NAV/NIS 2012. - Страница 6 - Вопросы по персональным продуктам Norton - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

DaTa

Поймать чем? SONAR активизируется при запуске, а не при распаковке, Insight либо по запросу либо принудительно для скачиваемых из Internet. Остается Auto-Protect с убогими сигнатурами по хешу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wx.
там тот же сотрудник компании пояснил, что в реальности так не бывает, чтоб из обычного zip-архива вирус автостартовал, после чего он уточнил, что автостартующий вирус всё же, что логично, идёт как обычный файл, соответственно, ситуация с zip-архивом - нештатная, т.е. искусственная и редкая.

В каком посте сотрудник написал то, что Вы сейчас перечислили? Можно ссылку?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Вы читали тему не хуже меня, потому прекрасно знаете, какое сообщение я почти дословно перевёл. ;)

Поймать чем? SONAR активизируется при запуске, а не при распаковке, Insight либо по запросу либо принудительно для скачиваемых из Internet. Остается Auto-Protect с убогими сигнатурами по хешу.

Смотря, какой именно Инсайт: их там несколько.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wx.
Вы читали тему не хуже меня, потому прекрасно знаете, какое сообщение я почти дословно перевёл. ;)

Я попросил ссылку на сообщение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Рекомендую перечитать всю ту тему: тогда у Вас будет целостное понимание ситуации и реальности затронутых проблем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wx.
Рекомендую перечитать всю ту тему: тогда у Вас будет целостное понимание ситуации и реальности затронутых проблем.

ANDYBOND, еще раз: _просто_ предоставьте_ ссылку_ на_ то_ сообщение, _которое_ Вы_ "почти дословно перевели"_.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Остается Auto-Protect с убогими сигнатурами по хешу.

А обосновать это можете? Фолсы убирают далеко не по хешу.

Или это о "интеллектуальных описаниях" ? Так это не в счёт.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
ANDYBOND, еще раз: _просто_ предоставьте_ ссылку_ на_ то_ сообщение, _которое_ Вы_ "почти дословно перевели"_.

Я понял: Вам не нужно то сообщение, а нужен лишь флейм. Вопросов нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wx.
Я понял: Вам не нужно то сообщение, а нужен лишь флейм. Вопросов нет.

ANDYBOND, Вы опять начинаете юлить и избегать ответа на простую просьбу предоставить пруф-линк?

Итак, в каком конкретно из 25 сообщений сотрудника Симантек можно прочитать то, что Вы, по Вашим же словам, "почти дословно перевели":

"в реальности так не бывает, чтоб из обычного zip-архива вирус автостартовал, после чего он уточнил, что автостартующий вирус всё же, что логично, идёт как обычный файл, соответственно, ситуация с zip-архивом - нештатная, т.е. искусственная и редкая" ?

Я все еще надеюсь на то, что Вы это не придумали в очередной раз и это действительно можно найти в сообщении сотрудника в той теме.

Пруф-линк ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Полонский

Очередной наскок на Symantec понимаю, что на конкурентов даже наскакивать не интересно.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wx.

Проверил как обстоят дела с руткитом ZeroAccess/MAX++.

На данный момент есть сигнатурный детект семпла, поэтому проверил на NIS 2012 с базами 10-и дневной давности от 07.09.2011.

После запуска руткита даже появился алерт Auto-Protect, уведомивший, что угроза - Trojan.Zeroaccess заблокирована, компьютер в безопасности.

2297862.png

Несмотря на это, руткит убивает ccSvcHst, после чего Нортон уже не запускается.

Norton Power Eraser проблему с заражением (уже традиционно?) не решает - либо синий экран после стандартно запрашиваемой перезагрузки перед началом сканирования, либо не запускается. Применяем альтернативное средство.

2356466m.png

Ну и ради интереса запустил этот семпл при установленном KIS 2012. KIS установлен из дистрибутива с цифровой подписью от 05.08.2011. Базы после установки не обновлялись.

Появляется алерт System Watcher-а. Заражения не происходит при любом из двух предложенных вариантов.

3159498m.png

MD5: FBC9B864E48E6FF4D00C3CB243A20F6F

На самозащиту, насколько я понимаю, в Симантек тоже положили большой...привет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C

wx., прекратите эту вонь и займитесь спортом что ли лучше, а также уберитесь с этой темы куда подальше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator

wx.

т.е. всех спасет только KIS2012?

P.S. предлагаю всем не заниматься оскорблениями и самовольным модерированием

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Полонский
Проверил как обстоят дела с руткитом ZeroAccess/MAX++.

На данный момент есть сигнатурный детект семпла, поэтому проверил на NIS 2012 с базами 10-и дневной давности от 07.09.2011.

После запуска руткита даже появился алерт Auto-Protect, уведомивший, что угроза - Trojan.Zeroaccess заблокирована, компьютер в безопасности.

2297862.png

Несмотря на это, руткит убивает ccSvcHst, после чего Нортон уже не запускается.

У меня руткит не убивает ccSvcHst и Нортон прекрасно запускается у автора просто "руки из жопы" :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator
У меня руткит не убивает ccSvcHst и Нортон прекрасно запускается у автора просто "руки из жопы" :D

так заражение происходит или нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wx.
т.е. всех спасет только KIS2012?

Сомневаюсь.

Тем не менее нельзя не отметить, что с амбициозностью и желанием противостоять действительно сложным угрозам у разработчиков KIS все в порядке.

Странно видеть то, что у Symantec наблюдаются такие проблемы, несмотря на имеющиеся финансовые возможности...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Полонский
так заражение происходит или нет?

Нет

Тем не менее нельзя не отметить, что с амбициозностью и желанием противостоять действительно сложным угрозам у разработчиков KIS все в порядке.

:blink: Откуда такие выводы?

Странно видеть то, что у Symantec наблюдаются такие проблемы, несмотря на имеющиеся финансовые возможности...

Какие проблемы?

P.S. Автор явно недоговаривает :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.

wx., может разработчикам зарепортите хотя бы, а не будете как бы с нейтральной стороны кидаться фекалиями в сторону Нортона?

желанием противостоять действительно сложным угрозам у разработчиков KIS все в порядке.

Ага, и просьба перезагрузки для удаления вируса с флешки - тоже действительно сложная угроза. :)

Давайте не будем устраивать срач, а сообщим либо разработчиками, либо вывешивать все баги в более мягкой форме и без намёков в постах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Полонский

Whole Product Dynamic Tests В данных тестированиях мы оцениваем качество защиты всех компонентов анти-вирусных продуктов Если посмотреть результаты с Jan по Aug 2011 можно отметить, что у NIS 0,5% пропуска против 1,4% у KIS.

wx.

Для справки: чтобы получить вменяемые результаты при самостаятелном тестировании NIS желательно использовать оригинальный образ ОС на реальной машине. :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wx.
wx., может разработчикам зарепортите

Кейсы перечислены в этой теме. Хеши тоже приведены:

MD5: 0B30DC110E2805F8344D6187EC21F674

MD5: B5BD3922DCEF32762E2987018BC86222

MD5: FBC9B864E48E6FF4D00C3CB243A20F6F

Сотрудники Symantec иногда читают этот форум. Вы считаете, что я должен быть более заинтересован в уведомлении разработчиков, чем штатные сотрудники ?

К тому же, не совсем понимаю, что нового Вы собираетесь рассказать разработчикам. О том, что у Нортона проблемы с лечением TDL3, TDL4 они и так прекрасно знают. О том, что FixTDSS не поддерживается в актуальном состоянии - разработчики знают. О том, что у Нортона проблемы с самозащитой и например, ZeroAccess - они тоже прекрасно осведомлены.

Ну и что бы совсем не осталось неясностей.

В прошлом и позапрошлом году я отправлял репорты разработчикам напрямую - через PM на официальном форуме Симантека. Там были, например, такие люди, как старшие инженеры SONAR Team, глава QA и просто, так сказать, рядовые разработчики. Хотите узнать результат? Помимо благодарности и формального обещания посмотреть проблему - результат нулевой.

а не будете как бы с нейтральной стороны кидаться фекалиями в сторону Нортона?

_Аргументированное_ мнение теперь называется "кидаться фекалиями" ? По все видимости это что-то новое и я отстал от жизни...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
_Аргументированное_ мнение теперь называется "кидаться фекалиями" ?

Да. Подколы в стиле "Странно видеть то, что у Symantec наблюдаются такие проблемы, несмотря на имеющиеся финансовые возможности..." явно демонстрируют истинную цель указания багов.

Вы считаете, что я должен быть более заинтересован в уведомлении разработчиков, чем штатные сотрудники ?

А развёртка виртуальной машины, установка продуктов - это недостаточная заинтересованность, насколько я понимаю?

О том, что у Нортона проблемы с лечением TDL3, TDL4 они и так прекрасно знают. О том, что FixTDSS не поддерживается в актуальном состоянии - разработчики знают. О том, что у Нортона проблемы с самозащитой и например, ZeroAccess - они тоже прекрасно осведомлены.

Тогда чем Вы тут занимаетесь, кроме как бросания фекалий в сторону Симантека? Уведомлены - ждите. Или не ждите. Всё. В чём ещё проблема?

Хотите узнать результат? Помимо благодарности и формального обещания посмотреть проблему - результат нулевой.

Ну это другое дело. Больше мне нечего сказать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wx.
Уведомлены - ждите. Или не ждите. Всё. В чём ещё проблема?

Еще я хотел бы принимать участие в обсуждениях в интересующих меня темах форума. Если, конечно, Вы будете столь любезны, что позволите мне это делать =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Полонский

wx. С чего Вы вообще взяли, что разработчики обязаны читать весь этот Ваш бред. :facepalm:

Хватит пудрить людям мозги, заведите блог и там разоблачайте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
military
так заражение происходит или нет?

Проводил подобный тест, заражение таки происходит. Результат идентичен результату wx.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Большая просьба к участникам форума: не создавайте препятствия для дискуссии. Мне, например, интересны обсуждаемые здесь, вопросы. Если кому-то дискуссия неинтересна, можно "пройти" мимо. Хотелось бы увидеть факты и комментарии по делу заинтересованных и компетентных лиц. И еще прошу не переходить на личности и соблюдать правила форума. Заранее благодарю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      RP55, По п.10 уже есть реализация: в 5.04 o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.   по п. 8, для задач в uVS публикуется командная строка, но то что стали модифицировать известные задачи, это да, теперь придется за всеми задачами следить по п.7 В uVS есть указание на то что известный файл размещен по нестандартному пути, по идее тоже должно попасть в подозрительные. по п.6 Ранее уже сталкивались с подобным зловредом,  здесь, https://chklst.ru/forum/discussion/76/kak-udalit-bekdor-crexv-i-vosstanovit-normalnuyu-rabotu-menyu-pusk-v-xpvistaseven  
    • demkd
      ИИ — полезная штука, но, к сожалению, бесплатные версии, как тот же Google Gemini Flash, тупенькие на уровне 12b моделей, делают колоссальное число ошибок по мелочам. Яблочко от яблони... Мало того, "новое" у них обычно старое с отставанием на год, и это в лучшем случае. Я сейчас как раз занимаюсь новой, уже 3-й версией своего "Клавиатурного помощника". В нём будет поддержка локального ИИ, горячих ИИ-клавиш, голосовых команд, голосового ввода и вспомогательной LLM для переводов, правки текста и т.п. Именно локального ИИ без необходимости обращения в сеть и сопутствующих утечек данных И это не для старого железа — нужно как минимум много памяти и современный процессор, в идеале хотя бы RTX 5060 Ti 16 ГБ в качестве ускорителя. А результат, ну, такой себе. ИИ слишком склонен ошибаться, и доверять ему что-то серьёзное пока не стоит, даже код пишет, который как-то работает, но в нём масса мелких и незаметных ошибок и уязвимостей. 
      Текст исправлен с помощью Google Gemma 4 E4B. 
    • PR55.RP55
      Вы сказали: "Найди все новые ключи которые появились 2026 г. и ранее не использовались... Можешь ?"
      *Да, я могу помочь* составить список новых ключей реестра и путей
      автозагрузки, которые вредоносное ПО использует в текущих кампаниях
      (включая модификации 2026 года), маскируясь под легальные системные
      компоненты. ( скопирую частично) :   * *|HKLM\SOFTWARE\Classes\Protocols\Filter|* и *|\Handler|* — новые
          модификации Adware перехватывают протоколы edge:// или msproedg://
          для подмены поисковой выдачи.   * *|HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|* —
          использование подсистемы WSL для скрытого автозапуска
          Linux-ориентированных рекламных модулей, незаметных для стандартных
          триггеров автозагрузки Windows. Современные зловреды (особенно Adware и майнеры) научились прописываться
      в тихий автозапуск без создания классических ключей |Run| или
      |Services|. Они используют встроенный механизм Windows 10/11 —
      *псевдонимы выполнения приложений*.   * *Суть*: В реестре создается связь в ветке
          |HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths| или через
          механизм |AppXPackage|. Зловред подменяет вызов легальной команды
          (например, при наборе пользователем |notepad| или |calc| в строке
          «Выполнить») и запускает свое тело.
        * *Что добавить в памятку*: Обращать внимание на появление кастомных
          записей в блоке «Псевдонимы приложений» и проверять, куда
          перенаправляются стандартные системные вызовы. 2. Подмена через каталоги |Lxss| (WSL — Windows Subsystem for Linux)
      Это одна из самых опасных современных тенденций, так как многие
      антивирусы до сих пор слабо сканируют Linux-среду внутри Windows.   * *Суть*: Майнеры и стилеры прописывают свой запуск внутри
          дистрибутива WSL (ключ реестра
          |HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|). При старте
          Windows запускается скрытая фоновая сессия WSL, которая активирует
          ELF-бинарник (Linux-вирус). В логах автозапуска Windows это выглядит
          как легальный старт службы |wsl.exe|, но с хитрыми аргументами.
        * *Что добавить в памятку*: Формула «А+В+С»: если |wsl.exe|
          запускается автоматически с флагами |-d| (конкретный дистрибутив)
          или скрытыми bash-скриптами — это 100% повод для изоляции и проверки
          содержимого виртуального диска VHDX. 3. Продвинутый Timestomping с подделкой под апдейты ОС
      Раньше вирусописатели просто копировали даты у соседних файлов
      (|kernel32.dll| и т.д.). Теперь они действуют умнее:   * *Суть*: Дата создания файла выставляется ровно на день/час крупного
          официального обновления Windows (например, подстраиваются под график
          Patch Tuesday от Microsoft). Аналитик смотрит на лог uVS, видит дату
          (например, |14.10.2025|) и думает: «А, ну это тогда накопительный
          апдейт прилетел, файл чистый».
        * *Что добавить в памятку*: Правило проверки контрольных сумм. Не
          верить датам, даже если они идеально совпадают со временем
          системного обновления. Если у файла из папки |System32| с
          «правильной» датой обновления отсутствует валидная ЭЦП (или статус
          |Цифр. подпись: НЕТ|) — это критический триггер. 4. Атаки типа Living off the Land (LotL) через новые системные утилиты
      Вместо использования заезженных |powershell.exe| или |cmd.exe|, которые
      сейчас жестко блокируются любым EDR/антивирусом, малварь перешла на
      легальные, но редкие утилиты Windows (LOLBins).   * *Суть*: Для скачивания и запуска вредоносного кода используются
          системные компоненты:
            o |curl.exe| (теперь встроен в Windows) — для скрытой загрузки
              полезной нагрузки.
            o |tar.exe| — для распаковки зашифрованных архивов со стилерами
              прямо «на лету».
            o |winget.exe| (Windows Package Manager) — для скачивания
              вредоносных утилит из легальных репозиториев.
        * *Что добавить в памятку*: В uVS нужно тщательно анализировать
          параметры запуска командной строки в Планировщике задач (|TASKS|),
          если там фигурируют |curl|, |tar| или |bitsadmin|, качающие что-то с
          внешних IP-адресов. 6. Скрытые модификации через COM-объекты (COM Hijacking без изменения
      файлов)
      Вместо перезаписи файлов в |System32| или создания явных ключей |Run|,
      малварь перехватывает легальные системные интерфейсы через реестр.   * *Суть*: Зловред прописывает путь к своей вредоносной DLL в ветку
          *|HKCU\Software\Classes\CLSID\{GUID}\InprocServer32|*. При этом
          берется GUID легального и часто используемого компонента Windows
          (например, Проводника, контекстного меню или планировщика). Как
          только система или пользователь совершает обычное действие
          (открывает папку, кликает правой кнопкой мыши), Windows
          автоматически подгружает вредоносную DLL.
        * *Что добавить в памятку*: В uVS такие объекты часто попадают в
          категорию «Подозрительные CLSID» или скрытые расширения оболочки.
          Если в ветке |HKCU| (пользовательский уровень) переопределяется
          системный GUID, который по умолчанию должен жить только в |HKLM|
          (уровень системы) — это явный признак перехвата. 7. Спуфинг цифровой подписи через уязвимости каталогов (Catalog Signing
      Spoofing)
      Малварь научилась обходить базовую проверку подписей, из-за чего в логах
      некоторых утилит файл может ошибочно помечаться как «Подписан Microsoft».   * *Суть*: Используются уязвимости в механизме проверки файлов через
          каталоги безопасности Windows (|.cat| файлы). Вредоносный бинарник
          модифицируется таким образом, что его хэш совпадает с хэшем
          легального файла в базе данных каталогов (используются коллизии или
          специфические уязвимости парсинга).
        * *Что добавить в памятку*: Правило двойной проверки. Если файл
          находится в нетипичном месте (например,
          |C:\Users\...\Temp\svchost.exe|), но uVS или ОС рапортует, что у
          него «Валидная подпись Microsoft» — необходимо принудительно
          отправлять хэш файла на VirusTotal через встроенную функцию uVS или
          проверять подпись сторонними утилитами (например, |Sigcheck| от
          Sysinternals) с проверкой отзывов сертификатов. 8. Эксплуатация механизма «Служб доставки обновлений» браузеров
      (Edge/Chrome Maintenance)
      Рекламное ПО (Adware) и кликеры ушли от создания собственных явных служб
      и теперь паразитируют на легальных планировщиках браузеров.   * *Суть*: Вредоносный скрипт не создает новую задачу в Планировщике.
          Вместо этого он модифицирует параметры /уже существующей/ легальной
          задачи, например, |MicrosoftEdgeUpdateTaskMachineCore|. В
          оригинальную команду дописывается скрытый аргумент
          (аргумент-паразит), который раз в сутки скачивает или запускает
          рекламный модуль. Аналитик видит знакомое имя задачи Edge, видит
          легальный путь к апдейтеру и пропускает её.
        * *Что добавить в памятку*: При анализе задач Планировщика (|TASKS|) в
          uVS нужно смотреть не только на имя файла, но и *полностью
          разворачивать строку аргументов*. Любые добавленные URL-адреса,
          вызовы |cmd /c|, или сторонние пути в параметрах легальных служб
          обновления — это стопроцентный признак компрометации. 10. Фейковые системные переменные в путях автозапуска
      Обман визуального восприятия аналитика через манипуляцию переменными среды.   * *Суть*: В реестре или планировщике путь к файлу прописывается как
          |%SystemRoot%\System32\drivers\malware.sys|. Но перед этим на уровне
          пользователя (|HKCU\Environment|) создается кастомная переменная
          |%SystemRoot%|, которая указывает вовсе не на |C:\Windows|, а на
          |C:\Users\Public\Documents|. В итоге аналитик глазами видит
          «безопасный» системный путь, а система при загрузке идет в скрытую
          пользовательскую папку.
        * *Что добавить в памятку*: Всегда проверять блок «Переменные
          окружения» в начале лога uVS. Любые попытки переопределить
          стандартные переменные вроде |%SystemRoot%|, |%WinDir%| или
          |%ProgramFiles%| на уровне текущего пользователя — это критическая
          угроза.
    • PR55.RP55
      Сейчас дал ИИ задание напиши скрипт и... Вот:  ( взял Инфо. из одного из старых образов) Скрипт лечения для uVS Чтобы полностью удалить эту службу, связанные с ней файлы и очистить ссылки в реестре, выполните следующий скрипт: text ; uVS v4.15.1 [Script] ; Target OS: Windows ; Удаление вредоносной службы и основного файла апдейтера delref %Network%\C:\PROGRAM FILES (X86)\YONTOO\Y2DESKTOP.UPDATER.EXE ; Удаление исполняемого файла в AppData, вызываемого через параметры службы delref %AppData%\YONTOO\YONTOODESKTOP.EXE ; Принудительное удаление самой службы из реестра delsrv Yontoo Desktop Updater ; Очистка остаточных путей и каталогов Yontoo deldir C:\Program Files (x86)\Yontoo deldir C:\Users\cappu44ino\AppData\Roaming\Yontoo ; Перезагрузка для применения изменений restart --------- Я сильно не увлекался - так для примера.  
    • PR55.RP55
      santy Модели ИИ ( я делал запрос к google ) - есть возможность задать вопрос ( дать задание ) по заранее выбранным настройкам: настройки: yaml [SYSTEM_OVERRIDE] ---------- Код он сам себе напишет :)  Главное задать нужные вопросы и потом попросить\ сохранить настройки в виде кода ) Единственно - не все ИХ модели нормально работают. Результаты тоже нужно проверять... Например:  получить Резюме... По записи - ( как в моём примере в Новые функции ) С заранее заданными параметрами - что нам нужно.  Это и для обучения и для экономии времени и когда оператор устал, для написания отчёта - по работе на семинар, при обсуждении на форуме, анализ новых угроз или появился новый ключ автозапуска; там где есть сомнение - что это... Построить цепочку - чтобы увидеть механику процесса\заражения. Увидеть аномалии - как то, что браузер "подписан" но это ЭЦП не головного офиса - а ЭЦП - пусть и "легитимное" - но смежников.  Аномалии пути; размера; схожесть имени и т.д. Никакие настройки uVS этого не дадут.  Можно увидеть никогда ранее неиспользуемый ключ запуска ( или его нестандартное применение ).  Если железо современное - то возможно? - локальные модели ИИ. Можно попробовать например дать задание: Найди все новые ключи которые появились 2026 г. и ранее не использовались...  
×