Das internationale Antivirenunternehmen ESET warnt vor dem Auftreten eines neuen Malware-Programms, das Benutzer von Torrent-Websites bedroht.

Die Schadsoftware trägt den Namen GoBot2/GoBotKR. Sie verbreitet sich unter dem Deckmantel verschiedener Spiele und Anwendungen sowie Raubkopien von Filmen und Serien. Nach dem Herunterladen solcher Inhalte erhält der Benutzer zunächst harmlos wirkende Dateien. In Wirklichkeit verbirgt sich jedoch Malware darin.
Die Aktivierung der Schadsoftware erfolgt nach dem Klicken auf eine LNK-Datei. Nach der Installation von GoBotKR beginnt die Sammlung von Systeminformationen: Daten zur Netzwerkkonfiguration, dem Betriebssystem, der CPU und den installierten Antivirenprogrammen. Diese Informationen werden dann an den Command- Server, der sich in Südkorea befindet, gesendet.
Die gesammelten Daten können von Angreifern zur Planung verschiedener Cyberangriffe verwendet werden. Dazu können insbesondere verteilte Angriffe vom Typ "Denial of Service" (DDoS) gehören.

Die Schadsoftware ist in der Lage, eine Vielzahl von Befehlen auszuführen. Dazu gehören: Torrents über BitTorrent und uTorrent verbreiten, den Desktop-Hintergrund ändern, ein Backdoor in den Ordnern von Cloud-Speichern (Dropbox, OneDrive, Google Drive) oder auf removable media kopieren, einen Proxy- oder HTTP-Server starten, die Firewall-Einstellungen ändern, den Task-Manager aktivieren oder deaktivieren und mehr.
Es ist möglich, dass in Zukunft die infizierten Computer zu einem Botnetz zusammengeschlossen werden, um DDoS-Angriffe durchzuführen.
Quelle: 3dnews.ru
