡΡ Π°ΠΊΡΠΎΡΠΎΠ².
ΠΠ½Π΄ΠΈΠΊΠ°ΡΠΎΡΡ ΠΊΠΎΠΌΠΏΡΠΎΠΌΠ΅ΡΠ°ΡΠΈΠΈ
SHA256
- 3e55bf8ecaeec65871e6fca4cb2d4ff2586f83a20c12977858348492d2d0dec4
- afcb6289a4ef48bf23bab16c0266f765fab8353d5e1b673bd6e39b315f83676e
- b76e243cf1886bd0e2357cbc7e1d2812c2c0ecc5068e61d681e0d5cff5b8e038
- eeed5530fa1cdeb69398dc058aaa01160eab15d4dcdcd6cb841240987db284dc