Rahvusvaheline viirusetõrjeettevõte ESET hoiatab uutest pahavara ilmumiste eest, mis kujutavad endast ohtu torrent-saitide kasutajatele.

Pahavara on saanud nimeks GoBot2/GoBotKR. See levib erinevate mängude ja rakenduste, samuti piratiseeritud filmide ja telesarjade kopeerimiste näol. Pärast sellise sisu allalaadimist saavad kasutajad esmapilgul kahjutud failid. Kuid tegelikult peidavad need endas pahavara.
Pahavara aktiveerimine toimub LNK-faili klõpsamisel. Pärast GoBotKR-i installimist algab süsteeminformatsiooni kogumine: info võrgu konfiguratsiooni, operatsioonisüsteemi, protsessori ja installitud viirusetõrjesüsteemide kohta. Need andmed saadetakse seejärel juhtimiskeskusele server, mis asub Lõuna-Koreas.
Kogutud andmeid võivad kurjategijad kasutada erinevate küberrünnakute kavandamisel. Nende hulka võivad kuuluda näiteks hajutatavad teenusetõkestusrünnakud (DDoS).

Kahjulik tarkvara suudab täita laia valikut käske. Nende hulka kuuluvad: torrentide jagamine läbi BitTorreni ja uTorreni, töölaua tausta muutmine, tagaukse kopeerimine pilve salvestuskohtadesse (Dropbox, OneDrive, Google Drive) või eemaldatavale mälusele, proksi- või HTTP-serveri käivitamine, tulemüürü seadete muutmine, ülesandehaldurit sisselülitamine või väljalülitamine jne.
On tõenäoline, et tulevikus ühendatakse nakatunud arvutid botnetiks DDoS-rünnakute sooritamiseks.
Allikas: 3dnews.ru
