Международната антивирусна компания ESET предупреждава за появата на нов злонамерен софтуер, който заплашва потребителите на торент сайтове.

Зловредният софтуер е получил името GoBot2/GoBotKR. Той се разпространява под формата на различни игри и приложения, пиратски копия на филми и сериали. След изтеглянето на такова съдържание потребителят получава на пръв поглед безобидни файлове. Въпреки това, в тях е скрит злонамерен софтуер.
Активацията на злонамерен софтуер се случва след натискане на LNK файл. След инсталирането на GoBotKR започва събиране на системна информация: данни за конфигурацията на мрежата, операционната система, процесора и инсталираните антивирусни програми. Тези данни след това се изпращат на команден сървър, разположен в Южна Корея.
Събраните данни след това могат да бъдат използвани от злонамерени лица при планирането на различни кибератаки. Това, в частност, могат да бъдат разпределени атаки тип „отказ в обслужването“ (DDoS).

Зловредният софтуер е способен да изпълнява широк спектър от команди. Сред тях: разпространение на торенти чрез BitTorrent и uTorrent, промяна на фона на работния плот, копиране на бекдор в папки на облачни хранилища (Dropbox, OneDrive, Google Drive) или на сменяем носител, стартиране на прокси или HTTP сървър, промяна на настройките на защитната стена, включване или изключване на диспечера на задачи и др.
Не е изключено, че в бъдеще инфектираните компютри ще бъдат обединени в ботнет за извършване на DDoS атаки.
Източник: 3dnews.ru
