ºÚʨÐж¯£ºÕë¶ÔÎ÷°àÑÀÓïµØÇøµÄ¹¥»÷»î¶¯ÆÊÎö

Ðû²¼Ê±¼ä 2019-05-18

½üÆÚ£¬£¬£¬£¬£¬£¬£¬¼øºÚµ£±£ÍøADLab¼à²âµ½Ò»ÅúÒÉËÆÕë¶ÔÎ÷°àÑÀÓïµØÇøµÄÕþ¸®»ú¹¹¼°ÄÜÔ´ÆóÒµµÈ²¿·ÖµÄ¶¨Ïò¹¥»÷»î¶¯£¬£¬£¬£¬£¬£¬£¬ºÚ¿Í×é֯ͨ¹ý½á¹¹¶ñÒâOffice WordÎĵµ²¢ÅäºÏÓã²æÓʼþÌᳫ¶¨Ïò¹¥»÷£¬£¬£¬£¬£¬£¬£¬ÒÔ¡°¼òÀú¸üС±×÷ΪÓÕ¶üÎĵµÏò¹¥»÷Ä¿µÄÖ²ÈëÌØ¹¤Ä¾Âí£¬£¬£¬£¬£¬£¬£¬´ÓÊÂÇé±¨ÍøÂç¡¢Ô¶¿Ø¼àÊÓ¼°ÏµÍ³ÆÆËðµÈ¶ñÒâÐж¯ ¡£¡£¡£¡£¡£¡£¡£ÎÒÃǽ«ÍÁ¶úÆäºÚ¿ÍµÄ´Ë´Î¹¥»÷Ðж¯³ÆÎª¡°ºÚʨÐж¯¡± ¡£¡£¡£¡£¡£¡£¡£


ͨ¹ý¶Ô¹¥»÷ÕßµÄÐÐΪºÍËùÓÃЧÀÍÆ÷Ïà¹ØÐÅÏ¢µÄÆÊÎöºÍ×·×Ù£¬£¬£¬£¬£¬£¬£¬È·¶¨¸Ã´Î¹¥»÷ȪԴÓÚÒ»ÅúÒþÃØ¶àÄêµÄÍÁ¶úÆäºÚ¿Í×éÖ¯-KingSqlZºÚ¿Í×éÖ¯ ¡£¡£¡£¡£¡£¡£¡£¸Ã×éÖ¯ÊÇÒ»¸öÃñ×åÖ÷ÒåÉ«²ÊºÜÊÇō֨µÄºÚ¿Í×éÖ¯£¬£¬£¬£¬£¬£¬£¬Ôø¹¥ÏÝÆäËû¹ú¼ÒµÄ3ǧ¶à¸öÍøÕ¾Ð§ÀÍÆ÷£¬£¬£¬£¬£¬£¬£¬²¢¸ßµ÷µÄÔÚ±»¹¥»÷ÍøÕ¾ÉÏÁôÏÂÆä×éÖ¯µÄÃû³Æ£¬£¬£¬£¬£¬£¬£¬ËæºóÏûÊÅÁ˶àÄê ¡£¡£¡£¡£¡£¡£¡£ ÏÖÔÚͨ¹ýÎÒÃǶԡ±ºÚʨÐж¯¡±µÄ×·×ÙÔÙ´ÎÍÚ³ö¸ÃºÚ¿Í×éÖ¯µÄ»î¶¯¼£Ïó ¡£¡£¡£¡£¡£¡£¡£±¾´Î¹¥»÷Àú³ÌÖУ¬£¬£¬£¬£¬£¬£¬¸ÃºÚ¿Í×éÖ¯½ÓÄÉÉøÍ¸Êֶι¥Ïݶą̀ЧÀÍÆ÷²¢½«Æä×÷Ϊ´æ·Å¹¥»÷´úÂëµÄÌø°å ¡£¡£¡£¡£¡£¡£¡£


2019Äê2Ô£¬£¬£¬£¬£¬£¬£¬ÎÒÃÇ·¢Ã÷Á˵ÚÒ»¸ö¹¥»÷Ñù±¾²¢½«Æä¼ÓÈëµ½×·×ÙÇåµ¥ÖУ¬£¬£¬£¬£¬£¬£¬Ö±µ½½üÆÚÒѾ­·¢Ã÷Á˶àÆð¹¥»÷£¬£¬£¬£¬£¬£¬£¬Ã¿´Î¹¥»÷¶¼Ê¹ÓÃÁ˲î±ðµÄ¹¥»÷ÐÎ̬ºÍÃâɱ·½·¨ ¡£¡£¡£¡£¡£¡£¡£´ÓÏÖÔÚÒÑÓеĹ¥»÷´úÂëÖÐÎÒÃÇ·¢Ã÷ÁËÁ½¿îÉÌÓÃÔ¶³ÌÖÎÀí¹¤¾ß£¨RAT£©£ºWARZONEºÍRemcos£¬£¬£¬£¬£¬£¬£¬ÆäÖÐWARZONE±»É±¶¾³§ÉÌÆÕ±éµÄʶ±ðΪAVE_MARIA£¨ÓÉÓÚRAT´úÂëÖб£´æ¸Ã×Ö·û´®Òò¶ø±»ÃüÃûΪ¡± AVE_MARIA¡±£©£¬£¬£¬£¬£¬£¬£¬ ¿ÉÊÇͨ¹ýÎÒÃÇÉîÈëµÄÆÊÎöÈ·¶¨AVE_MARIAΪԶ³ÌÖÎÀí¹¤¾ßWARZONE ¡£¡£¡£¡£¡£¡£¡£±¾ÎÄÖУ¬£¬£¬£¬£¬£¬£¬ÎÒÃǽ«¶ÔºÚ¿Í×éÖ¯¡¢¹¥»÷Ä¿µÄÒÔ¼°ÆäËùʹÓõĹ¥»÷ÎäÆ÷¾ÙÐÐÉîÈëÆÊÎö ¡£¡£¡£¡£¡£¡£¡£



1ÍþвÆÊÎö




1.1 ¹¥»÷Ä¿µÄÆÊÎö


´ÓÏÖÔÚËù»ñÈ¡µÄ¹¥»÷Ñù±¾ºÍÍþвÇ鱨£¬£¬£¬£¬£¬£¬£¬¿ÉÒÔ¿´³ö±¾´Î¹¥»÷»î¶¯²¢Ã»Óдó¹æÄ£µÄ¾ÙÐУ¬£¬£¬£¬£¬£¬£¬ÏÖÔÚ»¹´¦ÓÚ¹¥»÷ÊÔ̽½×¶Î£¬£¬£¬£¬£¬£¬£¬¿ÉÊÇ´ÓÆäͶ·ÅµÄÓÕ¶üÎĵµ¿ÉÒÔ¼òÆÓ¼òÖ±¶¨Æä¹¥»÷Ä¿µÄËø¶¨ÔÚÎ÷°àÑÀÓïϵµÄ¹ú¼Ò ¡£¡£¡£¡£¡£¡£¡£ÕâЩÓÕ¶üÎĵµÐÎÈ磺¡°Curriculum Vitae Actualizado Jaime Arias.doc¡±£¨¼òÀú¸üРº£Ã·°¢ÀïÑÇ˹£©¡¢¡°Curriculum Vitae Actualizado Daniel Ortiz.doc¡±(¼òÀú¸üРµ¤Äá¶û°ÂµÙ×È)¡¢¡°Michelle Flores - Curriculum Actualizado.doc¡±(Ã×Ъ¶û¸¥ÂåÀ×˹-¼òÀú¸üÐÂ)¡¢¡°Jose Trujillo.doc¡±(ºÎÈûÌØÂ³Ï£ÂÔ)µÈµÈ£¬£¬£¬£¬£¬£¬£¬ËüÃǾù½ÓÄÉÎ÷°àÑÀÓïÀ´½á¹¹Ò»¸ö´ø¶ñÒâºê´úÂëµÄ¼òÀúÎļþ ¡£¡£¡£¡£¡£¡£¡£ÒÔ´ËÀ´¶ÔÄ¿µÄÈËÁ¦²¿·Ö¾ÙÐй¥»÷£¬£¬£¬£¬£¬£¬£¬ÒÔÓÕʹÏà¹ØÖ°Ô±Ö´ÐжñÒâ´úÂë½ø¶ø´ÓÊÂÌØ¹¤»î¶¯ ¡£¡£¡£¡£¡£¡£¡£


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ÔÚÎÒÃÇÆÊÎöÕâÅúÓÕ¶üÎĵµÊ±£¬£¬£¬£¬£¬£¬£¬»¹·¢Ã÷Ò»¸öÓÐȤµÄÕ÷Ï󣬣¬£¬£¬£¬£¬£¬ÄǾÍÊÇÐí¶àÓÕ¶üÎĵµÖаüÀ¨ÁËÎĵµ×÷ÕßÐÅÏ¢ºÍ×îºóÒ»´ÎÉúÑÄÕßÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬²¢ÇÒÕâЩÐÅÏ¢¾ùΪÀàËÆ²ÆÎñ²¿¡¢Ðŷþ֡¢SCG£¨Southern Connecticut Gas£©µÈµÈÓëÕþ¸®²¿·ÖÏà¹ØµÄÐÅÏ¢ ¡£¡£¡£¡£¡£¡£¡£Í¨¹ýÎÒÃÇÏÖʵ²âÊÔ·¢Ã÷£¬£¬£¬£¬£¬£¬£¬ÕâЩÐÅÏ¢¾ù»áÔÚÎĵµÐ޸ĺóÄð³ÉÄ¿½ñ»á¼ûÕßofficeÉϰ¶ÕË»§Ãû»òÕßÖ÷»úÃû£¬£¬£¬£¬£¬£¬£¬²¢ÇÒÓÐÐĵÄÈË»¹¿ÉÒÔ¶ÔÆä¾ÙÐÐí§Òâ¶¨ÖÆ ¡£¡£¡£¡£¡£¡£¡£ÎÒÃÇѡȡ¼¸¸öµä·¶µÄÑù±¾²¢Õë¶ÔÏà¹ØÐÅÏ¢ºÍÂß¼­¹ØÏµ×öÁËÈçÏÂÊáÀíºÍÍÆÂÛ£º

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨

ÎÒÃÇͨ¹ý½¨ÉèÄÚÈÝʱ¼ä¡¢×îºóÐÞ¸Äʱ¼ä¼°¹¥»÷ÎĵµÄÚ²¿µÄÂß¼­¹ØÏµÍÆÂÛ³öÏà¹Ø¼Í¼ӦΪ¹¥»÷ÕßÉúÑÄ ¡£¡£¡£¡£¡£¡£¡£»£»£»£»£»£»ùÓÚ×îºÏÀíÒÔ¼°×îÓпÉÄܵÄÍÆ²â£¬£¬£¬£¬£¬£¬£¬ÎÒÃÇÒÔΪ¹¥»÷Õß¿ÉÄÜÊÇ»ùÓÚºÚ¿Í×éÖ¯ÄÚ²¿¹æ·¶£¬£¬£¬£¬£¬£¬£¬½«ÎĵµµÄÏà¹ØÃû³ÆÉèÖÃΪ¹¥»÷Ä¿µÄ»òÏà¹ØÐÐÒµÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬´Ó¶øÎ±Ôì³ÉÄÚ²¿ÈËÊ¿£¬£¬£¬£¬£¬£¬£¬ÔÚÒ»¶¨Ë®Æ½ÉÏÆðµ½»ìÏýÊÓÌý¡¢Òþ²Ø×ÔÉíµÄÄ¿µÄ ¡£¡£¡£¡£¡£¡£¡£


ÓÉ´ËÎÒÃÇ¿ÉÒÔ¿´³ö´Ë´ÎÐж¯µÄ¹¥»÷Ä¿µÄΪÎ÷°àÑÀÓïϵµØÇøµÄÕþ¸®»òÕß¹«¹²Ð§ÀͲ¿·Ö£¬£¬£¬£¬£¬£¬£¬ËäÈ»²¢²»É¨³ýÆäÓиü¶àµÄÄ¿µÄ£¬£¬£¬£¬£¬£¬£¬ÖÁÉÙ¿ÉÒԿ϶¨µÄÊÇ´Ë´ÎÐж¯ÊÇÒ»´Î´øÓÐÕþÖÎÄ¿µÄµÄ¹¥»÷»î¶¯ ¡£¡£¡£¡£¡£¡£¡£



1.2 ºÚ¿Í×éÖ¯ÆÊÎö


ÔÚÎÒÃÇÉîÈëÆÊÎö¶ñÒâ´úÂëʱ£¬£¬£¬£¬£¬£¬£¬·¢Ã÷¸Ã´Î¹¥»÷µÄ¿ØÖÆÏÂÁîЧÀÍÆ÷ÊÇÓÉÉÏÓκڿÍÒ²¼´ÊǶñÒâÈí¼þÌṩÉÌËùÌṩµÄ£¬£¬£¬£¬£¬£¬£¬´ÓÕâЩ¿ØÖÆÏÂÁîЧÀÍÆ÷ÉÏÊÇÎÞ·¨×·×Ùµ½¸Ã´ÎÐж¯µÄ±³ºó×éÖ¯£¬£¬£¬£¬£¬£¬£¬Òò´ËÎÒÃǰÑÖ÷Òª¾«Éñ¾Û½¹ÓÚ¹¥»÷µÄǰ¼¸¸ö½×¶ÎÏà¹ØµÄÓòÃû ¡£¡£¡£¡£¡£¡£¡£ËäÈ»´ó²¿·ÖÓòÃû¾ù½ÓÄÉÁËÒþ˽±£»£»£»£»£»£»¤£¬£¬£¬£¬£¬£¬£¬ÎÞ·¨ÕÒµ½ÓÐÓõÄÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬¿ÉÊÇÎÒÃÇÈ´ÔÚÆäÖÐÒ»¸öÇ¿¹ØÁªµÄÑù±¾Öз¢Ã÷Ò»¸ö¿ÉÍ»ÆÆµÄµã ¡£¡£¡£¡£¡£¡£¡£ÎÒÃÇÔÚÆäÖÐÒ»¸öRTFÎĵµÖÐÄÚ²¿·¢Ã÷ÁËÒ»¸öExcelÎļþ£¬£¬£¬£¬£¬£¬£¬¸ÃExcelÎļþ»áͨ¹ýÖ´ÐкêÀ´ÏÂÔØ¶ñÒâ´úÂë ¡£¡£¡£¡£¡£¡£¡£Í¨¹ý¶Ô¸ÃЧÀÍÆ÷µÄÆÊÎöÎÒÃÇÀֳɵØÕÒµ½ÁËÓëºÚ¿Í×éÖ¯Ïà¹ØµÄÏßË÷ ¡£¡£¡£¡£¡£¡£¡£


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ÔÚ¶ñÒâ´úÂë´æ´¢Â·¾¶µÄͬĿ¼£¬£¬£¬£¬£¬£¬£¬ÎÒÃÇ·¢Ã÷ºÚ¿Í×éÖ¯ËùÁôϵÄһЩÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬ÏÂͼΪÆäÖÐÒ»¸öÎļþ¼Í¼µÄÐÅÏ¢£º 


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨

¸ÃÎļþÖаüÀ¨ÁËһЩÉùÃ÷ÐÅÏ¢¡¢ºÚ¿Í×éÖ¯¼°ÆäÏà¹Ø³ÉÔ±£¬£¬£¬£¬£¬£¬£¬²¢ÇÒËù½ÓÄɵÄÓïÑÔΪÍÁ¶úÆäÓ£¬£¬£¬£¬£¬£¬Òò´ËÎÒÃÇÅжϸÃ×éÖ¯ÕýÊÇÒ»¾­»îԾһʱµÄKingSqlZºÚ¿Í×éÖ¯ ¡£¡£¡£¡£¡£¡£¡£¸ÃЧÀÍÆ÷ºÜÓпÉÄÜÔÚ±»ºÚ¿Í×éÖ¯¿ØÖƺó×÷ÎªÌø°å»ú»ò×ÊԴЧÀÍÆ÷¼ÌÐøÊ¹Óà ¡£¡£¡£¡£¡£¡£¡£±ðµÄͨ¹ý¶ñÒâ´úÂëÊ±ÇøÆÊÎö·¨£¬£¬£¬£¬£¬£¬£¬ÎÒÃǽøÒ»²½È·¶¨¸Ã´Î¹¥»÷À´×ÔÓÚÍÁ¶úÆäºÚ¿Í ¡£¡£¡£¡£¡£¡£¡£ÎÒÃǶÔRATÑù±¾Ö®Ç°µÄPEÎļþ¼°ÆäËûǰÆÚ¹¥»÷»·½ÚÏà¹ØµÄÑù±¾µÄ±àÒëʱ¼ä×öÁËÊ±ÇøÆÊÎö£¨ÓÉÓÚRATÑùÔ­À´×ÔÓÚÉÏÓκڿÍ£¬£¬£¬£¬£¬£¬£¬Òò´ËÎÒÃǺöÂÔÁ˸ÃÀàÑù±¾µÄÊ±ÇøÆÊÎö£© ¡£¡£¡£¡£¡£¡£¡£×îºó·¢Ã÷ÕâЩ¹¥»÷Ñù±¾µÄ±àÒëʱ¼äÔÚUTCʱ¼ä21:00ÖÁ06:00Çø¼äÄÚ·ºÆðµÄƵ´Î¼«µÍ ¡£¡£¡£¡£¡£¡£¡£¶ø¼Ù¶¨ÒÔ24:00ÖÁ08:00×÷Ϊ˯Ãßʱ¼ä£¬£¬£¬£¬£¬£¬£¬¹¥»÷ÕßËù´¦µÄÊ±Çø¿ÉÄÜ»áÔÚ¶«3Çø£¨UTC+3£©Õý¸º 1 Ð¡Ê±Çø¼äÄÚ£¬£¬£¬£¬£¬£¬£¬¶øÍÁ¶úÆäÊ±ÇøÎª¶«ÈýÇøÕýºÃÇÐºÏ ¡£¡£¡£¡£¡£¡£¡£


ÔÚÎļþµÄ¼Í¼ÐÅÏ¢Àﻹ¿ÉÒÔµÃÖªµ½¸Ã×éÖ¯³ÉÔ±ÈçF0RTYSEVEN , BlackApple , Pyske , HeroTurk , SadrazaM , MrDemonLordµÈ£¬£¬£¬£¬£¬£¬£¬ËûÃÇÔçÆÚ¾ÙÐйý²þâ±µÄÍøÂç¹¥»÷»î¶¯£¬£¬£¬£¬£¬£¬£¬¹¥ÏݵÄЧÀÍÆ÷¸ß´ï3287¸ö£¬£¬£¬£¬£¬£¬£¬¶øÖ®ºó±ãÉñÃØµÄÏúÉùÄä¼££¬£¬£¬£¬£¬£¬£¬ÆätwitterÕ˺ÅÒ²×èÖ¹Á˻ ¡£¡£¡£¡£¡£¡£¡£


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


±¾´Î¹¥»÷»î¶¯×îÏÈÓÚ2019Ä꣬£¬£¬£¬£¬£¬£¬½ÓÄÉ´ó×Ú¹«¹²DDNSЧÀÍ×ÓÓòÃû×÷ΪC2À´ÊµÑé¹¥»÷£¬£¬£¬£¬£¬£¬£¬ÕâÆäÖеÄһЩÓòÃûΪ2019ÄêÐÂ×¢²áµÄ£¬£¬£¬£¬£¬£¬£¬Ê¹ÓõIJ¿·ÖÓòÃûÈçÏ£º


asdfwrkhl.warzonedns.com
casillas.hicam.net
casillasmx.chickenkiller.com
casillas.libfoobar.so
du4alr0ute.sendsmtp.com
settings.wifizone.org
wifi.con-ip.com
rsaupdatr.jumpingcrab.com

activate.office-on-the.net


µ½±¨¸æ×«Ð´Ê±£¬£¬£¬£¬£¬£¬£¬²¿·ÖÖÐÐĹ¥»÷½×¶ÎµÄÓòÃûÒѾ­Ê§Ð§£¬£¬£¬£¬£¬£¬£¬µ«RAT»ØÁ¬µÄC2ÒÀÈ»ÔÚ»îÔ¾ ¡£¡£¡£¡£¡£¡£¡£ÒÀ¾ÝÎÒÃÇÏÖÔÚ¶ÔÒÉËÆ¹¥»÷×éÖ¯µÄÕÆÎÕºÍËÝÔ´ÆÊÎö£¬£¬£¬£¬£¬£¬£¬»æÖƺڿÍ×éÖ¯»­ÏñÈçÏ£º

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨



2¹¥»÷¸ÅÊö



´Ë´ÎÊÂÎñµÄÖ÷Òª¹¥»÷»î¶¯Ê±¼äÏßÈçÏÂËùʾ:


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ÆäÖУ¬£¬£¬£¬£¬£¬£¬ÎÒÃǶÔ2019Äê2ÔÂ7ÈÕ·¢Ã÷µÄ¡°Curriculum Vitae Actualizado Jaime Arias.doc¡±Îĵµ¾ÙÐÐÁËÏêϸµÄÆÊÎö£¬£¬£¬£¬£¬£¬£¬²¢Ïà¼Ì²¶»ñµ½¹ØÁªÎĵµ¡°Curriculum Vitae Actualizado Daniel Ortiz.doc¡±ºÍ¡°Michelle Flores - Curriculum Actualizado.doc/ Jose Trujillo.doc¡± ¡£¡£¡£¡£¡£¡£¡£


¹¥»÷ÕßʹÓÃÁËAPI¹þÏ£¡¢ÎÞÎļþ¹¥»÷¡¢WinrarSFX¡¢AutoIt¡¢C#»ìÏýºÍ¿þÀÜÀú³ÌµÈÊÖÒÕÀ´¹æ±Ü¼ì²â²¢×ÌÈÅÆÊÎöÖ°Ô± ¡£¡£¡£¡£¡£¡£¡£ÆäÖУ¬£¬£¬£¬£¬£¬£¬¡°Curriculum Vitae Actualizado Jaime Arias.doc¡±ÎĵµÖ²ÈëµÄľÂíȪԴ×î³õÎÞ·¨È·ÈÏ£¬£¬£¬£¬£¬£¬£¬ÎÒÃÇÔÚÆäÖз¢Ã÷ÁËÌØÕ÷×Ö·û´®¡°AVE_MARIA¡±,ÆäÓëCybaze-Yoroi ZLabÑо¿Ö°Ô±ÔÚ2018Äê12ÔÂβÅû¶µÄÕë¶ÔÒâ´óÀûijÄÜÔ´ÆóÒµ¾ÙÐй¥»÷µÄ¶ñÒâÈí¼þÏàËÆ¶ÈºÜ¸ß£¬£¬£¬£¬£¬£¬£¬²¿·ÖÇå¾²Ñо¿Ô±ºÍ³§ÉÌÓÉÓÚûÓÐÀֳɵľÙÐÐËÝÔ´±ãÒÔ´Ë×Ö·û´®×öΪ¸ÃľÂí¼Ò×åµÄÃû³Æ ¡£¡£¡£¡£¡£¡£¡£¶øÎÒÃǾ­ÓɹØÁªËÝÔ´ºÍͬԴÐÔÆÊÎöºó·¢Ã÷£¬£¬£¬£¬£¬£¬£¬¡°AVE_MARIA¡±Àà¶ñÒâÑù±¾Í¬RAT¹¤¾ß¡°WARZONE¡±RAT¾ßÓи߶ÈÒ»ÖÂÐÔ£¬£¬£¬£¬£¬£¬£¬Òò´Ë½«´ËÀà¶ñÒâ¼Ò×åÃüÃû¸üÐÂΪ¡°WARZONE¡± ¡£¡£¡£¡£¡£¡£¡£


ºóÎĽ«Öصã¾ÍÖ²ÈëÌØ¹¤Ä¾ÂíµÄ2¸öOffice WordÎĵµ£¨¡°Curriculum Vitae Actualizado Jaime Arias.doc¡±ºÍ¡°Michelle Flores - Curriculum Actualizado.doc¡±£©¼°ÆäÊͷŵÄÎļþ¾ÙÐÐÏêϸÆÊÎö ¡£¡£¡£¡£¡£¡£¡£



3ÊÖÒÕÆÊÎö



3.1 ÔçÆÚ¹¥»÷Ñù±¾



´Ë´Î¹¥»÷Àú³Ì×îÏÈÓÚÒ»¸öЯ´ø¶ñÒâºêµÄDOCÎĵµ£¬£¬£¬£¬£¬£¬£¬ºÚ¿Íͨ¹ýαÔì³É¼òÀúµÄͶµÝÓʼþÊֶν«´Ë¶ñÒâÎļþ·¢Ë͸ø¹¥»÷Ä¿µÄ£¬£¬£¬£¬£¬£¬£¬µ±Ä¿µÄÓû§Ê§É÷·­¿ªÎĵµ±ã³ÉΪÁËÊܺ¦Õß ¡£¡£¡£¡£¡£¡£¡£DOCÎĵµÔËÐкó»áÆô¶¯¶ñÒâºê´úÂë²¢´ÓÖ¸¶¨µÄЧÀÍÆ÷ÏÂÔØEtr739.exe£¬£¬£¬£¬£¬£¬£¬ÀÖ³ÉÏÂÔØºóÁ¬Ã¦Ö´ÐÐ ¡£¡£¡£¡£¡£¡£¡£ÐÂÀú³Ìͨ¹ýBase64½âÂë³öÁíÒ»¸öЧÀÍÆ÷µØµã£¬£¬£¬£¬£¬£¬£¬¼ÌÐøÏÂÔØ¶ñÒâ´úÂëhqpi64.exeÖÁÔÝʱĿ¼Ï ¡£¡£¡£¡£¡£¡£¡£¶ñÒâ³ÌÐòhqpi64.exe¼´ÊÇWarzone RATµÄÊÍ·ÅÆ÷£¬£¬£¬£¬£¬£¬£¬Æäͨ¹ýÊÍ·ÅWarzone RATÀ´Ö´ÐкóÐø²Ù×÷£¬£¬£¬£¬£¬£¬£¬È罫explorer.exe×÷Ϊ¿þÀÜÀú³ÌÊØ»¤¡¢Óë¿ØÖÆ¶Ë¾ÙÐÐͨѶµÈ ¡£¡£¡£¡£¡£¡£¡£


Ñù±¾ÖеĶñÒâ´úÂë´ó²¿·Ö½ÓÄÉCRC32À´¼ÓÃÜÃô¸Ð×Ö´®£¬£¬£¬£¬£¬£¬£¬Í¬Ê±ÔÚAPIŲÓÃÊÖ·¨ÉϽÓÄÉÁËAPI HashÖµ¶¯Ì¬»ñÈ¡º¯ÊýµØµãºÍÄ£Äâϵͳ¿ìËÙŲÓÃÁ½ÖÖ·½·¨ ¡£¡£¡£¡£¡£¡£¡£Ê¹ÓôËÀàÊÖ·¨²»µ«ÄÜÔÚÒ»¶¨Ë®Æ½ÉÏïÔ̭ɱÈí¾²Ì¬É¨ÃèµÄ¼ì²â£¬£¬£¬£¬£¬£¬£¬²¢ÇÒ»¹²»Ò×±»¼à²âµ½APIµÄŲÓÃ×Ù¼£ ¡£¡£¡£¡£¡£¡£¡£Í¬Ê±ÆäʹÓô¿¼ÓÃÜShellcode´úÂëÄÚ´æÖ´Ðеķ½·¨¼ÓÔØÆä½¹µã¹¦Ð§Ä£¿£¿ £¿£¿é£¬£¬£¬£¬£¬£¬£¬Í¨¹ý¡°ÎÞÎļþÊÖÒÕ¡±Ìá¸ß×ÔÉíÒþ²ØÐÔ£¬£¬£¬£¬£¬£¬£¬ÒÔ´ËÀ´ÌÓ±ÜÇå¾²³§É̲éɱ ¡£¡£¡£¡£¡£¡£¡£ÆäÓëC2ЧÀÍÆ÷¼äµÄͨѶÊý¾ÝÒ²ÒÔCR4Ëã·¨¾ÙÐмÓÃܽø¶ø¹æ±ÜIDSϵͳµÄ¼ì²â ¡£¡£¡£¡£¡£¡£¡£


Ñù±¾ÕûÌåÖ´ÐÐÁ÷³ÌÈçÏ£º


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


(1)DOCÎĵµ


DocÎĵµÎªwordÎļþ£¬£¬£¬£¬£¬£¬£¬Ò²ÊÇÕë¶Ô¹¥»÷Ä¿µÄʵÑéµÄµÚÒ»²½¹¥»÷£¬£¬£¬£¬£¬£¬£¬ºÚ¿Íͨ¹ý´¹ÂÚ¹¥»÷¡¢É繤µÈÊÖ¶ÎÓÕÆ­¹¥»÷Ä¿µÄ·­¿ª´ËÎĵµÈÃÆäÖÐǶÈëµÄ¶ñÒâºê´úÂëµÃÒÔÖ´ÐÐ ¡£¡£¡£¡£¡£¡£¡£ÎÒÃÇʹÓÃÌáÈ¡¹¤¾ß»ñÈ¡µ½µÄºê´úÂëÈçÏÂͼËùʾ£º


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ÔÚAutoOpenº¯ÊýÖаüÀ¨ÁËÒ»´®»ìÏý¹ýµÄcmdÏÂÁ£¬£¬£¬£¬£¬£¬¾­ÓɽâÃܺóµÄ´úÂëÈçͼËùʾ£º


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


Õâ¶Î´úÂë»ñµÃÖ´Ðк󣬣¬£¬£¬£¬£¬£¬»áÖ±½ÓÒÔºóÁ´½ÓµØµã(http[:]//linksysdatakeys.se)ÏÂÔØ¶ñÒâ³ÌÐòµ½¡°%Temp%\SAfdASF.exe¡±²¢Ö´ÐÐ ¡£¡£¡£¡£¡£¡£¡£


(2)Payload


ÏÂÒ»¸öDropperµÄÏÂÔØµØµãÊDZ»¼ÓÃܺóÉúÑÄÔÚ¶ñÒâ³ÌÐòSAfdASF.exeµÄ×ÊÔ´ÖУ¬£¬£¬£¬£¬£¬£¬¼ÓÃܵÄ×ÊÔ´Êý¾ÝÈçÏÂͼ£º


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


¸ÃPayloadÏȽ«ÉÏͼÖмÓÃܵÄÊý¾Ýͨ¹ýBase64½âÂë³öÏÂÔØÁ´½ÓµØµã¡°http[:]//www.gestomarket[.]co/hqpi64.exe¡±£¬£¬£¬£¬£¬£¬£¬È»ºó°Ñhqpi64.exe¸üÃûΪ2XC2DF0S.exe²¢ÉúÑÄÔÚÔÝʱĿ¼Ï ¡£¡£¡£¡£¡£¡£¡£


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


(3)Dropper


ÔÚºóÐøµÄ½âÃÜÒÔ¼°Ö´ÐеÄÀú³ÌÖУ¬£¬£¬£¬£¬£¬£¬´ËDropper»á°ÑÒ»¶ÎShellcode×¢Èëµ½explorerÀú³Ì²¢ÔÚÄÚ´æÖнâÃܳöRATʵÌåʹÆä²»Â䵨£¬£¬£¬£¬£¬£¬£¬×îÖÕͨ¹ýÎÞÎļþÊÖÒÕ½«RAT¼ÓÔØµ½ÄÚ´æÖÐÀ´Ö´ÐÐ ¡£¡£¡£¡£¡£¡£¡£


Ìӱܼì²â


´Ë¶ñÒâ³ÌÐòÔÚ×îÏÈÖ´ÐÐʱ£¬£¬£¬£¬£¬£¬£¬»áͨ¹ý´ó×ÚµÄŲÓÃprintfº¯Êý´òÓ¡À¬»ø´úÂëºÍsleepº¯ÊýÀ´µÖ´ïÑÓʱЧ¹û£¬£¬£¬£¬£¬£¬£¬ÕâÔÚÒ»¶¨Ë®Æ½ÉÏÄܹ»ÌÓ±ÜÇå¾²Èí¼þµÄ¼à¿Ø ¡£¡£¡£¡£¡£¡£¡£¶øÆä½¹µã¹¦Ð§Êǽ«×ÔÉíЯ´øµÄshellcode½âÃܲ¢Ö´ÐУº


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


½âÃÜshellcode


ÈçÉÏͼËùʾ£¬£¬£¬£¬£¬£¬£¬¶ñÒâ³ÌÐò»áÔÚ¼ÓÔØÖ´ÐÐshellcodeǰ¾ÙÐнâÃÜ ¡£¡£¡£¡£¡£¡£¡£½âÃÜËã·¨ºÜÊǼòÆÓ£¬£¬£¬£¬£¬£¬£¬½«Ã¿¸ö×Ö½ÚµÄÖµÔöÌí0x0c¼´¿É ¡£¡£¡£¡£¡£¡£¡£


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


×Ô½ç˵µÄ½âÃܺ¯Êý


¾­ÓÉÖØÖØÏÂÔØ²¢½âÃÜÖ®ºó£¬£¬£¬£¬£¬£¬£¬ÄÇôÕâ¶Î½âÃܺóµÄShellcode(PE Loader)´úÂëÏêϸ»á×öЩʲô£¬£¬£¬£¬£¬£¬£¬ÏÂÃæÎÒÃÇÀ´Ò»¿úÊÂʵ ¡£¡£¡£¡£¡£¡£¡£


PE Loader


´ËPE LoaderÔÚÖ´ÐÐShellcodeµÄʱ¼äʹÓÃÁËËĸö²ÎÊý£¬£¬£¬£¬£¬£¬£¬¾­ÆÊÎöºóÎÒÃǽ«Õâ4¸ö²ÎÊýÄÚÈÝËù¶ÔÓ¦µÄÏêϸ¹¦Ð§ÕûÀíÈçϱíËùʾ£º


ÐòºÅ

ÄÚÈÝ

¹¦Ð§

²ÎÊý1

¡°FYBLV¡±

¿½±´×ÔÉíµÄĿ¼ÃûºÍÎļþÃû(Ðè½âÃܵÄ×ÊÔ´Ãû)

²ÎÊý2

¡°BJU¡±

RATÔ¶¿ØÎļþ(Ðè½âÃܵÄPEÎļþ×ÊÔ´Ãû)

²ÎÊý3

¡°OPTYUPPABIVSUWNRXSNCTDW¡±

Key

²ÎÊý4

0x01£¨Àο¿ÊýÖµ£©

δʹÓÃ


¸ÃPE LoaderÊ×ÏÈÔÚÔËÐÐÀú³ÌÖоÙÐÐÁËɳÏäºÍÖ¸¶¨Àú³ÌµÄ¼ì²â£¬£¬£¬£¬£¬£¬£¬ÒÔ±ÜÃâ±»×Ô¶¯»¯ÏµÍ³ÆÊÎö ¡£¡£¡£¡£¡£¡£¡£²¢ÇÒÆ¾Ö¤×Ô´øµÄ×ÊÔ´Êý¾ÝÀ´ÅжÏÊÇ·ñʵÑéפÁô±¾»úµÄ²Ù×÷ºÍ×¢ÈëÌåµÄÑ¡Ôñ ¡£¡£¡£¡£¡£¡£¡£×îºó´ËPE Loader½«×îÖÕÑ¡ÔñµÄ¿þÀÜÀú³ÌµÄ¿Õ¼äÇãÔþ£¬£¬£¬£¬£¬£¬£¬²¢°Ñ½âÃܳöµÄRATÄ£¿£¿ £¿£¿éÓ³Éäµ½´ËÀú³ÌÖÐÖ´ÐÐ(Ô­±¾PEÎļþ´úÂë±»Öû») ¡£¡£¡£¡£¡£¡£¡£


ÔËÐÐÇéÐμì²â


¸ÃPE LoaderÔÚ×îÏÈÔËÐÐʱ£¬£¬£¬£¬£¬£¬£¬ÒÀÈ»»á¾ÙÐÐɳÏäºÍµ÷ÊÔÇéÐεļì²â£¬£¬£¬£¬£¬£¬£¬Í¬Ê±Í¨¹ýÔ¤ÏÈÅÌËãºÃµÄÀú³ÌÃû¹þÏ£ÖµÀ´²éÕÒÖ¸¶¨µÄÀú³Ì ¡£¡£¡£¡£¡£¡£¡£µ±ÕâЩ¼ì²âÌõ¼þÖеÄí§ÒâÒ»ÌõÖª×ãʱ£¬£¬£¬£¬£¬£¬£¬¸Ã¶ñÒâ³ÌÐò¾Í²»ÔÙ¼ÌÐøÖ´ÐУ¬£¬£¬£¬£¬£¬£¬Ö±½Ó·µ»ØÍ˳ö ¡£¡£¡£¡£¡£¡£¡£


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ÔËÐÐÇéÐμì²â


²Ù×÷×ÊÔ´Êý¾Ý


ÈôÊÇÔËÐÐÇéÐεļì²âËùÓÐͨ¹ý£¬£¬£¬£¬£¬£¬£¬¸ÃPE LoaderÔò¼ÓÔØÃûΪ¡°FYBLV¡±µÄ×ÊÔ´Êý¾Ý£¬£¬£¬£¬£¬£¬£¬²¢´Ó×ÊÔ´ÖÐÈ¡³öºóÐøÒª¿½±´×ÔÉíµÄÎļþ¼ÐÃû³ÆºÍÎļþÃûµÄ×Ö´® ¡£¡£¡£¡£¡£¡£¡£È»ºóÒÔ²ÎÊý3×÷ΪÍÑÀë·û£¬£¬£¬£¬£¬£¬£¬ÒÀ´ÎÈ¡³öÆäËüµÄÊý¾Ý²¢ÉúÑÄÔÚ×Ô½ç˵µÄ½á¹¹ÌåÖÐ ¡£¡£¡£¡£¡£¡£¡£×ÊÔ´ÖÐÌáÈ¡³öµÄ½á¹¹Êý¾ÝÄÚÈÝÈçÏÂͼ£º£¨Í¼ÖбêºìµÄÊýֵΪÉúÑÄÔڽṹÌåÖеÄ8¸ö³ÉÔ±Êý¾Ý£©£º


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


¾­Ì«¹ýÎö£¬£¬£¬£¬£¬£¬£¬½á¹¹ÌåÖÐÿ¸ö³ÉÔ±µÄÏêϸ¹¦Ð§¿É²Î¿¼ÏÂͼ£º

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ÊÍ·ÅÓëפÁô


ÈôÊÇbIsCpySelfֵΪTRUE£¬£¬£¬£¬£¬£¬£¬ÄÇô¸ÃPELoader»á½«×Ô¼º¸´ÖƵ½C:\Users\SuperVirus\AppData\Roaming\ptdkuybasm\"Ŀ¼Ï²¢°ÑÐÂÎļþÃüÃûΪszPathNameÀïÉúÑĵÄÄÚÈÝ ¡£¡£¡£¡£¡£¡£¡£½Ó×ÅÔÚWindowsµÄÆô¶¯Îļþ¼ÐÀィÉèÒ»¸ö.urlµÄÍøÒ³Îļþ¿ì½Ý·½·¨£¬£¬£¬£¬£¬£¬£¬ÎÒÃÇÉó²é¸ÃPE Loader½¨ÉèµÄ¿ì½Ý¼üÊôÐÔ£¬£¬£¬£¬£¬£¬£¬·¢Ã÷´Ë¿ì½Ý¼üµÄ»á¼ûЭÒéÃûÌÃΪfile:///£¬£¬£¬£¬£¬£¬£¬¼´Ö¸ÏòµÄ×ÊÔ´ÊÇÍâµØÅÌËã»úÉϵÄÎļþ£¬£¬£¬£¬£¬£¬£¬´ËºóÃæ½ô¸úµÄ·¾¶¼´ÊǸ´ÖÆÒÑÍùÐÂÎļþµÄȫ·¾¶ ¡£¡£¡£¡£¡£¡£¡£Í¨¹ý´Ë·½¹æÔò¿ÉʵÏÖ¿ª»ú×ÔÆô¶¯ÒÔµÖ´ïºã¾Ã¿ØÖÆÖ÷»úµÄÄ¿µÄ ¡£¡£¡£¡£¡£¡£¡£


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


½¨ÉèµÄ¿ì½Ý¼üÊôÐÔ


×îºó£¬£¬£¬£¬£¬£¬£¬¸ÃPE Loaderƾ֤½á¹¹ÌåÖеÄdwFlagÖµÀ´Ñ¡ÔñºóÐøµÄRATÔØÌ壬£¬£¬£¬£¬£¬£¬Ëù¶ÔÓ¦µÄRATÔØÌåÏê¼ûÏÂ±í£º


Êý¾Ý

Àú³ÌÃû

0x01

C:\Windows\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe

0x02

C:\Windows\Microsoft.NET\Framework\v4.0.30319\RegAsm.exe

0x03

C:\Windows\Microsoft.NET\Framework\v2.0.50727\MSBuild.exe

0x04

C:\Windows\Microsoft.NET\Framework\v4.0.30319\MSBuild.exe

0x05

C:\Windows\System32\svchost.exe

0x06

C:\Windows\System32\dllhost.exe

0x07

Ä¿½ñÔËÐеÄ×ÔÉíÀú³Ì


¶øÔÚ±¾Ñù±¾ÖУ¬£¬£¬£¬£¬£¬£¬´Ë³ÉÔ±µÄÖµËù¶ÔÓ¦µÄÔØÌåΪĿ½ñÔËÐеÄ×ÔÉíÀú³Ì ¡£¡£¡£¡£¡£¡£¡£


»ñÈ¡RAT²¢Ö´ÐÐ


ÔÚ×¼±¸ºÃRATµÄ¿þÀÜÀú³Ìºó£¬£¬£¬£¬£¬£¬£¬¸ÃPE Loader½«½á¹¹ÌåÖеÄszKeyÖµ×÷Ϊkey£¬£¬£¬£¬£¬£¬£¬ºÍÃûΪ¡±BJU¡±µÄ×ÊÔ´´«Èë½âÃܺ¯Êý ¡£¡£¡£¡£¡£¡£¡£½âÃܵÄËã·¨½öΪXORÔËË㣬£¬£¬£¬£¬£¬£¬ÏêϸËã·¨´úÂëÈçÏÂͼ£º


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


½Ó×Å£¬£¬£¬£¬£¬£¬£¬¸ÃPE LoaderÖØÐ½¨ÉèÐÂÀú³Ì²¢½«ÆäÉèÖÃΪ¹ÒÆð״̬ ¡£¡£¡£¡£¡£¡£¡£È»ºóÐ¶ÔØ´ËÀú³ÌÓ³Ïñ£¬£¬£¬£¬£¬£¬£¬²¢°ÑÔÚÄÚ´æÖнâÃܳöµÄеÄPEÍ·²¿£¬£¬£¬£¬£¬£¬£¬ÒÔ¼°½ÚÊý¾ÝÒÀ´ÎдÈëµ½¹ÒÆðµÄÀú³ÌÖУ¬£¬£¬£¬£¬£¬£¬×îºóÐÞ¸ÄOEP²¢Æô¶¯ÔËÐÐ ¡£¡£¡£¡£¡£¡£¡£

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


(4) WARZONE RATÄ£¿£¿ £¿£¿é


ÎÒÃǽ«´ËPEÎļþ´ÓÄÚ´æÖÐdump³öÀ´£¬£¬£¬£¬£¬£¬£¬Í¨Ì«¹ýÎöºÍËÝÔ´ºó·¢Ã÷£¬£¬£¬£¬£¬£¬£¬¸ÃPEÓëÍâÑóijºÚ¿ÍÂÛ̳ÖÐÊÛÂôµÄWARZONE RATͬ³öÒ»ÕÞ ¡£¡£¡£¡£¡£¡£¡£ÓÉ´ËÎÒÃÇÍÆ²â£¬£¬£¬£¬£¬£¬£¬´Ë´¦Ê¹ÓõÄRATÄ£¿£¿ £¿£¿é¿ÉÄÜΪWAREZONE RAT1.6°æ±¾£¬£¬£¬£¬£¬£¬£¬´Ë°æ±¾ÎªC++ÓïÑÔ±àд£¬£¬£¬£¬£¬£¬£¬Ö÷Òª¹¦Ð§°üÀ¨Ô¶³Ì×ÀÃæ¿ØÖÆ¡¢¼üÅ̼ͼ¡¢ÌØÈ¨Éý¼¶£¨UACÈÆ¹ý£©¡¢Ô¶³ÌWebCam¡¢ÇÔȡƾ֤ÐÅÏ¢¡¢Remote Shell¡¢Offine KeyloggerµÈµÈ ¡£¡£¡£¡£¡£¡£¡£ÏÂÃæÎÒÃÇ»á¶ÔRATÖеĽ¹µã²¿·Ö×ö¼òÒªÏÈÈÝ ¡£¡£¡£¡£¡£¡£¡£


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


Ô¶¿Ø³ÌÐòWarzoneºǫ́½çÃæ


»ñÈ¡C&CµØµã


ΪÁ˱ÜÃâC&C±»ÈÝÒ×·¢Ã÷»òÕßÅúÁ¿ÌáÈ¡£¬£¬£¬£¬£¬£¬£¬¸ÃľÂí½«Æä¼ÓÃÜºó´æ·ÅÔÚ¡°.bss¡±µÄ×ÊÔ´½ÚÊý¾ÝÖÐ ¡£¡£¡£¡£¡£¡£¡£Í¨¹ý¶Ô½âÃܺ¯ÊýµÄÆÊÎöÎÒÃÇ·¢Ã÷£¬£¬£¬£¬£¬£¬£¬ÕâÀï½ÓÄÉÁËCR4Ëã·¨ ¡£¡£¡£¡£¡£¡£¡£CR4ÌìÉúÒ»ÖÖ³ÆÎªÃÜÔ¿Á÷µÄÎ±Ëæ»úÁ÷£¬£¬£¬£¬£¬£¬£¬ËüÊÇͬÃ÷ÎÄͨ¹ýÒì»ò²Ù×÷Ïà»ìÏýÀ´µÖ´ï¼ÓÃܵÄÄ¿µÄ ¡£¡£¡£¡£¡£¡£¡£½âÃÜʱÔòʹÓÃÃÜÔ¿µ÷ÀíËã·¨(KSA)À´Íê³É¶Ô¾ÞϸΪ256¸ö×Ö½ÚÊý×ésboxµÄ³õʼ»¯¼°Ìæ»» ¡£¡£¡£¡£¡£¡£¡£ÏêϸÁ÷³ÌÈçÏ£º


1£©ÓÃÊýÖµ0~255À´³õʼ»¯Êý×ésbox ¡£¡£¡£¡£¡£¡£¡£

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


2)µ±×îÏÈÌæ»»µÄʱ¼ä£¬£¬£¬£¬£¬£¬£¬»ñȡӲ±àÂëÔÚ×ÊÔ´ÀïµÄÃÜÔ¿£¬£¬£¬£¬£¬£¬£¬³¤¶ÈΪ0x32¸ö×Ö½Ú ¡£¡£¡£¡£¡£¡£¡£

(ÔÚ×ÊÔ´Êý¾ÝÖÐǰ0x32¸ö×Ö½ÚÊÇÃÜÔ¿£¬£¬£¬£¬£¬£¬£¬ÆäÓà0x68¸ö×Ö½ÚÔòÊÇ´ý½âÃܵÄÊý¾Ý)


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨

ÃÜÔ¿ºÍ´ý½âÃÜÊý¾Ý


3£©ÃÜÔ¿Á÷µÄÌìÉúÊÇ´Ósbox[0]µ½sbox[255]£¬£¬£¬£¬£¬£¬£¬¶Ôÿ¸ösbox[i]£¬£¬£¬£¬£¬£¬£¬Æ¾Ö¤Ä¿½ñsboxÖµ£¬£¬£¬£¬£¬£¬£¬½«sbox[i]ÓësboxÖеÄÁíÒ»¸ö×Ö½ÚÖû»£¬£¬£¬£¬£¬£¬£¬È»ºóʹÓÃÃÜÔ¿¾ÙÐÐÌæ»» ¡£¡£¡£¡£¡£¡£¡£µ±Êý×ésboxÍê³É³õʼ»¯Ö®ºó£¬£¬£¬£¬£¬£¬£¬ÊäÈëÃÜÂë±ã²»ÔÙ±»Ê¹Óà ¡£¡£¡£¡£¡£¡£¡£


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


4£©Ìæ»»ºóµÄsboxÊý×éÖеÄÊýÖµÈçÏÂͼ£º


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


5£©Í¨¹ýÌæ»»ºóµÄsboxºÍ´ý½âÃܵÄÊý¾Ý¾ÙÐÐXORÔËËãºó£¬£¬£¬£¬£¬£¬£¬×îÖÕ»ñµÃЧÀÍÆ÷µÄhostµØµã"asdfwrkhl.warzonedns[.]com" ¡£¡£¡£¡£¡£¡£¡£


Ö´ÐÐ×¢È빦Ч


µ±ÀֳɽâÃܳöC&CµØµãºó£¬£¬£¬£¬£¬£¬£¬¸ÃľÂíÔò×îÏȽ«Ò»¶ÎShellcode´úÂë×¢Èëµ½¿þÀÜÀú³ÌÖÐ ¡£¡£¡£¡£¡£¡£¡£ÔÚ×¢È빦Ч¿ªÆôʱ£¬£¬£¬£¬£¬£¬£¬Ä¾Âí³ÌÐòÊ×ÏÈ»áÆ¾Ö¤²Ù×÷ϵͳ¼Ü¹¹(64/32)À´Ñ¡Ôñ×¢Èëµ½cmd.exe»òexplorer.exeÖÐ ¡£¡£¡£¡£¡£¡£¡£Ïà¹Ø´úÂëÈçÏÂͼËùʾ£º


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


½Ó×Å£¬£¬£¬£¬£¬£¬£¬¸ÃľÂíʹÓÃÔ¶³ÌÏ̵߳ķ½·¨À´×¢Èë½¹µã¹¦Ð§Shellcode´úÂ룬£¬£¬£¬£¬£¬£¬²¢ÔÚÆô¶¯Ô¶Ïß³ÌÖ´ÐÐʱ£¬£¬£¬£¬£¬£¬£¬ÐÞ¸ÄдÈëÄ¿µÄÀú³ÌÄÚ´æÆ«ÒÆµÄ0x10E´¦Îª×îÏÈÖ´ÐдúÂë ¡£¡£¡£¡£¡£¡£¡£


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


̫ͨ¹ýÎöÎÒÃÇ·¢Ã÷£¬£¬£¬£¬£¬£¬£¬Õâ¶Î×¢Èë´úÂëµÄÖ÷Òª¹¦Ð§ÊÇʹÓÿþÀÜÀú³ÌÀ´±£»£»£»£»£»£»¤Dropper(hqpi64.exe) ¡£¡£¡£¡£¡£¡£¡£Æä»á׼ʱ¼ì²éDropperÊÇ·ñ´¦ÓÚÔËÐÐ״̬£¬£¬£¬£¬£¬£¬£¬Èç±»¹Ø±Õ£¬£¬£¬£¬£¬£¬£¬ÔòÖØÐÂÆô¶¯ ¡£¡£¡£¡£¡£¡£¡£ÒԴ˵ִïÀú³ÌÊØ»¤µÄÄ¿µÄ ¡£¡£¡£¡£¡£¡£¡£

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


Àú³ÌÊØ»¤¹¦Ð§


ͨѶЭÒéÆÊÎö


1£©ÅþÁ¬Ð§ÀÍÆ÷


µ±ÀÖ³É×¢È뵽ĿµÄÀú³Ìºó£¬£¬£¬£¬£¬£¬£¬¸ÃľÂíÔò×îÏÈʵÑéÓëǰÎĽâÃܳöµÄC2ЧÀÍÆ÷¾ÙÐÐÅþÁ¬£¬£¬£¬£¬£¬£¬£¬²¢»áƾ֤ЧÀÍÆ÷·µ»ØµÄÄÚÈÝÖ´ÐÐÖ¸¶¨²Ù×÷ ¡£¡£¡£¡£¡£¡£¡£

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ÎüÊÕÊý¾Ý°üµÄ½á¹¹´óÖÂÈçÏ£º


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


2£©½âÃÜ¿ØÖưü


¸ÃľÂíÊ×ÏȽ«ÎüÊÕµ½µÄǰ0x0C¸ö×Ö½Ú×÷Ϊͷ²¿Êý¾ÝŲÓÃ×Ô½ç˵fn_Decrypt_CR4º¯Êý¾ÙÐнâÃÜ£¨ÃÜÔ¿ÒÔÃ÷ÎÄ·½·¨Ó²±àÂëÔÚ´úÂëÖУ© ¡£¡£¡£¡£¡£¡£¡£ÀֳɽâÃܺ󣬣¬£¬£¬£¬£¬£¬È¡³öÆ«ÒÆ0x04´¦µÄDWORDÊýÖµ×÷ΪÊÇ·ñ¼ÌÐøÖ´ÐÐÒÔÏÂÓγ̵ÄÅжÏÌõ¼þ£¨´ËDWORDÊýÖµÀïÉúÑÄ×ųýÈ¥0x0Cºó£¬£¬£¬£¬£¬£¬£¬Ê£ÓàµÄÊý¾Ý³¤¶È£© ¡£¡£¡£¡£¡£¡£¡£

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ÈôÌõ¼þÇкÏ£¬£¬£¬£¬£¬£¬£¬Ôò¸ÃľÂí»áÔÙ´ÎŲÓÃfn_Decrypt_CR4º¯Êý¶ÔÕû¸öÊý¾Ý£¨Í·²¿Êý¾Ý+×·ËæÊý¾Ý£©ÖØÐ¾ÙÐÐÒ»´Î½âÃÜ ¡£¡£¡£¡£¡£¡£¡£½Ó×ÅŲÓÃ×Ô½ç˵fn_Distributeº¯Êý£¬£¬£¬£¬£¬£¬£¬²¢È¡³öÊý¾ÝÖеÄOpCodeÀ´Ö´ÐÐswitchÖвî±ðµÄ²Ù×÷ ¡£¡£¡£¡£¡£¡£¡£Ïà¹Ø´úÂëÈçÏÂͼËùʾ£º


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


3£©Ö´ÐпØÖÆÖ¸Áî


ͨ¹ýÎÒÃÇÇ°ÃæµÄÆÊÎö¿ÉÒÔ¿´µ½£¬£¬£¬£¬£¬£¬£¬¸ÃľÂí¿ØÖÆÖ¸ÁîÖаüÀ¨ÁË´ó×ÚÓû§Òþ˽ÐÅÏ¢µÄÇÔÈ¡¹¦Ð§ ¡£¡£¡£¡£¡£¡£¡£×îÖÕÊܺ¦ÕßµÄÃô¸ÐÊý¾ÝÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬¶¼»áƾ֤Զ³ÌЧÀÍÆ÷µÄÖ¸Áî»Ø´«¸øÔ¶³ÌЧÀÍÆ÷ ¡£¡£¡£¡£¡£¡£¡£


¿ØÖÆÖ¸ÁЧ


µ±Ô¶³ÌЧÀÍÆ÷ÀÖ³ÉÏìÓ¦Êý¾Ýºó£¬£¬£¬£¬£¬£¬£¬¸ÃľÂí¾Í»áƾ֤ЧÀÍÆ÷·µ»ØµÄÄÚÈÝÖ´ÐÐÖ¸¶¨²Ù×÷ ¡£¡£¡£¡£¡£¡£¡£²¿·Ö¿ØÖÆÖ¸ÁЧÈçϱíËùʾ£º


¿ØÖÆÏÂÁî

Ö¸ÁЧ

0x01~0x04

ŲÓÃ×Ô½ç˵º¯Êý£¬£¬£¬£¬£¬£¬£¬²¢½«Ö´ÐÐЧ¹û»Ø´«Ð§ÀÍÆ÷

0x02

ÉÏ´«Àú³ÌÁбí

0x04

»ñÈ¡ÅÌËã»úÂß¼­´ÅÅÌÐÅÏ¢

0x06

ÉÏ´«ÎļþÁбíÐÅÏ¢

0x08

ÏÂÔØ¿ØÖÆÏÂÁîÖÐÖ¸¶¨µÄÎļþ

0x10

¿¢Ê¿ØÖÆÏÂÁîÖÐÖ¸¶¨µÄÀú³Ì

0x0E

Remote Shell

0x10

×÷·ÏÏÂÔØ

0x12

»ñÈ¡Webcam DevicesÁбí

0x14

Start Webcam

0x16

Stop Webcam

0x18

·¢ËÍÐÄÌø°ü

0x1A

Ð¶ÔØ¿Í»§¶Ë

0x1C

Ð޸ĿØÖÆÏÂÁîÖÐÖ¸¶¨µÄÎļþ

0x1E

ÏÂÔØVNCÄ£¿£¿ £¿£¿é

0x20

ÇÔÈ¡Google Chrome¡¢Mozilla FireFoxµÈä¯ÀÀÆ÷ºÍOutLook¡¢Thunderbird¡¢FoxmailÓÊÏäÖÐÉúÑĵį¾Ö¤ÐÅÏ¢

0x22

ÏÂÔØ¿ØÖÆÏÂÁîÖÐÖ¸¶¨µÄÎļþÁ´½Ó²¢Ö´ÐÐ

0x24

ƾ֤¿ØÖÆÖ¸Á£¬£¬£¬£¬£¬£¬Çл»Á½ÖÖ·½·¨À´¼Í¼¼üÅÌʹÓÃÐÅÏ¢

0x26

ʹÓÃÈ«¾ÖÐÂÎŹ³×Ó£¬£¬£¬£¬£¬£¬£¬¼Í¼¼üÅÌʹÓÃÐÅÏ¢

0x28

Remote VNC×°ÖÃ

0x2A

²âÊÔ±¾»úµÄÍøÂçÅþÁ¬¹¦Ð§

0x2C

¶Ï¿ªÔ¶³ÌЧÀÍÆ÷

0x38

δ֪²âÊÔ

other

»ñÈ¡Óû§Ãû£¬£¬£¬£¬£¬£¬£¬ÏµÍ³°æ±¾£¬£¬£¬£¬£¬£¬£¬GUIDµÈÐÅÏ¢


1£©ÇÔȡƾ֤ÐÅÏ¢


ÇÔÈ¡µÄÐÅÏ¢°üÀ¨Google Chrome¡¢Mozilla FirefoxµÈä¯ÀÀÆ÷ºÍOutlook¡¢Thunderbird¡¢FoxmailÓÊÏä¿Í»§¶ËÉúÑĵį¾Ö¤ÐÅÏ¢µÈ ¡£¡£¡£¡£¡£¡£¡£


¸ÃľÂí»ñÈ¡Ïà¹ØÆ¾Ö¤ÐÅÏ¢ÒÔ¼°ÊµÏÖÒªÁìÈçϱíËùʾ£º


ÇÔÈ¡µÄƾ֤ÐÅÏ¢

ʵÏÖÒªÁì

Google Chrome

¶ÁÈ¡\AppData\Local\Google\Chrome\User  Data\Default\ Login DataÊý¾Ý¿âÎļþ¾ÙÐÐÅÌÎÊ

Mozilla Firefox

¶ÁÈ¡ÉèÖ÷¾¶ÏµÄsignons.sqliteÊý¾Ý¿â£¬£¬£¬£¬£¬£¬£¬²¢Í¨¹ýnss3.dll½âÃÜ

Outlook

±éÀú×¢²á±íSoftware\\Microsoft\\Windows  NT\\CurrentVersion\\Windows Messaging Subsystem\\ProfilesÏÂ×Ó¼ü¾ÙÐÐʶ±ð²¢½âÃÜ

Thunderbird

¶ÁÈ¡\AppData\Roaming\Thunderbird\ProfilesĿ¼ÏµÄÊý¾Ý¿âÎļþ£¬£¬£¬£¬£¬£¬£¬²¢Í¨¹ýÓ¦ÓóÌÐòĿ¼ÏµÄnss3..dll¶Ô´æ´¢µÄÃÜÂë¾ÙÐнâÃÜ

Foxmail

¶ÁÈ¡ÓÊÏäĿ¼ÏµÄ\\Account\\Account.rec0Îļþ²¢¾ÙÐнâÃÜ



a£©ÌáÈ¡Chromeƾ֤


Chromeä¯ÀÀÆ÷ÉúÑÄÓû§µÇ¼ÐÅÏ¢µÄÊý¾Ý¿âÎļþΪ%AppData%\Local\Google\Chrome\UserData\Default\Login Data£¬£¬£¬£¬£¬£¬£¬¸ÃÊý¾Ý¿âÊÇsqlite3µÄÊý¾Ý¿â£¬£¬£¬£¬£¬£¬£¬Êý¾Ý¿âÖÐÓÃÓÚ´æ´¢Óû§ÃûÃÜÂëµÄ±íΪlogins ¡£¡£¡£¡£¡£¡£¡£logins±í½á¹¹½ç˵ÈçÏ£º


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


´Ó¸Ã±íÖжÁÈ¡µÄÄÚÈÝÊǼÓÃܵÄ£¬£¬£¬£¬£¬£¬£¬Í¨¹ýCryptUnProtectDataº¯Êý¶ÔÆä¾ÙÐнâÃܱã¿ÉÒÔ»ñÈ¡µ½Ã÷ÎÄÊý¾Ý ¡£¡£¡£¡£¡£¡£¡£×îºó¸ÃľÂí½«½âÃܺóµÄÊý¾ÝÉúÑÄÔÚÃûΪ¡±xxx.tmp¡±£¨¡±xxx¡°ÎªBase64½âÂë³öµÄ×Ö´®£©µÄÔÝʱÎļþÖÐ ¡£¡£¡£¡£¡£¡£¡£


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


b£©ÌáÈ¡Mozillaƾ֤ÐÅÏ¢


¸ÃľÂíÊ×ÏȼìË÷ºÍ¶ÁÈ¡profile.iniÉèÖÃÎļþ£¬£¬£¬£¬£¬£¬£¬²¢ÌáÈ¡¹ØÁªµÄÎļþ¼Ð·¾¶ ¡£¡£¡£¡£¡£¡£¡£½Ó×ÅʹÓÃnss3.dllÀ´½âÃÜÊý¾Ý¿âsignons.sqliteÖб»¼ÓÃܵÄÄÚÈÝ£¬£¬£¬£¬£¬£¬£¬²¢Í¨¹ýSQLÓï¾ä»ñÈ¡µ½Ö÷»úÃû¡¢±»¼ÓÃܵÄÓû§Ãû¼°ÃÜÂ룬£¬£¬£¬£¬£¬£¬È»ºóŲÓÃnss3.dllÖеĵ¼³öº¯Êý¶ÔsqliteÅÌÎʳöµÄÓû§ÃûºÍÃÜÂë¾ÙÐнâÃÜ ¡£¡£¡£¡£¡£¡£¡£×îºóͬÑùµÄ£¬£¬£¬£¬£¬£¬£¬½«½âÃܺóµÄÄÚÈÝÉúÑÄÔÚÃûΪ¡±xxx.tmp¡±µÄÔÝʱÎļþÖÐ ¡£¡£¡£¡£¡£¡£¡£

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


Óû§ÃûºÍÃÜÂë


c£©OutLookƾ֤»ñÈ¡


µç×ÓÓÊÏäOutLookµÄÓû§µÇ¼ƾ֤һÑùƽ³£»áÉúÑÄÔÚ×¢²á±íÖУ¬£¬£¬£¬£¬£¬£¬¸ÃľÂíͨ¹ýö¾Ù×¢²á±íSoftware\\Microsoft\\WindowsNT\\CurrentVersion\\Windows Messaging Subsystem\\ProfilesϵÄËùÓÐ×Ó½¡£¬£¬£¬£¬£¬£¬£¬¶ÁÈ¡¼üÃûΪϱíÖеÄÊý¾ÝºÃ±Èpassword¾ÙÐнâÃÜ»¹Ô­³öÃ÷ÎĵÄÃÜÂë ¡£¡£¡£¡£¡£¡£¡£×îºó½«»ñÈ¡µ½µÄÓû§µÄOutlookµÇ¼ƾ֤дÈëÃûΪ¡±xxx.tmp¡±µÄÔÝʱÎļþÖÐ ¡£¡£¡£¡£¡£¡£¡£


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


»ñÈ¡OutlookÓÊÏäµÄÓû§ÐÅÏ¢


d£©Thunderbirdƾ֤»ñÈ¡


ͬÑù£¬£¬£¬£¬£¬£¬£¬ThunderbirdÓÊÏäµÄƾ֤Êý¾ÝÒ²ÊÇ´æ´¢ÔÚÊý¾Ý¿âÎļþ%AppData%\\Thunderbird\\ProfilesÖУ¬£¬£¬£¬£¬£¬£¬¸ÃľÂíͨ¹ýnss3.dll µÄµ¼³öº¯Êý¶ÔÖü´æÎļþµÄÃÜÂë¾ÙÐнâÃÜ ¡£¡£¡£¡£¡£¡£¡£×îºó½«½âÃܺóµÄÊý¾ÝÉúÑÄÔÚÃûΪ¡±xxx.tmp¡±µÄÔÝʱÎļþÖÐ ¡£¡£¡£¡£¡£¡£¡£

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


e£©FoxMailƾ֤»ñÈ¡


¸ÃľÂíÔÚFoxMailµÄ×°ÖÃĿ¼Ï²éÕÒStorageÎļþ¼Ð£¬£¬£¬£¬£¬£¬£¬½Ó×űéÀúËùÓÐÄ¿½ñÓÊÏäÕË»§Ä¿Â¼ÏµÄ\Account\Account.rec0Îļþ ¡£¡£¡£¡£¡£¡£¡£´ËÎļþÏÖʵÉϾÍÊÇÓÃÀ´´æ·ÅÕË»§Ïà¹ØÐÅÏ¢µÄ£¬£¬£¬£¬£¬£¬£¬¼ÓÃܺóµÄÃÜÂë¾ÍĬÈÏÉúÑÄÔÚÕâÀï ¡£¡£¡£¡£¡£¡£¡£Ä¾Âí»ñÈ¡²¢½âÃÜ´ËÎļþºó±ã¿ÉÇÔÈ¡µ½FoxmailµÄƾ֤ÐÅÏ¢ ¡£¡£¡£¡£¡£¡£¡£


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


f£©ÉÏ´«»ñÈ¡µ½µÄƾ֤ÐÅÏ¢


ÇÔÈ¡ÍêËùÓÐÐÅÏ¢ºó£¬£¬£¬£¬£¬£¬£¬¸ÃľÂíÔòʹÓÃfn_Decrypt_CR4¼ÓÃܺ¯Êý½«ÎļþÄÚÈÝ×ö¼ÓÃÜ´¦Öóͷ£²¢½«ËüÃÇ·¢Ë͸øÔ¶³ÌЧÀÍÆ÷ ¡£¡£¡£¡£¡£¡£¡£


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


2£©¼üÅ̼ͼ


a£©ÀëÏß¼üÅ̼ͼ£¨³£×¤£©

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


µ±½ÓÊܵ½µÄ¿ØÖÆÏÂÁîΪΪÆôÓÃÍÑ»ú¼üÅ̼ͼʱ£¬£¬£¬£¬£¬£¬£¬´ËľÂíÔòʹÓù³×ÓÀ´ÊµÏÖ¼üÅ̼ͼ¹¦Ð§ ¡£¡£¡£¡£¡£¡£¡£¸Ã¹³×Ó½«²¶»ñ°´¼üºÍ´°¿ÚÃûÐÅÏ¢ÉúÑÄÔÚ¡±C:\user\sss\AppData\Local\MicrosoftVision\¡±Ä¿Â¼Ï£¬£¬£¬£¬£¬£¬£¬ÎļþÔòÒÔÄ¿½ñÈÕÆÚºÍʱ¼äÀ´ÃüÃû ¡£¡£¡£¡£¡£¡£¡£Ïà¹Ø´úÂëµÄʵÏÖÈçÏÂͼ£º


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


b£©ÔÝʱ¼üÅ̼ͼ


µ±Ô¶³Ì¿ØÖÆÖ¸ÁîΪ¿ªÆô¼üÅ̼ͼʱ£¬£¬£¬£¬£¬£¬£¬¸ÃľÂíÔòͨ¹ýRaw InputÒªÁìÀ´ÊµÊ±¼à¿ØÄ¿½ñ¼üÅ̵ÄʹÓÃÇéÐÎ ¡£¡£¡£¡£¡£¡£¡£½Ó׎«²¶»ñµ½µÄ¼üÖµ¾ÙÐÐÅжϲ¢×ª»¯Îª×Ö·ûÖµ ¡£¡£¡£¡£¡£¡£¡£Í¬ÑùµÄ£¬£¬£¬£¬£¬£¬£¬ÕâЩ×Ö·ûÖµºÍ´°¿ÚÃûÐÅÏ¢ÉúÑÄÔÚ¡±C:\user\sss\AppData\Local\MicrosoftVision\¡±Ä¿Â¼Ï£¬£¬£¬£¬£¬£¬£¬ÎļþÔòÒÔÄ¿½ñÈÕÆÚºÍʱ¼äÀ´ÃüÃû ¡£¡£¡£¡£¡£¡£¡£

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


°´¼üºÍ´°¿ÚÃûÐÅÏ¢µÄ»ñÈ¡


3£©RemoteVNC×°ÖÃ


a£©½«ÐÂÓû§Ìí¼Óµ½¡±Ô¶³Ì×ÀÃæÓû§¡±×é


Ê×ÏÈ£¬£¬£¬£¬£¬£¬£¬¸ÃľÂí»áŲÓÃfn_Base64×Ô½ç˵º¯Êý£¬£¬£¬£¬£¬£¬£¬½âÂë³öºóÐøÐèÒªÌí¼ÓµÄÕË»§ÃûºÍÃÜÂë ¡£¡£¡£¡£¡£¡£¡£²¢É趨Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\SpecialAccounts\Userlist×¢²á±íֵΪ0À´Òþ²ØÐ½¨ÉèµÄÕË»§ ¡£¡£¡£¡£¡£¡£¡£


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


Ìí¼Ó²¢Òþ²Ø½¨ÉèµÄÐÂÕË»§


½Ó×Å£¬£¬£¬£¬£¬£¬£¬¸ÃľÂí½«ÉÏÎĽâÂë³öµÄÕË»§ÃûºÍÃÜÂë×÷ΪÐÂÓû§¼ÓÈëµ½administorÓû§×éÖÐ ¡£¡£¡£¡£¡£¡£¡£ÕâÑù±ã¿ÉʹÓ÷ÇÖÎÀíÔ±Óû§À´¾ÙÐÐÔ¶³Ì×ÀÃæµÇ¼ ¡£¡£¡£¡£¡£¡£¡£


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


½«ÐÂÕË»§¼ÓÈëÖÎÀíÔ±×éÖÐ

b£©¸ü¸ÄÔ¶³Ì×ÀÃæÉèÖÃ


¸ÃľÂí»áÐÞ¸Ä×¢²á±íÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬ÊµÏÖ·­¿ªÔ¶³Ì×ÀÃæ¡¢¶àÓû§Ö§³Ö¡¢¸ü¸ÄÓû§µÇ¼ºÍ×¢Ïú·½·¨¡¢Ê¹ÓÿìËٵǼÇл»¡¢ÒÔ¼°ÉèÖÃÔ¶³Ì¡±ÖÕ¶ËЧÀÍ¡±µÄʹÓÃÃûΪ¡°RDPClip¡±µÈµÈ²Ù×÷ ¡£¡£¡£¡£¡£¡£¡£Ïêϸϸ½ÚÈçÏÂͼËùʾ£¨½ö½ØÈ¡Á˲¿·Ö°ì·¨£©£º

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


̫ͨ¹ýÎöÎÒÃÇ·¢Ã÷£¬£¬£¬£¬£¬£¬£¬´ËRATµÄÔ¶³Ì×ÀÃæ¹¦Ð§ÊÇͨ¹ýÌØÖÆµÄVNCÄ£¿£¿ £¿£¿éÀ´ÊµÏÖµÄ ¡£¡£¡£¡£¡£¡£¡£²¢ÇÒÔÚºóÐøµÄ¸üа汾ÖУ¬£¬£¬£¬£¬£¬£¬»¹ÔöÌíÁËHRDPÄ£¿£¿ £¿£¿éÀ´ÊµÏÖÒþ²ØÔ¶¿Ø×ÀÃæ ¡£¡£¡£¡£¡£¡£¡£¸ÃHRDPÄ£¿£¿ £¿£¿éʹÓÃÁËGithubÉϵÄrdpwrapÏîÄ¿£¬£¬£¬£¬£¬£¬£¬²»µ«¿ÉÒÔÔÚºǫ́µÇ¼Զ³ÌÅÌËã»ú£¬£¬£¬£¬£¬£¬£¬²¢ÇÒ½¨ÉèµÄWindowsÕË»§»¹»á×Ô¶¯Òþ²Ø ¡£¡£¡£¡£¡£¡£¡£


4£©È¨ÏÞÉý¼¶£¨UACÈÆ¹ý£©


¸ÃľÂíµÄȨÏÞÌáÉýÊÇʹÓÃÁË×Ô¶¯ÌáÉýȨÏÞµÄÕýµ±Ó¦ÓóÌÐò¡±pkgmgr.exe¡±À´Ö´ÐÐDISPÄ£¿£¿ £¿£¿é ¡£¡£¡£¡£¡£¡£¡£Æä¹¦Ð§´úÂëʵÏÖÊǽÓÄÉÁËBypass-UAC¿ò¼Ü£¬£¬£¬£¬£¬£¬£¬¸Ã¿ò¼Ü¿ÉÒÔͨ¹ýŲÓÃIFileOpertion COM¹¤¾ßËùÌṩµÄÒªÁìÀ´ÊµÏÖ×Ô¶¯ÌáȨ ¡£¡£¡£¡£¡£¡£¡£


¸ÃľÂíÏȽ«Ç¶ÈëÔÚ×ÊÔ´Êý¾ÝÖеÄPEÎļþÔÚÄÚ´æÖмÓÔØ²¢ÔËÐÐ ¡£¡£¡£¡£¡£¡£¡£¶ø´ËPEÎļþÏÖʵÉÏÊÇÒ»¸ö¼ÓÔØÆ÷£¬£¬£¬£¬£¬£¬£¬ÆäËù×öµÄÊÂÇéÔòÊǽ«×ÊÔ´ÖеÄÁíÒ»¸öPEαÔìΪ¡°dismcore.dll¡±£¬£¬£¬£¬£¬£¬£¬È»ºó½«´Ëdll¸´ÖƵ½System32Ŀ¼Ï£¬£¬£¬£¬£¬£¬£¬×îºóʹÓÃpkgmgr.exeÖ´ÐÐαÔìµÄ¶ñÒâDLL ¡£¡£¡£¡£¡£¡£¡£ÓÉÓÚpkgmgr.exeÊÇÒ»¸öUAC°×Ãûµ¥³ÌÐò£¬£¬£¬£¬£¬£¬£¬ÒÔÊÇËüĬÈϾßÓÐÖÎÀíԱȨÏÞ£¬£¬£¬£¬£¬£¬£¬ÇÒ²»»áµ¯³öUACÌáÐÑ¿ò ¡£¡£¡£¡£¡£¡£¡£²¿·Ö´úÂëÈçÏÂͼËùʾ£º


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨

´Ë¶ñÒâDLLµÄÖ÷Òª¹¦Ð§ÊÇ»ñȡע²á±íÖеġ±Install¡±×°ÖÃÐÅÏ¢(DropperµÄ·¾¶)²¢ÖØÐÂÆô¶¯¾ßÓÐÖÎÀíԱȨÏÞµÄDropperÐÂÀú³Ì ¡£¡£¡£¡£¡£¡£¡£


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


5£©Î´Öª²âÊÔ


¸ÃľÂíʵÑéÓëÔ¶³ÌЧÀÍÆ÷¾ÙÐÐͨѶ£¬£¬£¬£¬£¬£¬£¬µ±ÅþÁ¬ÀÖ³ÉʱÔò»áÏòЧÀÍÆ÷·¢ËÍ¡±AVE_MARIA¡±×Ö´®×÷ΪÆìºÅ ¡£¡£¡£¡£¡£¡£¡£È»ºóÆÚ´ýÎüÊÕЧÀÍÆ÷·µ»ØÊý¾Ý£¬£¬£¬£¬£¬£¬£¬¾ÞϸΪ4¸ö×Ö½Ú ¡£¡£¡£¡£¡£¡£¡£ÈôÊÇÎüÊÕÀֳɣ¬£¬£¬£¬£¬£¬£¬Ôò¿ªÆôÐÂÏß³Ì ¡£¡£¡£¡£¡£¡£¡£


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ÔÚÐÂÏß³ÌÖУ¬£¬£¬£¬£¬£¬£¬Æ¾Ö¤Ô¶³ÌЧÀÍÆ÷·¢Ë͵ÄÖ¸Á£¬£¬£¬£¬£¬£¬ÓëÐÂÖ¸¶¨µÄC&C¾ÙÐÐÅþÁ¬ ¡£¡£¡£¡£¡£¡£¡£


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ÓÉÓÚÎüÊÕÊý¾ÝÎÞ·¨»ñÈ¡£¬£¬£¬£¬£¬£¬£¬ÒÔÊÇÏÖÔÚÎÒÃÇÎÞ·¨È·¶¨Æä׼ȷÓÃ;£¬£¬£¬£¬£¬£¬£¬Ôݽ«ÆäÃüÃûΪδ֪²âÊÔ ¡£¡£¡£¡£¡£¡£¡£



3.2 ×îй¥»÷Ñù±¾



ÎÒÃÇÔÚ2019Äê3ÔÂ26ÈÕ²¶»ñµ½ÁË×îÐµĹØÁªÎĵµ¡°Michelle Flores - Curriculum Actualizado.doc¡±£¬£¬£¬£¬£¬£¬£¬ÆäͬÑùͨ¹ý¶ñÒâºêÆô¶¯¹¥»÷ ¡£¡£¡£¡£¡£¡£¡£ÎĵµÊ×ÏÈͨ¹ýPowershell¾ç±¾ÏÂÔØ²¢Ö´ÐÐPEÎļþ¡°massive.exe¡±(C#±àд²¢¼ÓÈëÁË´ó×Ú»ìÏý) ¡£¡£¡£¡£¡£¡£¡£Ö®ºó°üÀ¨ÁËÁ½¸ö½×¶Î£¬£¬£¬£¬£¬£¬£¬µÚÒ»½×¶Î¡°massive.exe¡±»á´Ó×ÊÔ´ÖнâÃܳöPEÎļþ¡°DUMP1.exe¡±(C#±àд)²¢¼ÓÔØ ¡£¡£¡£¡£¡£¡£¡£µÚ¶þ½×¶ÎÔòÊÇ¡°DUMP1.exe¡±ÊÍ·Å×ÔÉí²¢Í¨¹ýÍýÏëʹÃüÉèÖÃ×ÔÆô¶¯£¬£¬£¬£¬£¬£¬£¬×îºó´Ó×ÊÔ´ÖÐÌáÈ¡³öRemcos RAT²¢ÒÔ¿þÀÜÀú³ÌµÄ·½·¨¼ÓÔØÔËÐУ¬£¬£¬£¬£¬£¬£¬½¹µãÀú³ÌÈçÏÂͼ£º


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


½×¶ÎÒ»£º


¡°massive.exe¡±´Ó×ÊÔ´ÖÐÌáÈ¡²¢½âÂë³ö¼ÓÃÜ×Ö·ûÁ÷£¬£¬£¬£¬£¬£¬£¬Ö®ºóͨ¹ýStrReverseº¯Êý½«¸Ã×Ö·ûÁ÷ÄæÐòÅÅÁУ¬£¬£¬£¬£¬£¬£¬ÔÙ¾­FromBase64Stringº¯Êý½âÂ룬£¬£¬£¬£¬£¬£¬×îºóͨ¹ý×Ô½ç˵µÄ½âÃܺ¯Êýmethod_0½âÃÜ»ñµÃPEÎļþ¡°DUMP1.exe¡± ¡£¡£¡£¡£¡£¡£¡£


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


½âÃܺ¯Êýmethod_0ÈçÏÂͼËùʾ£º


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ÔÚ¾­ÓÉÄæÐòÅÅÁкÍBase64½âÂëºóµÄ×Ö·û´®£¨byte_0£©ÖУ¬£¬£¬£¬£¬£¬£¬Ç°16λΪ½âÃÜÃÜÔ¿¡°0x28 0x49 0xf7 0x30 0xec 0x8d 0x500x80 0x94 0xaf 0x85 0xaa 0xa8 0xe7 0xc0 0x41¡±,Ö®ºóΪ´ý½âÃÜÃÜÎÄ ¡£¡£¡£¡£¡£¡£¡£º¯ÊýÒÔ16λΪѭ»·,½«ÃÜԿͬÃÜÎÄÒÀ´Î¾ÙÐа´Î»Òì»ò£¬£¬£¬£¬£¬£¬£¬×îÖÕ½âÃÜ»ñµÃ¡°DUMP1¡±Îļþ²¢Í¨¹ýCallByNameº¯Êý¼ÓÔØÖ´ÐÐ ¡£¡£¡£¡£¡£¡£¡£


½×¶Î¶þ£º


¡°DUMP1¡±ÎļþͬÑù½ÓÄÉC#±àд£¬£¬£¬£¬£¬£¬£¬³ÌÐòÊ×ÏÈ»á˯Ãß50ÃëÒÔÌÓ±ÜɳÏä¼ì²é£¬£¬£¬£¬£¬£¬£¬Ö®ºó»á¼ì²âµ÷ÊÔÆ÷²¢½«×ÔÉíÊÍ·ÅÖÁ¡°%ApplicationData%\riNpmWOoxxCY.exe¡±£¬£¬£¬£¬£¬£¬£¬½Ó׎¨Éèschtasks.exeÀú³Ì²¢Ìí¼ÓÍýÏëʹÃü¡°Updates\riNpmWOoxxCY¡±£¬£¬£¬£¬£¬£¬£¬´Ó¶øÊµÏÖÔڵǼÕË»§Ê±×ÔÆô¶¯£¬£¬£¬£¬£¬£¬£¬Ïà¹ØÏÂÁîÈçÏ£º


"C:\Windows\System32\schtasks.exe/Create/TN Updates\riNpmWOoxxCY/XMLC:\Users\super\AppData\Local\Temp\tmp925C.tmp"


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨

Ö®ºó£¬£¬£¬£¬£¬£¬£¬³ÌÐò»á´Ó×ÔÉí×ÊÔ´ÄÚ½âÃܳöPEÎļþ¡°DUMP2¡±£¬£¬£¬£¬£¬£¬£¬Í¨¹ýCreateProcess¡¢WriteProcessMemoryºÍSetThreadContextµÈº¯Êý£¬£¬£¬£¬£¬£¬£¬ÒÔ¹ÒÆðµÄ·½·¨¼ÓÔØÒ»¸öеÄÀú³Ì£¬£¬£¬£¬£¬£¬£¬²¢×îÖÕÒÔ¿þÀÜÀú³ÌµÄ·½·¨Ð´Èë²¢¼ÓÔØ¡°DUMP2¡± ¡£¡£¡£¡£¡£¡£¡£


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


¾­Ì«¹ýÎö£¬£¬£¬£¬£¬£¬£¬ÎÒÃÇÔÚ¡°DUMP2¡±Öз¢Ã÷ÁËһЩ¿ÉÒÉ×Ö·û´®È磺¡°Remcos¡±¡¢¡°Remcos_Mutex_Inj¡±¡¢¡°2.3.0 Pro¡± ¡£¡£¡£¡£¡£¡£¡£

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ͨ¹ý´ó×Ú¿ÉÒÉÐÅÏ¢ÎÒÃÇÈ·ÈÏ´ËľÂíΪRemcos RATµÄ¿Í»§¶Ë£¬£¬£¬£¬£¬£¬£¬ÇÒÆäʹÓõİ汾Ϊ2.3.0 Pro ¡£¡£¡£¡£¡£¡£¡£ÒÔRemcos RATÃâ·Ñ°æV2.4.3ΪÀý£¬£¬£¬£¬£¬£¬£¬Ð§ÀͶËÈçͼËùʾ£º


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ÆäÃâ·Ñ°æ½ö¿ÉÌí¼ÓÒ»¸öC2ÅþÁ¬Ð§ÀÍÆ÷£¬£¬£¬£¬£¬£¬£¬×¨Òµ°æÔòûÓÐÊýÄ¿ÏÞÖÆ ¡£¡£¡£¡£¡£¡£¡£´Ë´Î¹¥»÷ÖÐÖ²ÈëµÄľÂíÊÇͨ¹ýרҵ°æÌìÉúÇÒÅþÁ¬ÖÁ¶à¸ö¶ñÒâC2£¬£¬£¬£¬£¬£¬£¬°üÀ¨µÄC2µØµãÌáÈ¡ÈçÏ£º


casillas.hicam.net
casillasmx.chickenkiller.com
casillas.libfoobar.so
du4alr0ute.sendsmtp.com
settings.wifizone.org
wifi.con-ip.com
rsaupdatr.jumpingcrab.com

activate.office-on-the.net


Remcos RAT×Ô2016ÄêϰëÄê×îÏÈÔÚÆä¹ÙÍøºÍºÚ¿ÍÂÛ̳ÊÛÂô£¬£¬£¬£¬£¬£¬£¬²¿·Ö³§ÉÌÔø¶ÔÆä¾ÙÐйýÏêϸµÄÊÖÒÕÆÊÎö£¬£¬£¬£¬£¬£¬£¬Ôڴ˲»×ö׸Êö£¬£¬£¬£¬£¬£¬£¬µ«Õâ¿îľÂíµÄ·¢Ã÷ΪÎÒÃÇѰÕÒ¡°Curriculum Vitae Actualizado Jaime Arias.doc¡±Ö²ÈëµÄδ֪ľÂíȪԴÌṩÁ˺ܺõÄËÝÔ´ÏßË÷ ¡£¡£¡£¡£¡£¡£¡£



4¶ñÒâ´úÂëËÝÔ´Óë¹ØÁª



4.1 ¶ñÒâ´úÂëËÝÔ´×·×Ù



ǰÎÄÔøÌáµ½£¬£¬£¬£¬£¬£¬£¬¡°Curriculum Vitae Actualizado Jaime Arias.doc¡±Ö²ÈëµÄľÂíÖаüÀ¨ÁË¡°AVE_MARIA¡±ÌØÕ÷×Ö·û´®£¬£¬£¬£¬£¬£¬£¬ÇÒ×Ô2018Äê12ÔÂ×îÏÈ£¬£¬£¬£¬£¬£¬£¬¡°AVE_MARIA¡±Àà¶ñÒâÑù±¾ÔÚtwitter¡¢virustotalµÈƽ̨ԽÀ´Ô½¶àµÄ±»·¢Ã÷ ¡£¡£¡£¡£¡£¡£¡£µ«¶àƪÏà¹ØÑо¿ÎÄÕ¾ùδָ³öÆäÕæÊµÈªÔ´£¬£¬£¬£¬£¬£¬£¬É±¶¾³§ÉÌÒ²ÆÕ±éµÄ½«ÆäÃüÃûΪAVE_MARIA£¬£¬£¬£¬£¬£¬£¬ÕâÒýÆðÁËÎÒÃÇō֨µÄÐËȤ ¡£¡£¡£¡£¡£¡£¡£


ÎÒÃÇʵÑé´Ó¶àÖֽǶÈÈ¥ËÝԴľÂíÒÔѰÕÒÏßË÷£¬£¬£¬£¬£¬£¬£¬°üÀ¨ÓòÃû¡¢IP¡¢¹ØÁªÑù±¾µÈµÈ ¡£¡£¡£¡£¡£¡£¡£ÆäÖÐÔÚ¶Ô¹ØÁªÑù±¾¡°Michelle Flores - Curriculum Actualizado.doc¡±µÄÆÊÎöÖÐÀÖ³ÉËÝÔ´µ½ÁËÉÌÓÃÈí¼þRemcos RAT ¡£¡£¡£¡£¡£¡£¡£ÎÒÃÇÆÊÎöÁ˸ÃÈí¼þµÄÐû²¼ÇþµÀ£¬£¬£¬£¬£¬£¬£¬·¢Ã÷Æä²»µ«ÔÚ¹ÙÍø¾ÙÐÐÏúÊÛ£¬£¬£¬£¬£¬£¬£¬»¹ÔÚÖî¶àºÚ¿ÍÂÛ̳ÈçHackforumsÉÏ´ó×ÚÊÛÂô ¡£¡£¡£¡£¡£¡£¡£ÓÉ´Ë£¬£¬£¬£¬£¬£¬£¬ÎÒÃÇÍÆ²â¹¥»÷Ö°Ô±ºÜ¿ÉÄÜ»îÔ¾ÔÚÏà¹ØÂÛ̳²¢¹ºÖùý¶à¿îÉÌÓÃÈí¼þ£¬£¬£¬£¬£¬£¬£¬Í¬Ê±Ò²½«ËÝÔ´ÖØµãתÏòºÚ¿ÍÂÛ̳ºÍ°µÍøÊг¡ ¡£¡£¡£¡£¡£¡£¡£


ÎÒÃÇÍøÂç²¢ÆÊÎöÁË´ó×ÚAVE_MARIAÀà¶ñÒâÑù±¾£¬£¬£¬£¬£¬£¬£¬·¢Ã÷´ó²¿·ÖÑù±¾¾ùͨ¹ýwarzonedns.com×ÓÓòÃû¾ÙÐжñÒâÅþÁ¬ºÍÏÂÔØ£¬£¬£¬£¬£¬£¬£¬×·ËÝ·¢Ã÷×ÅʵÖÊΪºÚ¿ÍÌṩµÄDDNSЧÀÍ ¡£¡£¡£¡£¡£¡£¡£Á¬Ïµ¹¥»÷Ö°Ô±µÄ»î¶¯ÏßË÷£¬£¬£¬£¬£¬£¬£¬ÎÒÃÇÀÖ³É×·×Ùµ½HackforumsÂÛ̳ÉϵĿÉÒÉÓû§Solmyr ¡£¡£¡£¡£¡£¡£¡£


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


SolmyrÔÚÂÛ̳ÖÐÌṩÁËwarzonedns.comÓòÃûµÄÃâ·ÑDDNSЧÀÍ£¨IP¶¯Ì¬°ó¶¨ÖÁ×ÓÓòÃû£©£¬£¬£¬£¬£¬£¬£¬Ê¹µÃÓû§¿ÉÒÔÈÝÒ׵Ľ«Ð§ÀÍÆ÷IP°ó¶¨ÆÊÎöÖÁwarzonedns.comϵÄí§Òâ×ÓÓòÃû£¬£¬£¬£¬£¬£¬£¬Ê¹ÓÃʾÀýÈçÏ£º


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ÕâÎÞÒɸøºÚ¿ÍÌṩÁ˺ܺõIJØÉíÖ®Ëù£¬£¬£¬£¬£¬£¬£¬Óë´ËͬʱÎÒÃÇ·¢Ã÷SolmyrµÄÁíÒ»¸öÉí·ÝÊÇWARZONE RATµÄÐû²¼Õߣ¬£¬£¬£¬£¬£¬£¬¸ÃÈí¼þÓÉÓÚ¿ØÖÆÊֶθ»ºñ¡¢ÊÖÒÕ¹¦Ð§Ç¿Ê¢¡¢µü´ú¸üÐÂѸËÙ£¬£¬£¬£¬£¬£¬£¬ÏÖÔÚÔÚHackforumsÂÛ̳ÖкÜÊÇÊܽӴý ¡£¡£¡£¡£¡£¡£¡£


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ÖÁ´Ë£¬£¬£¬£¬£¬£¬£¬ÎÒÃÇÓÐÀíÓÉÏÓÒɹ¥»÷ÕßʹÓùý¸Ã¿îÉÌÓÃÔ¶³ÌÖÎÀí¹¤¾ß ¡£¡£¡£¡£¡£¡£¡£ÓÉÓÚ¸ÃÈí¼þ±ÕÔ´ÇÒ²»ÌṩÃâ·Ñ°æ±¾£¬£¬£¬£¬£¬£¬£¬ÎÒÃÇ×·Ëݵ½ÁËWARZONE RATÁ÷³öµÄÆÆ½â°æ±¾£¨V1.31£©£¬£¬£¬£¬£¬£¬£¬²¢½«ÆäÓë¡°Curriculum Vitae Actualizado Jaime Arias.doc¡±Ö²ÈëµÄľÂíÑù±¾¾ÙÐÐͬԴÐÔÆÊÎö,ÒÔÈ·¶¨¶þÕß¼äµÄ¹ØÁª ¡£¡£¡£¡£¡£¡£¡£



4.2 ͬԴÐÔÆÊÎö



Ê×ÏÈ£¬£¬£¬£¬£¬£¬£¬ÎÒÃÇÔÚÁ½ÖÖÑù±¾Öоù·¢Ã÷ÁËÌØÕ÷×Ö·û´®¡°AVE_MARIA¡±£¬£¬£¬£¬£¬£¬£¬²¢ÇÒÕë¶ÔÁ½ÀàÑù±¾µÄ´úÂë½á¹¹¾ÙÐÐÁ˱ȶÔ£¬£¬£¬£¬£¬£¬£¬·¢Ã÷ÏàËÆ¶È¼«¸ß ¡£¡£¡£¡£¡£¡£¡£


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


Æä´Î£¬£¬£¬£¬£¬£¬£¬ÎÒÃÇͨ¹ýBindiff¾ÙÐÐÁ˸üΪ׼ȷµÄ±ÈÕÕ£¬£¬£¬£¬£¬£¬£¬ÔÚÈ¥³ý²¿·ÖAPI×ÌÈŲ¢½ÏÁ¿ÆÊÎöÁË¿ÉÐŶȸߵĺ¯Êýºó£¬£¬£¬£¬£¬£¬£¬·¢Ã÷´ó×Úº¯ÊýÍêÈ«Ïàͬ£¬£¬£¬£¬£¬£¬£¬Õ¼±ÈµÖ´ï80.16%£¬£¬£¬£¬£¬£¬£¬ÆäÓຯÊýÔò¿ÉÄÜÓÉÓÚ°æÀ´Ô´ÒòÂÔÓвî±ð£¬£¬£¬£¬£¬£¬£¬ÕâÒ²Ó¡Ö¤Á˶þÕß¼äµÄÇ¿¹ØÁªÐÔ ¡£¡£¡£¡£¡£¡£¡£

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ÁíÍâ,´ÓÈö²¥Ê±¼äµÄ½Ç¶ÈÆÊÎö,¡°AVE_MARIA¡±¹ØÁªÑù±¾×î³õ·ºÆðµÄʱ¼ä(2018Äê12ÔÂ2ÈÕ)ÂÔÍíÓÚWarzoneRATÔÚÂÛ̳µÄÐû²¼Ê±¼ä(2018Äê10ÔÂ22ÈÕ)£¬£¬£¬£¬£¬£¬£¬ÕâÒ²Çк϶ñÒâ´úÂëÈö²¥µÄʱ¼äÂß¼­ ¡£¡£¡£¡£¡£¡£¡£


ÒÀ¾ÝÒÔÉϼ¸µãÆÊÎö£¬£¬£¬£¬£¬£¬£¬ÎÒÃÇÒÔΪÁ½Õß¾ßÓи߶ȵÄÒ»ÖÂÐÔ ¡£¡£¡£¡£¡£¡£¡£´ÓÏÖÔÚÒÑÖªµÄÇéÐο´£¬£¬£¬£¬£¬£¬£¬WARZONE±»É±¶¾³§ÉÌÆÕ±éµÄʶ±ðΪAVE_MARIA£¬£¬£¬£¬£¬£¬£¬¶øÔÚÉîÈë±È¶ÔÆÊÎöºó£¬£¬£¬£¬£¬£¬£¬ÎÒÃÇÅжϺڿÍ×é֯ʹÓõÄÔ¶¿ØÄ¾ÂíÕýÊÇWARZONE RAT ¡£¡£¡£¡£¡£¡£¡£Òò´Ë¿ÉÒÔ½«´ËÀà°üÀ¨¡°AVE_MARIA¡±×Ö·û´®µÄ¶ñÒâÑùͬ×å×åÃüÃû¸üÐÂΪ¡°WARZONE¡± ¡£¡£¡£¡£¡£¡£¡£



4.3 ÓòÃû¹ØÁª



ÎÒÃÇÊӲ쵽ÏÖÔÚÓëDDNSЧÀÍwarzonedns.comÏà¹ØÁªµÄ×ÓÓòÃû×ÜÊý¹²101¸ö£¬£¬£¬£¬£¬£¬£¬²¿·Ö½ØÍ¼ÈçÏ£º


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ÕâÅúÓòÃû¾ùΪwarzonedns.comÌṩµÄÃâ·Ñ×ÓÓòÃû£¬£¬£¬£¬£¬£¬£¬ÇҴ󲿷ֹØÁªÖÁ¶ñÒâÑù±¾£¬£¬£¬£¬£¬£¬£¬ÕâÅú×¢´ó×ÚºÚ¿ÍÕýÔÚÀÄÓôËÀàЧÀ;ÙÐжñÒâ¹¥»÷ ¡£¡£¡£¡£¡£¡£¡£


¿ÉÒÔÅжÏ£¬£¬£¬£¬£¬£¬£¬SolmyrÍÅ»ï×÷ΪWARZONEÀà¶ñÒâÈí¼þ¹¤ÒµÁ´µÄÉÏÓι©Ó¦ÉÌ£¬£¬£¬£¬£¬£¬£¬ÌṩÁ˰üÀ¨Ãâ·ÑÓòÃûЧÀÍ¡¢ÊշѶñÒâÈí¼þ¼°ÆäËü¶ñÒâʹÓÃÊÖÒÕµÈһϵÁÐЧÀÍ£¬£¬£¬£¬£¬£¬£¬´ò°üÊÛÂô¸øÏÂÓκڿÍʹÓà ¡£¡£¡£¡£¡£¡£¡£´Ë´ÎÊÂÎñµÄ¹¥»÷×é֯ҲΪÆäÏÂÓοͻ§£¬£¬£¬£¬£¬£¬£¬Í¨¹ý¹ºÖÃÆä²¿·ÖЧÀÍ£¬£¬£¬£¬£¬£¬£¬Óë×ÔÉíµÄ¶ñÒâ´úÂë×éºÏʹÓÃÀ´µÖ´ï¸ü¼ÑµÄ¹¥»÷Ч¹û£¬£¬£¬£¬£¬£¬£¬Í¬Ê±Ò²ÄܸüºÃµÄÒþ²Ø×Ô¼ºµÄÉí·Ý ¡£¡£¡£¡£¡£¡£¡£



5×Ü ½á



±¾ÎĶԱ¾´Î¹¥»÷»î¶¯µÄ¹¥»÷Á÷³Ì¡¢Ïà¹ØµÄ¶ñÒâ´úÂë¡¢ºÚ¿ÍÅä¾°µÈ×öÁËÉîÈëµÄÆÊÎöºÍÑо¿£¬£¬£¬£¬£¬£¬£¬´ÓÉÏÎĵįÊÎöÖÐÎÒÃÇ¿ÉÒÔ¿´³ö¸ÃºÚ¿Í×éÖ¯ÏÖÔڵĹ¥»÷»î¶¯Ê®·ÖÉóÉ÷£¬£¬£¬£¬£¬£¬£¬¼ÈûÓдó¹æÄ£µÄ¹¥»÷£¬£¬£¬£¬£¬£¬£¬Ò²Ã»ÓнÓÄɸ߱¾Ç®µÄ0dayÎó²î£¬£¬£¬£¬£¬£¬£¬Í¬Ê±£¬£¬£¬£¬£¬£¬£¬¹¥»÷»î¶¯Ê±¼äÒ²ºÜÊÇ¶Ì ¡£¡£¡£¡£¡£¡£¡£ÕâÅú×¢¸Ã¹¥»÷»î¶¯»¹´¦ÓÚ³õÆÚ£¬£¬£¬£¬£¬£¬£¬²¢¶ÔÄ¿µÄ¾ÙÐÐÁËһЩÊÔ̽ÐÔ¡¢Õë¶ÔÐԵĹ¥»÷£¬£¬£¬£¬£¬£¬£¬Ò²ÎªºóÐøµÄ¹¥»÷×öºÃ×¼±¸ ¡£¡£¡£¡£¡£¡£¡£±ðµÄͨ¹ý¶Ô¹¥»÷»î¶¯µÄËÝÔ´£¬£¬£¬£¬£¬£¬£¬ÎÒÃÇÈ·¶¨Á˸ôλ±³ºóµÄºÚ¿Í×éÖ¯£¬£¬£¬£¬£¬£¬£¬²¢Æ¾Ö¤¸ÃºÚ¿Í×éÖ¯µÄ»î¶¯ÀúÊ·£¬£¬£¬£¬£¬£¬£¬·¢Ã÷ÆäÃñ×åÖ÷ÒåÉ«²ÊÇ¿ÁÒ£¬£¬£¬£¬£¬£¬£¬Òò´ËÕþÖÎÄ¿µÄÒâͼҲ½ÏΪÏÔ×Å ¡£¡£¡£¡£¡£¡£¡£


Ä¿½ñʹÓúê¾ÙÐÐÍøÂç¹¥»÷ÒѾ­³ÉΪһÖÖ±¾Ç®½ÏµÍµÄ¹¥»÷·½·¨£¬£¬£¬£¬£¬£¬£¬Òò´ËÒ²±»´ó×ڵĺڿÍ×éÖ¯ËùʹÓà ¡£¡£¡£¡£¡£¡£¡£ºÚ¿Í¾­³£Ê¹ÓÃÄ¿µÄµÄһЩ±¡Èõ»·½ÚÀ´¾ÙÐдËÀ๥»÷£¬£¬£¬£¬£¬£¬£¬¾ßÓÐÒ»¶¨µÄÀÖ³ÉÂÊ£¬£¬£¬£¬£¬£¬£¬Í¨¹ýÓÕ¶üÎĵµ¿ÉÒÔ¿´³ö£¬£¬£¬£¬£¬£¬£¬±¾´Î»î¶¯Õë¶ÔµÄÊÇÕþ¸®»ú¹¹µÄÕÐÆ¸²¿·Ö£¬£¬£¬£¬£¬£¬£¬´ËÀàÈËȺ¾ßÓÐÏà¶Ô½ÏÈõµÄÇå¾²Òâʶ£¬£¬£¬£¬£¬£¬£¬ÇÒÓÉÓÚÊÂÇéÖÐÐèÒª·­ÔĵļòÀúÁ¿½Ï¶à(Èç²ÆÎñ²¿·ÖµÄ¼òÀúÁ¿Í¨³£½Ï´ó)£¬£¬£¬£¬£¬£¬£¬Ê¹µÃÏà¹ØÖ°Ô±ÎÞ·¨Çø·ÖαװµÃ½ÏºÃµÄ¶ñÒâ¼òÀúÎļþ ¡£¡£¡£¡£¡£¡£¡£ÔÙ¼ÓÉ϶à½×¶ÎÔÚÏßÏÂÔØ¶ñÒâ´úÂëµÄÕ½ÂÔ¡¢ÎÞÎļþÊÖÒպʹò°ü¼ÓÃÜÊÖÒÕµÄʹÓ㬣¬£¬£¬£¬£¬£¬´Ó¶ø´ó´óÌá¸ßÁ˹¥»÷µÄÀÖ³ÉÂÊ ¡£¡£¡£¡£¡£¡£¡£Òò¶ø´ËÀ๥»÷ÐèÒªÏà¹Ø²¿·ÖÌá¸ßСÐÄ£¬£¬£¬£¬£¬£¬£¬Ôöǿϵͳ¼Ü¹¹ÖеĶ̰åÌá·À ¡£¡£¡£¡£¡£¡£¡£

IOC

MD5

99C82F8A07605DA4CCC8853C910F7CAF

048DCA20685ECD6B7DBDBF04B9082A54

DEF105A9452DEF53D49631AF16F6018B

1E19266FC9DFF1480F126BD211936AAC

262D9C6C0DC9D54726738D264802CCAD

B3C9F98DD07005FCCF57842451CE1B33

497566120F1020DBD6DF70DD128C0FFB

ÓòÃû

linksysdatakeys[.]se

gestomarket[.]co

asdfwrkhl.warzonedns[.]com

casillas.hicam[.]net

casillasmx.chickenkiller[.]com

casillas.libfoobar[.]so

du4alr0ute.sendsmtp[.]com

settings.wifizone[.]org

wifi.con-ip[.]com

rsaupdatr.jumpingcrab[.]com

activate.office-on-the[.]net