Ang bag-ong backdoor nag-atake sa mga tiggamit sa mga serbisyo sa torrent

Ang internasyonal nga kompanya sa antivirus nga ESET nagpasidaan sa usa ka bag-ong malware nga naghulga sa mga tiggamit sa mga torrent site.

Ang bag-ong backdoor nag-atake sa mga tiggamit sa mga serbisyo sa torrent

Ang malware gitawag nga GoBot2/GoBotKR. Giapod-apod kini ubos sa pagtabon sa lainlaing mga dula ug aplikasyon, mga pirated nga kopya sa mga pelikula ug serye sa TV. Human sa pag-download sa maong sulod, ang user makadawat sa daw dili makadaot nga mga file. Bisan pa, sa tinuud sila adunay sulud nga makadaot nga software.

Ang malware gi-aktibo human sa pag-klik sa LNK file. Pagkahuman sa pag-install sa GoBotKR, nagsugod ang pagkolekta sa impormasyon sa sistema: datos bahin sa pagsumpo sa network, operating system, processor ug na-install nga mga programa sa anti-virus. Kini nga impormasyon ipadala dayon ngadto sa command and control server nga nahimutang sa South Korea.

Ang nakolekta nga datos mahimong magamit sa mga tig-atake kung magplano sa lainlaing mga pag-atake sa cyberspace. Kini, sa partikular, mahimong ipang-apod-apod sa mga pag-atake sa denial of service (DDoS).


Ang bag-ong backdoor nag-atake sa mga tiggamit sa mga serbisyo sa torrent

Ang malware makahimo sa pagpatuman sa usa ka halapad nga mga sugo. Lakip niini: pag-apod-apod sa mga sapa pinaagi sa BitTorrent ug uTorrent, pagbag-o sa background sa desktop, pagkopya sa backdoor sa mga folder sa pagtipig sa panganod (Dropbox, OneDrive, Google Drive) o sa matangtang nga media, pagsugod sa usa ka proxy o HTTP server, pagbag-o sa mga setting sa firewall, pagpagana o pag-disable sa mga buluhaton sa dispatser, ug uban pa.

Posible nga sa umaabot, ang mga nataptan nga kompyuter mahiusa sa usa ka botnet aron ipatuman ang mga pag-atake sa DDoS. 



Source: 3dnews.ru

Idugang sa usa ka comment