Un nuevo backdoor ataca a los usuarios de servicios de torrents

La empresa internacional de antivirus ESET advierte sobre la aparición de un nuevo malware que amenaza a los usuarios de sitios de torrent.

Un nuevo backdoor ataca a los usuarios de servicios de torrents

El malware se llama GoBot2/GoBotKR. Se distribuye haciéndose pasar por diversos juegos y aplicaciones, así como copias piratas de películas y series. Después de descargar dicho contenido, el usuario recibe archivos que a primera vista parecen inofensivos. Sin embargo, en realidad ocultan el malware.

La activación del malware ocurre tras hacer clic en un archivo LNK. Después de instalar GoBotKR, comienza la recopilación de información del sistema: datos sobre la configuración de la red, el sistema operativo, el procesador y los programas antivirus instalados. Esta información se envía a un servidor de comando servidor, ubicado en Corea del Sur.

Los datos recopilados pueden ser utilizados por los atacantes para planear diversas attaques en el ciberespacio. Esto puede incluir ataques distribuidos de denegación de servicio (DDoS).


Un nuevo backdoor ataca a los usuarios de servicios de torrents

El malware es capaz de ejecutar una amplia gama de comandos. Entre ellos se encuentran: compartir torrents a través de BitTorrent y uTorrent, cambiar el fondo del escritorio, copiar un backdoor en carpetas de almacenamiento en la nube (Dropbox, OneDrive, Google Drive) o en un dispositivo extraíble, iniciar un servidor proxy o HTTP, modificar la configuración del firewall, activar o desactivar el administrador de tareas, entre otros.

No se descarta que en el futuro los computadores infectados se unan en un botnet para llevar a cabo ataques DDoS. 



Fuente: 3dnews.ru
Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster