{"id":4523,"date":"2021-09-09T10:37:05","date_gmt":"2021-09-09T10:37:05","guid":{"rendered":"https:\/\/tech-news.mn\/?p=4523"},"modified":"2021-09-11T02:35:22","modified_gmt":"2021-09-11T02:35:22","slug":"%d1%81%d2%af%d0%bb%d0%b6%d1%8d%d1%8d%d0%bd%d0%b8%d0%b9-%d0%be%d1%80%d1%87%d0%b8%d0%bd%d0%b4-%d1%86%d1%83%d0%b3%d0%bb%d1%83%d1%83%d0%bb%d1%81%d0%b0%d0%bd-%d3%a9%d0%b3%d3%a9%d0%b3%d0%b4%d0%bb%d3%a9","status":"publish","type":"post","link":"https:\/\/tech-news.mn\/4523\/","title":{"rendered":"\u0421\u04af\u043b\u0436\u044d\u044d\u043d\u0438\u0439 \u043e\u0440\u0447\u0438\u043d\u0434 \u0446\u0443\u0433\u043b\u0443\u0443\u043b\u0441\u0430\u043d \u04e9\u0433\u04e9\u0433\u0434\u043b\u04e9\u04e9\u0441 \u0445\u043e\u0440\u0442\u043e\u0439 \u043a\u043e\u0434 \u0431\u04af\u0445\u0438\u0439 \u0444\u0430\u0439\u043b\u044b\u0433 \u0438\u043b\u0440\u04af\u04af\u043b\u044d\u0445"},"content":{"rendered":"

PCAP \u0444\u0430\u0439\u043b\u0442\u0430\u0439 \u0430\u0436\u0438\u043b\u043b\u0430\u043d \u0445\u0430\u043b\u0434\u043b\u0430\u0433\u0430\u0434 \u0448\u0438\u043d\u0436\u0438\u043b\u0433\u044d\u044d \u0445\u0438\u0439\u0445 \u043d\u044c \u2013 1<\/h3>\n

\u0425\u0430\u043b\u0434\u043b\u0430\u0433\u0430 \u0438\u043b\u0440\u04af\u04af\u043b\u044d\u0445 \u0441\u0438\u0441\u0442\u0435\u043c\u0434 \u0438\u043b\u044d\u0440\u0441\u044d\u043d \u0445\u0430\u043b\u0434\u043b\u0430\u0433\u044b\u0433 \u0442\u043e\u0434\u043e\u0440\u0445\u043e\u0439\u043b\u043e\u0445, \u0442\u0443\u0445\u0430\u0439\u043d \u0445\u0430\u043b\u0434\u043b\u0430\u0433\u044b\u043d \u0443\u0447\u0440\u0430\u043b \u0442\u043e\u0445\u0438\u043e\u043b\u0434\u043e\u0445\u043e\u043e\u0441 \u0441\u044d\u0440\u0433\u0438\u0439\u043b\u0445\u0438\u0439\u043d \u0442\u0443\u043b\u0434 \u0442\u04af\u04af\u043d\u0438\u0439\u0433 \u0437\u0430\u0434\u043b\u0430\u043d \u0448\u0438\u043d\u0436\u043b\u044d\u0445, \u0448\u0438\u043d\u0436 \u0447\u0430\u043d\u0430\u0440\u044b\u0433 \u0442\u043e\u0434\u043e\u0440\u0445\u043e\u0439\u043b\u043e\u0445, \u0445\u0430\u043b\u0434\u043b\u0430\u0433\u0430 \u04af\u0439\u043b\u0434\u044d\u0433\u0434\u0441\u044d\u043d \u0430\u0440\u0433\u0430\u0447\u043b\u0430\u043b, \u0445\u044d\u0440\u044d\u0433\u0441\u043b\u0438\u0439\u0433 \u0438\u043b\u0440\u04af\u04af\u043b\u044d\u0445 \u043d\u044c \u0447\u0443\u0445\u0430\u043b \u0431\u0430\u0439\u0434\u0430\u0433. \u0422\u044d\u0433\u0432\u044d\u043b \u0443\u0433 \u04af\u0439\u043b\u0434\u043b\u0438\u0439\u0433 \u0433\u04af\u0439\u0446\u044d\u0442\u0433\u044d\u0445\u044d\u0434 \u0442\u04af\u0433\u044d\u044d\u043c\u044d\u043b \u0430\u0448\u0438\u0433\u043b\u0430\u0433\u0434\u0434\u0430\u0433 \u0445\u044d\u0440\u044d\u0433\u0441\u044d\u043b\u04af\u04af\u0434 \u043d\u044c tcpdump, wireshark \u0437\u044d\u0440\u044d\u0433 \u044e\u043c.<\/p>\n

\u0412\u0438\u0440\u0443\u0441\u043d\u044b \u044d\u0441\u0440\u044d\u0433 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u0433\u04af\u0439 Windows 10 \u04af\u0439\u043b\u0434\u043b\u0438\u0439\u043d \u0441\u0438\u0441\u0442\u0435\u043c \u0431\u04af\u0445\u0438\u0439 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0442 \u0445\u043e\u0440\u0442\u043e\u0439 \u043a\u043e\u0434 \u0431\u04af\u0445\u0438\u0439 *.doc\u00a0\u0444\u0430\u0439\u043b \u043d\u044d\u044d\u0441\u043d\u044d\u044d\u0440 \u043c\u044d\u0434\u044d\u044d\u043b\u043b\u0438\u0439\u0433 \u0445\u0443\u0443\u043b\u0431\u0430\u0440\u043b\u0430\u043d \u0430\u0432\u0430\u0445 \u0431\u043e\u043b\u043e\u043c\u0436\u0442\u043e\u0439 \u0445\u0430\u043b\u0434\u043b\u0430\u0433\u0430 \u0445\u0438\u0439\u0433\u0434\u044d\u0436 \u0431\u0443\u0439 \u04af\u0439\u043b\u0434\u044d\u043b\u0434 \u0437\u0430\u0434\u043b\u0430\u043d \u0448\u0438\u043d\u0436\u0438\u043b\u0433\u044d\u044d \u0445\u0438\u0439\u0436 \u04af\u0437\u044c\u0435.<\/strong><\/p>\n

\"\"<\/p>\n

\u0417\u0443\u0440\u0430\u0433 1 \u0425\u0430\u043b\u0434\u043b\u0430\u0433\u0430 \u0438\u043b\u0440\u04af\u04af\u043b\u044d\u0445 \u0441\u0438\u0441\u0442\u0435\u043c\u0438\u0439\u043d \u043c\u044d\u0434\u044d\u044d\u043b\u044d\u043b<\/h3>\n

\u041d\u044d\u0433\u044d\u043d \u0431\u0430\u0439\u0433\u0443\u0443\u043b\u043b\u0430\u0433\u044b\u043d SOC \u0438\u043d\u0436\u0435\u043d\u0435\u0440 2021 \u043e\u043d\u044b 2 \u0441\u0430\u0440\u0434 \u0445\u0430\u043b\u0434\u043b\u0430\u0433\u044b\u043d \u0448\u0438\u043d\u0436\u0442\u044d\u0439 \u04af\u0439\u043b\u0434\u044d\u043b \u0442\u0443\u0445\u0430\u0439\u043d \u0431\u0430\u0439\u0433\u0443\u0443\u043b\u043b\u0430\u0433\u044b\u043d \u0445\u0430\u043b\u0434\u043b\u0430\u0433\u0430 \u0438\u043b\u0440\u04af\u04af\u043b\u044d\u0445 \u0441\u0438\u0441\u0442\u0435\u043c\u0434 (IDS) \u0438\u043b\u044d\u0440\u0441\u044d\u043d \u0442\u0443\u0445\u0430\u0439 \u043c\u044d\u0434\u044d\u044d\u043b\u043b\u0438\u0439\u0433 \u043c\u044d\u0434\u044d\u044d\u043b\u043b\u0438\u0439\u043d \u0430\u044e\u0443\u043b\u0433\u04af\u0439 \u0431\u0430\u0439\u0434\u043b\u044b\u043d \u0448\u0438\u043d\u0436\u044d\u044d\u0447\u0438\u0434 \u043c\u044d\u0434\u044d\u0433\u0434\u0441\u044d\u043d \u0431\u04e9\u0433\u04e9\u04e9\u0434 \u0430\u044e\u0443\u043b\u0433\u04af\u0439 \u0431\u0430\u0439\u0434\u043b\u044b\u043d \u0448\u0438\u043d\u0436\u044d\u044d\u0447 \u0442\u0443\u0445\u0430\u0439\u043d \u043c\u044d\u0434\u044d\u044d\u043b\u044d\u043b\u0442\u044d\u0439 \u0445\u043e\u043b\u0431\u043e\u043e\u0442\u043e\u0439 \u0445\u0430\u043b\u0434\u043b\u0430\u0433\u0430 \u0438\u043b\u0440\u04af\u04af\u043b\u044d\u0445 \u0441\u0438\u0441\u0442\u0435\u043c \u0431\u043e\u043b\u043e\u043d \u043b\u043e\u0433\u0438\u0439\u043d \u043c\u044d\u0434\u044d\u044d\u043b\u043b\u0438\u0439\u0433 \u0448\u0430\u043b\u0433\u0430\u0445\u0430\u0434 (\u0417\u0443\u0440\u0430\u0433 1, \u0417\u0443\u0440\u0430\u0433 2, \u0417\u0443\u0440\u0430\u0433 3-\u0442 \u0442\u0443\u0441 \u0442\u0443\u0441 \u04af\u0437\u04af\u04af\u043b\u044d\u0432) \u0445\u0430\u043b\u0434\u043b\u0430\u0433\u0430 \u04af\u0439\u043b\u0434\u044d\u0433\u0434\u0441\u044d\u043d \u0431\u043e\u043b\u043e\u0445 \u043d\u044c \u0438\u043b\u044d\u0440\u0445\u0438\u0439 \u0431\u043e\u043b\u043e\u0432. \u0418\u0439\u043c\u0434 \u0442\u0443\u0445\u0430\u0439\u043d \u04af\u0435\u0438\u0439\u043d \u0441\u04af\u043b\u0436\u044d\u044d\u043d\u0438\u0439 \u0443\u0440\u0441\u0433\u0430\u043b\u044b\u0433 \u0437\u0430\u0434\u043b\u0430\u043d \u0448\u0438\u043d\u0436\u0438\u043b\u0433\u044d\u044d \u0445\u0438\u0439\u0436 \u04af\u0437\u0445\u044d\u044d\u0440 \u0441\u04af\u043b\u0436\u044d\u044d\u043d\u0438\u0439 \u0443\u0440\u0441\u0433\u0430\u043b\u044b\u043d \u043c\u044d\u0434\u044d\u044d\u043b\u043b\u044d\u044d\u0441 \u0442\u0443\u0445\u0430\u0439\u043d \u04e9\u0434\u0440\u0438\u0439\u043d \u0443\u0440\u0441\u0433\u0430\u043b\u044b\u0433 (*.pcap) \u044f\u043b\u0433\u0430\u043d \u0430\u0432\u0430\u0432.<\/p>\n

\"\"<\/p>\n

\u0417\u0443\u0440\u0430\u0433 2 \u0425\u0430\u043b\u0434\u043b\u0430\u0433\u044b\u043d \u043b\u043e\u0433\u0438\u0439\u043d \u043c\u044d\u0434\u044d\u044d\u043b\u043b\u0438\u0439\u043d \u0445\u044d\u0441\u044d\u0433 (1)<\/h3>\n

\"\"<\/p>\n

\"\"<\/p>\n

\"\"<\/p>\n

\"\"<\/p>\n

\u0417\u0443\u0440\u0430\u0433 3 \u0425\u0430\u043b\u0434\u043b\u0430\u0433\u044b\u043d \u043b\u043e\u0433\u0438\u0439\u043d \u043c\u044d\u0434\u044d\u044d\u043b\u043b\u0438\u0439\u043d \u0445\u044d\u0441\u044d\u0433 (2)<\/h3>\n

\u0414\u044d\u044d\u0440\u0445 \u043b\u043e\u0433 \u0444\u0430\u0439\u043b\u0443\u0443\u0434\u0430\u0430\u0441 \u04af\u0437\u044d\u0445\u044d\u0434 HTTP \u0445\u043e\u043b\u0431\u043e\u043b\u0442 \u0442\u043e\u0433\u0442\u0441\u043e\u043d\u044b \u0434\u0430\u0440\u0430\u0430\u0445 \u04af\u0435\u044d\u0441 \u044d\u0445\u043b\u044d\u043d \u0445\u0430\u043b\u0434\u043b\u0430\u0433\u0430 \u0445\u0438\u0439\u0433\u0434\u0441\u044d\u043d \u0431\u043e\u043b\u043e\u0445 \u043d\u044c \u0442\u043e\u0434\u043e\u0440\u0445\u043e\u0439 \u0431\u0430\u0439\u0433\u0430\u0430 \u0442\u0443\u043b \u0441\u04af\u043b\u0436\u044d\u044d\u043d\u0438\u0439 \u0443\u0440\u0441\u0433\u0430\u043b\u0430\u0430\u0441 HTTP \u0445\u043e\u043b\u0431\u043e\u043b\u0442\u043e\u043e\u0440 \u0434\u0430\u043c\u0436\u0441\u0430\u043d \u043c\u044d\u0434\u044d\u044d\u043b\u043b\u0438\u0439\u0433 HTTP filter \u0430\u0448\u0438\u0433\u043b\u0430\u043d \u044f\u043b\u0433\u0430\u0432 (\u0417\u0443\u0440\u0430\u0433 4).<\/p>\n

\"\"<\/p>\n

\u0417\u0443\u0440\u0430\u0433 4 HTTP \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u043e\u0440 \u0434\u0430\u043c\u0436\u0441\u0430\u043d \u04e9\u0433\u04e9\u0433\u0434\u043b\u0438\u0439\u0433 \u044f\u043b\u0433\u0430\u0432<\/h3>\n

\u0414\u0430\u0440\u0430\u0430\u0433\u0438\u0439\u043d \u0430\u043b\u0445\u0430\u043c\u0430\u0430\u0440 HTTP \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u043e\u0440 \u0434\u0430\u043c\u0436\u0441\u0430\u043d object-\u0443\u0443\u0434\u044b\u0433 \u0442\u043e\u0434\u043e\u0440\u0445\u043e\u0439\u043b\u043e\u0432.<\/p>\n

\"\"<\/p>\n

\u0417\u0443\u0440\u0430\u0433 5 HTTP \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u043e\u0440 \u0434\u0430\u043c\u0436\u0441\u0430\u043d \u043e\u0431\u044a\u0435\u043a\u0442\u0443\u0443\u0434\u044b\u0433 \u0442\u043e\u0434\u043e\u0440\u0445\u043e\u0439\u043b\u043e\u0445<\/h3>\n

\u04ae\u04af\u043d\u0438\u0439 \u04af\u0440 \u0434\u04af\u043d\u0434 \u0445\u044d\u0434 \u0445\u044d\u0434\u044d\u043d \u0441\u044d\u0436\u0438\u0433\u0442\u044d\u0439 *.php \u0445\u0443\u0443\u0434\u0441\u0443\u0443\u0434 \u0431\u043e\u043b\u043e\u043d *.bin, *.exe \u0444\u0430\u0439\u043b\u0443\u0443\u0434 \u0431\u0430\u0439\u0433\u0430\u0430\u0433 \u043e\u043b\u0436 \u0438\u043b\u0440\u04af\u04af\u043b\u044d\u043d \u0443\u0433 \u0445\u0443\u0443\u0434\u0441\u0443\u0443\u0434 \u0431\u043e\u043b\u043e\u043d \u0444\u0430\u0439\u043b\u0443\u0443\u0434\u044b\u0433 save as (export) \u0445\u0438\u0439\u043d \u0430\u0432\u0447 \u0448\u0430\u043b\u0433\u0430\u043b\u0442\u044b\u043d \u0430\u0436\u043b\u044b\u0433 \u0442\u0443\u0440\u0448\u0438\u043b\u0442\u044b\u043d \u043c\u0430\u0448\u0438\u043d \u0434\u044d\u044d\u0440 \u04af\u0440\u0433\u044d\u043b\u0436\u043b\u04af\u04af\u043b\u044d\u0432.<\/p>\n

\"\"<\/p>\n

\u0417\u0443\u0440\u0430\u0433 6 HTTP \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u043e\u0440 \u0434\u0430\u043c\u0436\u0441\u0430\u043d \u043e\u0431\u044a\u0435\u043a\u0442\u0443\u0443\u0434<\/h3>\n

\u0422\u0430\u0442\u0430\u0436 \u0430\u0432\u0441\u0430\u043d \u0444\u0430\u0439\u043b\u0443\u0443\u0434\u044b\u0433 virustotal.com \u0441\u0438\u0441\u0442\u0435\u043c \u0430\u0448\u0438\u0433\u043b\u0430\u043d \u0448\u0430\u043b\u0433\u0430\u0445\u0430\u0434 \u0442\u0443\u0445\u0430\u0439\u043d \u0444\u0430\u0439\u043b\u0443\u0443\u0434\u044b\u043d \u0445\u0443\u0432\u044c\u0434 \u044f\u043c\u0430\u0440 \u043d\u044d\u0433\u044d\u043d \u0445\u04e9\u043d\u04e9\u04e9\u043b\u0442\u044d\u0439 \u04af\u0439\u043b\u0434\u044d\u043b \u0431\u0430\u0439\u0445\u0433\u04af\u0439 \u0433\u044d\u0436 \u0442\u043e\u0434\u043e\u0440\u0445\u043e\u0439\u043b\u043e\u0433\u0434\u0441\u043e\u043d \u0442\u0443\u043b \u0438\u043b\u04af\u04af \u043d\u0430\u0440\u0438\u0439\u0432\u0447\u043b\u0430\u043d \u0448\u0430\u043b\u0433\u0430\u0445 \u0437\u043e\u0440\u0438\u043b\u0433\u043e\u043e\u0440 joesandbox.com \u0441\u0438\u0441\u0442\u0435\u043c \u0430\u0448\u0438\u0433\u043b\u0430\u043d \u0430\u0436\u0438\u043b\u043b\u0430\u0433\u0430\u0430\u0433 \u0448\u0430\u043b\u0433\u0430\u0436 \u04af\u0437\u044d\u0445\u044d\u0434 \u0434\u0430\u0440\u0430\u0430\u0445 \u04af\u0440 \u0434\u04af\u043d \u0433\u0430\u0440\u0447 \u0443\u0433 \u0444\u0430\u0439\u043b\u0443\u0443\u0434 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0442 backdoor \u04af\u04af\u0441\u0433\u044d\u0445, \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u044d\u044d\u0441 \u0444\u0430\u0439\u043b \u0445\u0443\u0443\u043b\u0430\u0445 \u0437\u044d\u0440\u044d\u0433 \u0446\u04e9\u04e9\u043d\u0433\u04af\u0439 \u0442\u043e\u043e\u043d\u044b \u0445\u0430\u043b\u0434\u043b\u0430\u0433\u044b\u043d \u0448\u0438\u043d\u0436\u0442\u044d\u0439 \u04af\u0439\u043b\u0434\u044d\u043b \u0445\u0438\u0439\u0434\u044d\u0433 \u0431\u043e\u043b\u043e\u0445 \u043d\u044c \u0442\u043e\u0434\u043e\u0440\u0445\u043e\u0439 \u0431\u043e\u043b\u043e\u0432 (\u0417\u0443\u0440\u0430\u0433 7).<\/p>\n

\"\"<\/p>\n

\u0417\u0443\u0440\u0430\u0433 7 \u0425\u0430\u043b\u0434\u043b\u0430\u0433\u044b\u0433 sandbox \u043e\u0440\u0447\u0438\u043d\u0434 \u0437\u0430\u0434\u043b\u0430\u043d \u0448\u0438\u043d\u0436\u0438\u043b\u0441\u044d\u043d \u0431\u0430\u0439\u0434\u0430\u043b<\/h3>\n

\u04ae\u04af\u043d\u0438\u0439 \u0434\u0430\u0440\u0430\u0430 \u0443\u0433 \u0444\u0430\u0439\u043b\u0443\u0443\u0434 \u0445\u044d\u0440\u0445\u044d\u043d \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0442 \u0445\u0430\u043b\u0434\u0432\u0430\u0440\u043b\u0430\u0441\u0430\u043d \u0431\u043e\u043b\u043e\u0445\u044b\u0433 \u0442\u043e\u0434\u043e\u0440\u0445\u043e\u0439\u043b\u043e\u0445 \u0437\u043e\u0440\u0438\u043b\u0433\u043e\u043e\u0440 \u0442\u0430\u0442\u0430\u0436 \u0430\u0432\u0441\u0430\u043d *.php \u0445\u0443\u0443\u0434\u0441\u0443\u0443\u0434\u044b\u0433 \u0430\u0436\u0438\u043b\u043b\u0443\u0443\u043b\u0436 \u04af\u0437\u044d\u0445\u044d\u0434 *32.doc<\/strong>\u00a0\u0444\u0430\u0439\u043b\u0434 \u0445\u0430\u043d\u0434\u0430\u0436 \u0431\u0430\u0439\u0432 (\u0417\u0443\u0440\u0430\u0433 8).<\/p>\n

\"\"<\/p>\n

\u0417\u0443\u0440\u0430\u0433 8 \u0425\u043e\u0440\u0442\u043e\u0439 \u043a\u043e\u0434 \u0431\u04af\u0445\u0438\u0439 \u0444\u0430\u0439\u043b\u044b\u0433 \u0442\u0430\u0442\u0430\u0436 \u0430\u0432\u0430\u0445\u044b\u0433 \u0441\u0430\u043d\u0430\u043b \u0431\u043e\u043b\u0433\u043e\u0436 \u0431\u0443\u0439 \u0431\u0430\u0439\u0434\u0430\u043b<\/h3>\n

\u0414\u044d\u044d\u0440\u0445 \u0430\u0436\u043b\u044b\u043d \u04af\u0440 \u0434\u04af\u043d\u0434 \u0442\u0443\u0445\u0430\u0439\u043d \u0445\u044d\u0440\u044d\u0433\u043b\u044d\u0433\u0447 \u0443\u0433 *32.doc<\/strong> \u0444\u0430\u0439\u043b\u044b\u0433 \u0442\u0430\u0442\u0430\u0436 \u0430\u0432\u0447 \u043d\u044d\u044d\u0441\u043d\u044d\u044d\u0440 \u0442\u0443\u0445\u0430\u0439\u043d \u0445\u0430\u043b\u0434\u043b\u0430\u0433\u044b\u043d \u0445\u043e\u0445\u0438\u0440\u043e\u0433\u0447 \u0431\u043e\u043b\u0441\u043e\u043d \u043d\u044c \u0442\u043e\u0434\u043e\u0440\u0445\u043e\u0439 \u0431\u043e\u043b\u043e\u0432.<\/p>\n

\u0414\u04af\u0433\u043d\u044d\u043b\u0442:<\/h3>\n

\u0423\u0433 \u0445\u0430\u043b\u0434\u043b\u0430\u0433\u0430 \u043d\u044c \u0445\u044d\u0440\u044d\u0433\u043b\u044d\u0433\u0447\u0438\u0439\u0433 \u0445\u04e9\u043d\u04e9\u04e9\u043b\u0442\u044d\u0439 \u043a\u043e\u0434 \u0431\u04af\u0445\u0438\u0439 *.doc \u0444\u0430\u0439\u043b\u0434 \u0445\u0430\u043d\u0434\u0430\u0445 \u0445\u043e\u043b\u0431\u043e\u043e\u0441\u0442 \u0447\u0438\u0433\u043b\u04af\u04af\u043b\u044d\u0445 \u0437\u0430\u043c\u0430\u0430\u0440 \u0443\u0433 \u0444\u0430\u0439\u043b\u044b\u0433 \u0445\u044d\u0440\u044d\u0433\u043b\u044d\u0433\u0447\u0438\u0439\u043d \u0441\u0438\u0441\u0442\u0435\u043c\u0434 \u0445\u0430\u0434\u0433\u0430\u043b\u0430\u0445 \u04af\u0439\u043b\u0434\u044d\u043b \u0445\u0438\u0439\u043b\u0433\u044d\u043d\u044d.
\n\u0425\u0430\u0434\u0433\u0430\u043b\u0441\u0430\u043d \u0444\u0430\u0439\u043b\u044b\u0433 \u043d\u044d\u044d\u0445 \u04af\u0435\u0434 \u0445\u04e9\u043d\u04e9\u04e9\u043b\u0442 \u0444\u0430\u0439\u043b\u0443\u0443\u0434 \u0431\u043e\u043b\u043e\u0445 **01.bin; **01s.bin; **.hj.exe \u0444\u0430\u0439\u043b\u0443\u0443\u0434\u044b\u0433 \u0445\u044d\u0440\u044d\u0433\u043b\u044d\u0433\u0447\u0438\u0439\u043d \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440 \u0434\u044d\u044d\u0440 \u0430\u0436\u0438\u043b\u043b\u0443\u0443\u043b\u0430\u043d \u0445\u0430\u043b\u0434\u043b\u0430\u0433\u0430 \u04af\u0439\u043b\u0434\u044d\u0445 \u043e\u0440\u0447\u0438\u043d \u0431\u04af\u0440\u044d\u043d \u0431\u04af\u0440\u0434\u044d\u043d\u044d.
\n\u0423\u0433 \u0445\u0430\u043b\u0434\u043b\u0430\u0433\u044b\u043d \u04af\u0440 \u0434\u04af\u043d\u0434 \u0445\u044d\u0440\u044d\u0433\u043b\u044d\u0433\u0447\u0438\u0439\u043d \u0441\u0438\u0441\u0442\u0435\u043c\u0434 \u0445\u0430\u043d\u0434\u0430\u0445, \u0445\u044d\u0440\u044d\u0433\u043b\u044d\u0433\u0447\u0438\u0439\u043d \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u044d\u044d\u0441 \u0434\u0443\u0440\u044b\u043d \u0444\u0430\u0439\u043b\u044b\u0433 \u0445\u0443\u0443\u043b\u0430\u0445 \u0437\u044d\u0440\u044d\u0433 \u04af\u0439\u043b\u0434\u043b\u04af\u04af\u0434 \u043d\u044d\u044d\u043b\u0442\u0442\u044d\u0439 \u0431\u043e\u043b\u043d\u043e.
\n\u0414\u044d\u044d\u0440\u0445 \u0444\u0430\u0439\u043b \u0431\u043e\u043b\u043e\u043d \u0445\u0430\u043b\u0434\u043b\u0430\u0433\u044b\u043d \u04af\u0439\u043b\u0434\u043b\u04af\u04af\u0434\u044d\u0434 \u0430\u043d\u0430\u043b\u0438\u0437 \u0445\u0438\u0439\u0445\u044d\u0434 Cobalt strike, Ficker stealer, Hancitor \u0437\u044d\u0440\u044d\u0433 \u0445\u044d\u0440\u044d\u0433\u0441\u044d\u043b\u04af\u04af\u0434 \u0430\u0448\u0438\u0433\u043b\u0430\u043d \u04af\u0439\u043b\u0434\u044d\u0433\u0434\u0441\u044d\u043d \u0431\u043e\u043b\u043e\u0445 \u043d\u044c \u0445\u0430\u0440\u0430\u0433\u0434\u0430\u0436 \u0431\u0430\u0439\u043d\u0430.<\/p>\n

\u0417\u04e9\u0432\u043b\u04e9\u043c\u0436:<\/h3>\n

\u0411\u0430\u0442\u0430\u043b\u0433\u0430\u0430\u0433\u04af\u0439 \u044d\u0445 \u0441\u0443\u0440\u0432\u0430\u043b\u0436\u0438\u0434 \u0445\u043e\u043b\u0431\u043e\u0433\u0434\u043e\u0445\u0433\u04af\u0439 \u0431\u0430\u0439\u0445;
\n\u0410\u043b\u0438\u0432\u0430\u0430 \u0444\u0430\u0439\u043b\u044b\u0433 \u0438-\u043c\u044d\u0439\u043b\u044d\u044d\u0440 \u0431\u043e\u043b\u043e\u043d \u0431\u0443\u0441\u0430\u0434 \u044d\u0445 \u0441\u0443\u0440\u0432\u0430\u043b\u0436\u0430\u0430\u0441 \u0442\u0430\u0442\u0430\u0436 \u0430\u0432\u0441\u0430\u043d \u0431\u043e\u043b \u0448\u0443\u0443\u0434 \u0430\u0448\u0438\u0433\u043b\u0430\u0445\u0433\u04af\u0439 \u0445\u0430\u043b\u0434\u043b\u0430\u0433\u0430\u0442\u0430\u0439 \u044d\u0441\u044d\u0445\u0438\u0439\u0433 \u0448\u0430\u043b\u0433\u0430\u0436 \u0431\u0430\u0439\u0445;
\n\u0421\u044d\u0436\u0438\u0433\u0442\u044d\u0439 \u0444\u0430\u0439\u043b\u044b\u0433 \u043c\u044d\u0434\u044d\u044d\u043b\u043b\u0438\u0439\u043d \u0430\u044e\u0443\u043b\u0433\u04af\u0439 \u0431\u0430\u0439\u0434\u043b\u044b\u043d \u043c\u044d\u0440\u0433\u044d\u0436\u0438\u043b\u0442\u043d\u044d\u044d\u0440 \u0448\u0430\u043b\u0433\u0443\u0443\u043b\u0436 \u0431\u0430\u0439\u0445;
\n\u0421\u044d\u0436\u0438\u0433\u0442\u044d\u0439 \u04af\u0439\u043b\u0434\u044d\u043b \u0438\u043b\u044d\u0440\u0441\u044d\u043d \u0442\u043e\u0445\u0438\u043e\u043b\u0434\u043e\u043b\u0434 \u043c\u044d\u0434\u044d\u044d\u043b\u043b\u0438\u0439\u043d \u0430\u044e\u0443\u043b\u0433\u04af\u0439 \u0431\u0430\u0439\u0434\u043b\u044b\u043d \u043c\u044d\u0440\u0433\u044d\u0436\u0438\u043b\u0442\u044d\u043d\u0434 \u0434\u0430\u0440\u0443\u0439 \u043c\u044d\u0434\u044d\u0433\u0434\u044d\u0436 \u0431\u0430\u0439\u0445;
\n\u0421\u04af\u043b\u0436\u044d\u044d\u043d\u0438\u0439 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0438\u0439\u043d \u0431\u043e\u043b\u043e\u043d IDS\/IPS \u0441\u0438\u0441\u0442\u0435\u043c \u0430\u0448\u0438\u0433\u043b\u0430\u0436 \u0431\u0430\u0439\u0445;
\n\u0421\u04af\u043b\u0436\u044d\u044d\u043d\u0438\u0439 \u0443\u0440\u0441\u0433\u0430\u043b\u044b\u0433 \u0442\u043e\u0434\u043e\u0440\u0445\u043e\u0439 \u0434\u0430\u0432\u0442\u0430\u043c\u0436\u0442\u0430\u0439\u0433\u0430\u0430\u0440 \u0445\u0430\u0434\u0433\u0430\u043b\u0436, \u0437\u0430\u0434\u043b\u0430\u043d \u0448\u0438\u043d\u0436\u0438\u043b\u0436 \u0431\u0430\u0439\u0445.<\/p>\n","protected":false},"excerpt":{"rendered":"

PCAP \u0444\u0430\u0439\u043b\u0442\u0430\u0439 \u0430\u0436\u0438\u043b\u043b\u0430\u043d \u0445\u0430\u043b\u0434\u043b\u0430\u0433\u0430\u0434 \u0448\u0438\u043d\u0436\u0438\u043b\u0433\u044d\u044d \u0445\u0438\u0439\u0445 \u043d\u044c \u2013 1 \u0425\u0430\u043b\u0434\u043b\u0430\u0433\u0430 \u0438\u043b\u0440\u04af\u04af\u043b\u044d\u0445 \u0441\u0438\u0441\u0442\u0435\u043c\u0434 \u0438\u043b\u044d\u0440\u0441\u044d\u043d \u0445\u0430\u043b\u0434\u043b\u0430\u0433\u044b\u0433 \u0442\u043e\u0434\u043e\u0440\u0445\u043e\u0439\u043b\u043e\u0445, \u0442\u0443\u0445\u0430\u0439\u043d \u0445\u0430\u043b\u0434\u043b\u0430\u0433\u044b\u043d \u0443\u0447\u0440\u0430\u043b \u0442\u043e\u0445\u0438\u043e\u043b\u0434\u043e\u0445\u043e\u043e\u0441 \u0441\u044d\u0440\u0433\u0438\u0439\u043b\u0445\u0438\u0439\u043d \u0442\u0443\u043b\u0434 \u0442\u04af\u04af\u043d\u0438\u0439\u0433 \u0437\u0430\u0434\u043b\u0430\u043d \u0448\u0438\u043d\u0436\u043b\u044d\u0445, \u0448\u0438\u043d\u0436 \u0447\u0430\u043d\u0430\u0440\u044b\u0433 \u0442\u043e\u0434\u043e\u0440\u0445\u043e\u0439\u043b\u043e\u0445, \u0445\u0430\u043b\u0434\u043b\u0430\u0433\u0430 \u04af\u0439\u043b\u0434\u044d\u0433\u0434\u0441\u044d\u043d \u0430\u0440\u0433\u0430\u0447\u043b\u0430\u043b, \u0445\u044d\u0440\u044d\u0433\u0441\u043b\u0438\u0439\u0433 \u0438\u043b\u0440\u04af\u04af\u043b\u044d\u0445 \u043d\u044c \u0447\u0443\u0445\u0430\u043b \u0431\u0430\u0439\u0434\u0430\u0433. \u0422\u044d\u0433\u0432\u044d\u043b \u0443\u0433 \u04af\u0439\u043b\u0434\u043b\u0438\u0439\u0433 \u0433\u04af\u0439\u0446\u044d\u0442\u0433\u044d\u0445\u044d\u0434 \u0442\u04af\u0433\u044d\u044d\u043c\u044d\u043b \u0430\u0448\u0438\u0433\u043b\u0430\u0433\u0434\u0434\u0430\u0433 \u0445\u044d\u0440\u044d\u0433\u0441\u044d\u043b\u04af\u04af\u0434 \u043d\u044c tcpdump, wireshark \u0437\u044d\u0440\u044d\u0433 \u044e\u043c. \u0412\u0438\u0440\u0443\u0441\u043d\u044b \u044d\u0441\u0440\u044d\u0433 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u0433\u04af\u0439 Windows 10 \u04af\u0439\u043b\u0434\u043b\u0438\u0439\u043d \u0441\u0438\u0441\u0442\u0435\u043c \u0431\u04af\u0445\u0438\u0439 …<\/p>\n","protected":false},"author":1,"featured_media":4524,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[110],"tags":[],"_links":{"self":[{"href":"https:\/\/tech-news.mn\/wp-json\/wp\/v2\/posts\/4523"}],"collection":[{"href":"https:\/\/tech-news.mn\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tech-news.mn\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tech-news.mn\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tech-news.mn\/wp-json\/wp\/v2\/comments?post=4523"}],"version-history":[{"count":5,"href":"https:\/\/tech-news.mn\/wp-json\/wp\/v2\/posts\/4523\/revisions"}],"predecessor-version":[{"id":4543,"href":"https:\/\/tech-news.mn\/wp-json\/wp\/v2\/posts\/4523\/revisions\/4543"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tech-news.mn\/wp-json\/wp\/v2\/media\/4524"}],"wp:attachment":[{"href":"https:\/\/tech-news.mn\/wp-json\/wp\/v2\/media?parent=4523"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tech-news.mn\/wp-json\/wp\/v2\/categories?post=4523"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tech-news.mn\/wp-json\/wp\/v2\/tags?post=4523"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}