ืืืื, ืงืืงืืื, ืกืืก ืืจืืืื ื ืืืืฉื ืืจืืืง (RAT) - ืื ืืฉืืชืฃ ืืื? - ืืืื ื ืฉืืื ืืจื ืงืืฆื Microsoft Office OneNote.
ืืืฉืจ ืืืงืจืืกืืคื ืืฉืืืชื ืคืงืืืืช ืืืงืจื ืืืจืืจืช ืืืื ืืฉื ืช 2022 , ืืชืืงืคืื ืขืืจื ืืืฉืชืืฉ ืืื ืื ืื ื ืืกืืจื ืฉืืื ื ืืืืกืกื ืืืงืจื - ืืงืืืฅ OneNote ืืฆื ืืข ืืื ืืชืืืืฃ ืืืืฉืื.
ืืื ืงืืฆื OneNote Secure ?
OneNote ืืื ืืคืืืงืฆืืืช ืคืจืืืืงืืืืืืช ืคืืคืืืจืืช ืืืืืืช Microsoft Office, ืืืฉืืฉืช ืืืืืื ื ืื ืฉืื ืืจืืื ืืขืืื. ืืืืืช ืืจืืืื ืืืช ืฉืื, OneNote ืืคืื ืืืื ื ืื ืืจืืฉืื ืืขืจืืช, ื ืืืื ืืืืข ืืืืจืื ืืฆืขืจ, ืืืคืฆืช ืชืืื ืืช ืืืื ืืืช.
OneNote ืืฉืชืืฉ ืืกืื ืงืืืฅ ืงื ืืื ื, ืืืกืืื ืืกืืืืช ืืงืืืฅ .one, ืืืืคืฉืจ ืืืฉืชืืฉืื ืืขืฆื ืืขืจืืช ืขื ืืงืกื ืขืฉืืจ, ืืชื ืื ืืืืืืื ืืืืืืืงืืื, ืืืื ืชืืื ืืช ืืืืืืืืืื. ืืืจืืช ืฉืงืืืฆื OneNote ืืื ื ืืืื ืืื, ืืืงืจืื ืื ืฆืืื ืืช ืืืจืืืืชื ืืื ืืืขืืืจ ืชืืื ืืช ืืืื ืืืช ืขื ืืื ืืืืขืช ืคืงืืืืช ืืืื ืืืช ืืงืืืฅ. ืคืงืืืืช ืืื ืืืืืืช ืืืืจืื ืชืืื ืืช ืืืื ืืืช ืืืืฉืืจ ืืืฉืชืืฉ, ืื ืฉืืืืื ืืชืืฆืืืช ืืจืกื ืืืช ืืืื ืืืืื ื ืชืื ืื, ืืืฉืืจืื ืฉื ืคืืขื, ืื ืืืช ืืืืช ืื ืืื ืื ืคืื ื ืกืืช.
OneNote ืืืคื ืคืืคืืืจื ืื ืืืฉ ืืืชืจ, ืืืจืื ืืฆืขืจ ืื ืฉืื ืืื ื ืืืืขืื ืืกืืืื ื ืืืืืื. ืืืกืจ ืืืืขืืช ืื ืืงื ืขื ืชืืงืคืื ืืืืืืข ืคืงืืืืช ืืืื ืืืช ืืงืืฆื OneNote ืืืืขืจืื ืขื ืืฉืชืืฉืื ืืืืจืื ืืื ืืืชืงืื ืชืืื ืืช ืืืื ืืืช.
ืืื ืืงืืช ืืชืงืคื: ืงืืคืืื ืื ืืืคืฆืช ืชืืื ืืช ืืืื ืืืช ื-OneNote
ืืืจืื ืืืื ืืฉืชืืฉืื ืืืื ืืงืืช ืฉืื ืืช ืฉื ืื ืืกื ืืืจืชืืช ืืื ืืืคืืฅ ืชืืื ืืช ืืืื ืืืช ืืืืฆืขืืช ืงืืฆื OneNote. ืืชืืกืืกืื ืฉืืื ืืืืืื ืืืจื ืืื ืคืืฉืื ื ืืืื"ื ืืืกืืืื ืฉื ืืืขื ืืืื ื ืชืืช ืจืืื ืืืืืืื ืฉื OneNote.
ืชืืื ืืช
ืืืงืจื ืืืืื ืืืื ืงืืคืืื ืืคืืจืืืจ 2023 ืืืฉืชืืฉ ืืชืืื ื ืืืื ืืช ืืื ืืืคืืฅ ืืช ืืชืืื ื ืืืืื ืืช Qakbot (ืืืืืขื ืื ืืฉื QBot). ืชืืงืคืื ืจืืื ืืฉืชืืฉืื ืืืจืื ืืื ืืืืืฅ ืคืขืืืื ืขื ืืืื ื ืขืืฆืืื ืืืกืื OneNote. ืืืฉืจ ืืืจื ืืืฆื ืคืขืืืื ืขื ืืืืื ื, ืงืืืฅ ืืืืืข ืืืฆืข ืกืืจื ืฉื ืคืงืืืืช ืฉืืืจืืื ืืืชืงืื ื ืชืืื ืืช ืืืื ืืืช ืืืืฉืืจ ืืืขื. ืงืืคืืื ืื ืืื ืืืืื ืืืช ืืชืืงืคืื ืืืคืชืื ืืฉืชืืฉืื ืชืืืืื ืืืืจืื ืชืืื ืืช ืืืื ืืืช ืืืขืจืืืช ืฉืืื ืืจื ืงืืฆื OneNote.

ืชืืื ื ืืืืืื ืฉื ืืื ืชืืงืคืื ืืืืืื ืืืกืชืืจ ืกืงืจืืคื ืืืื ื ืืชืืช ืืืืืขื ื-OneNote
ืงืืฆืื ืืฆืืจืคืื ืืงืืคืืื ืคืืฉืื ื ืืืื"ื
ืืงืืคืืื ืืืจ, ืชืืงืคืื ืฉืืื ืืืืืื ืืฉืจืฉืจืช ืชืืืื ืขื ืงืืฆืื ืืฆืืจืคืื ืืืื ืืื ื-OneNote ืืืกืืื ืฉื ืืกืืืื ืืืืืืืืื (ืืืฉื, ืืืจืืืื, ืืฉืืื ืืืช ืืืกืืืื ืืืจืื). ืืืืฆืขืืช ืืื ืืงื ืืืื ืืื ืฉืืขืื, ืืชืืงืฃ ืืกืชืืจ VBScript ืืขืืจืคื ืืืื ืืงืืฆืื ืืฆืืจืคืื ืืื, ืืืืฉืจ ืืืฆืข, ืืื ืืืจืื ืืืชืงืื ืืช ืืชืืื ื ืืืืื ืืช Emotet ืืืืฉืืจ ืืงืืจืื ืืกืคืจืืืช ืงืืฉืืจืื ืืื ืืืช (DLL). ืชืืื ื ืืืื ืืช Emotet ืืกืืื ืช ืืืืชืจ ืืฉืื ืฉืืื ืคืืขืืช ืืฉืงื ืืืืฉืืจ ืฉื ืคืจืฅ, ืืื ืืช ืืืืข ืกืืื (ืืืืืื, ืื ืฉื ืงืฉืจ) ืื ืืืชืื ื ืืคืงืืืืช ืืฉืจืช ืืืงืจื, ืืืื ืืืจืืช ืืืขื ืื ื ืืกืคืื.
ืืชืืืื ืืืชืงืคืืช OneNote , ืืืงืจืืกืืคื ืืกืื ืืฉืชืืฉืื ืืืคืชืื ืงืืืฅ ืืืืืข ืขื ืกืืืืช ืืกืืื ืช ืืื ืืืจืกื 2304 ืืืคืจืื 2023. OneNote ืืฆืื ืชืืืช ืื-ืฉืื ืืืืืืื ืืช ืืืืืชื ืฉื ืืืฉืชืืฉ ืืคืชืื ืืช ืืงืืืฅ, ืื ืืืฉืชืืฉ ืขืืืื ืืืื ืืคืชืื ืืืชื ืขื ืืื ืืืืฆื ืขื "ืืืฉืืจ".
ืืืคืจ-ืงืืฉืืจืื ืืืืืขืื
ืืืื ื ืืฆืื ืงืืฆืื ืืฆืืจืคืื, ืชืืงืคืื ืืืืืื ืืืฉืชืืฉ ืืืชืืืืช URL, ืงืืฉืืจืื ืื ืชืืื ืืช ืืงืืฆื OneNote ืืื ืืืขืืืจ ืชืืื ืืช ืืืื ืืืช. ืืงืืืงืืช ืืื ืืกื ืืืืจืชืืช ืฉืืื ืืฉืชื ืืช, ืื ืืืืจื ืืกืืคืืช ืืื ืืืจืื ืืงืืจืื ืืืคืขืื ืืืขื ืืืื ื.
ืื ืืขืช ืืขืืจืช ืชืืื ืืช ืืืื ืืืช ื-OneNote ืืืืฆืขืืช ืืืืื ื ืฉืง ืืฉืืืืจ ืชืืื
ืืื ืืืืืืืช OPSWAT Deep Content Disarm and Reconstruction ( Deep CDR ) ืืชืืืืกืช ืืื ืงืืืฅ ืืจืืื ืงืืืฅ ืืื ืืืืืื ืคืืื ืฆืืืืืื. ืืืฉืจ ืืชืืืืืื ืขื ืงืืฆืื ืืืจืืืื ืืื OneNote, ืืฉืื ืืืืื ืฉืืื ืจืืืืื ืืืื ืืื ืืืกืชืจืื ืืืขืื - ืืื ืื ืืืืืจ ืืกืงืจืืคื ืืืกืชืจ ืืืืืจื ืชืืื ื, ืืืคืจ-ืงืืฉืืจ ืืืกืืื ืื ืชืืื ื ืืืื ืืช ืืงืืืจื ืืืืช ืืืจืืืกืืืช ืฉื ืืืืืจืช. ืืื ืขื ืื ืกืืื ืืงืืฆืื ืฉ- Deep CDR ืชืืื ืืื .
Deep CDR ืืืืง ืืช ืงืืืฅ OneNote ืืื ืงืืฆืื ืืฆืืจืคืื, ืชืืื ืืช ืื ืจืืืืื ืืืจืื. ืืืืจ ืืื ืื ืงื ืืืชื ืืืืคื ืจืงืืจืกืืื ืืืกืืจ ืื ืชืืื ืฉืขืืื ืืืืืช ืืืื ื. ืืืืชื ืกืจืืงื, OPSWAT ืืื ืืืืืืืช Metascan ืืื ืคืช ืืกืคืจ ืื ืืขื ืื ืื-ืืืจืืก ืืื ืืืืืช ืชืืื ืืช ืืืื ืืืช ืืชืื ืืงืืืฅ.

Deep CDR ืืืื ืืืืืืงื ืืืื ื ืืงืืืฅ OneNote
ืึฐืึธืกืึนืฃ, Deep CDR ืืืฆืจ ืืืืฉ ืงืืืฅ OneNote ืืืื, ื ืงื ืืืืืืืงืืื ืืืื ืืื, ืชืื ืฉืืืจื ืขื ืืคืื ืงืฆืืื ืืืืช ืืืงืืจืืช ืฉื ืืงืืืฅ. Deep CDR ืืกืืจ ืืช ืื ืืืืืืื ืืืืืขืื ืืืื ืืืืขืื, ืืืฉืืืจ ืืช ืืงืืืฅ ืืืื ืืฉืืืืฉ.
ืืืื ื ืืฆื ื- MetaDefender Core ืชืืฆืืช ืกืจืืงื:

ืืงืืืฅ ืฉื ืืฆืจ ืืืืฉ ืขื ืืื Deep CDR ืืืื ืืฉืืืืฉ
ืืขืจื ืืืจืื ื: ืฉืืืืช ืขืืืื ืืืืืฆืืช ืืืื ื ืขื ืืงืืฆืื ืฉืื
ืืื ืืื ืืข ืืชืงืคืืช ืกืืืืจ ืืื ืฆืืืช ืืจืขื ืงืืฆื OneNote, ืฉืงืื ืืืืฉื ืืช ืืืฆืขื ืืืืืื ืืืืื:
- ืืฉ ืื ืงืื ืืฉื ื ืืืืจืืช ืขื ืืืืขืืช ืืื"ื ืืงืืฆืื ืืฆืืจืคืื: ืืฉ ืื ืงืื ืืฉื ื ืืืืจืืช ืืขืช ืงืืืช ืืืืขืืช ืืื"ื ืขื ืงืืฆืื ืืฆืืจืคืื ื-OneNote, ืืืืืื ืืฉืืืืื ืื ืืืืขืื ืื ืืฉืืืื. ืื ืืืงืืจ ืืื ื ืืืืืช ืื ื ืจืื ืืฉืื, ืืฉ ืืืืื ืข ืืคืชืืืช ืืงืืืฅ ืืืฆืืจืฃ.
- ืขืืืื ื ืชืืื ื: ืืืงืจืื ืื ืฆืืื ืืขืชืื ืงืจืืืืช ืคืืืขืืืืช ืืืืฉืืื ืชืืื ื ืืื ืืืชืงืื ืชืืื ืืช ืืืื ืืืช ืืืืฉืืจืื. ืืืจืืช ืฉ-Microsoft ืฉืืคืจื ืื ืืืื ืืช ืืืื ื ืืคื ื ื ืืฆืื ืคืืืขืืืืช, ืชืืงืคื ืกืืืืจ ืขืืืื ืืืืืื ืืืืื ืืืจืืื ืื ืืืฉืชืืฉืื ืืืจืกืืืช ืชืืื ื ืืฉื ืืช ืืืชืจ ืืื ืืชืืงื ืืช. ืืื ืืืืืื ืืื, ืขืืื ื ืืช ืืขืจืืช ืืืคืขืื, ืชืืื ืช ืืื ืื-ืืืจืืก ืืื ืืืืฉืืืื ืืจืืืื ืืืื. ืืืฉืื ืงืืืข ืฉื ืขืืืื ื ืชืืื ื ืืืืื ืืื ื ืขื ืืืขืจืืช ืฉืืื ืืคื ื ืคืืืขืืืืช ืืืืขืืช.
- ืืืืืจื ืืงืืฉืืจืื ืืชืื ืงืืฆื OneNote: ืืืืื ืืงืืฆืื ืืฆืืจืคืื ืืืื"ื, ืืืืืจื ืืขืช ืคืชืืืช ืงืืฉืืจืื ืืชืื ืงืืฆื OneNote. ืงืืฉืืจืื ืืื ืขืืืืื ืืืืืื ืืืชืจืื ืืืื ืืื ืฉืขืืืืื ืืืืืืง ืืช ืืืืฉืืจ ืฉืืื ืืชืืื ื ืืืื ืืช. ืคืชืื ืงืืฉืืจืื ืจืง ืืืงืืจืืช ืืืืื ืื ืืืืื ืฉืืืชืจ ืื ืืชื ืืืงืจืื ืืื ืืืืืืื ืืืืืืื.
- ืืื ืช ืื ืื-ืืืจืืก: ืืฉืชืืฉื ืืชืืื ืช ืื ืื-ืืืจืืก ืืขืืช ืืื ืืืื ืืื ืืกืจืืง ืื ืงืืืฅ ื ืื ืก ืืืจ ืชืืื ืืช ืืืื ืืืช ืืืืขืืช ืืื ืืืืขืืช. ืืื ืืฉืคืจ ืืช ืืืขืืืืช, ืฉืืืืฉ ืืื ืืขื ืื ืื-ืืืจืืก ืืจืืืื ืืืืื ืืช ืฉืืขืืจื ืืืืื ืืชืืื ืืช ืืืืื ืืืช ืืืฉืืืื ืืฉืืืืฉ ืืื ืืข ืืืื. ืืืื ืขื ืืื ืืืืืืืช Multiscanning OPSWAT .
- ืืกืจ ืืช ืื ืืืืืืืงืืื ืฉืขืืืืื ืืืืืช ืืืื ืืื: ืืืฆืขื ืืืืื ืืืื Deep CDR ืขืืืจืื ืืืจืืื ืื ืืืื ืขื ืขืฆืื ืืคื ื ืืื ืืืืืืืช ืืืื ืืืช ืืชืงืืืืช ืืืืงืืงืืช, ืืืื ืืืืืื ืืืืขืื ืืื ืืืืขืื, ืืืืื ืืื ืืคืก ืืชืืื ืืช ืืืื ืืืช ืืืชื ื ืืชื ืืช ืืืืืื ืืืขืืจืคืืืช. ืืชืืืืกืืช ืืื ืงืืืฅ ืืืืื ืคืืื ืฆืืืื ืืคืืืชื ืืช ืืกืืืื ืืืคืขืืช ืงืื ืืืืง ืืฉืืื.
ืืื ืืืืื ืขืื ืขื OPSWAT ืืื ืืืืืืืช ืืืืืื ืืื ืืขืช ืืืืืื , ืฆืจื ืงืฉืจ ืขื ืืื ืืืืืืื ืืืื ืืื ืฉืื ื .
ืฆืจื ืงืฉืจ ืขื ืืืืืืื ืฉืื ื
