Rahvusvaheline viirusetõrjeettevõte ESET hoiatab uue pahavara ilmumise eest, mis ohustab torrentisaitide kasutajaid.

Pahalane kannab nime GoBot2/GoBotKR. See levib erinevate mängude ja rakenduste, filmide ja sarjade piraatkaktsioonide kujul. Pärast sellise sisu laadimist saab kasutaja esmapilgul ohutud failid. Kuid tegelikult peidab nendes end pahavara.
Pahalase aktiveerimine toimub pärast LNK-faili avamist. Pärast GoBotKR-i installimist algab süsteemiinfo kogumine: andmed võrgukonfiguratsiooni, operatsioonisüsteemi, protsessori ja installitud viirusetõrjeprogrammide kohta. Need andmed saadetakse seejärel juhtimiskeskusele, server, mis asub Lõuna-Koreas.
Kogutud andmeid võidakse kurjategijate poolt kasutada küberrünnakute kavandamisel. See võib hõlmata jaotatud rünnakuid nagu teenuse keelamise rünnakud (DDoS).

Pahalane suudab täita laia valikut käske. Nende hulka kuuluvad: torrentite jagamine BitTorrent ja uTorrent kaudu, töölaua tausta muutmine, tagaukse kopeerimine pilveteenuste (Dropbox, OneDrive, Google Drive) kaustadesse või eemaldatavatesse seadmetesse, proxy- või HTTP-serveri käivitamine, tulemüüri seadetesse sekkumine, ülesandehalduri käivitamine või peatamine jne.
Pole välistatud, et tulevikus ühendatakse nakatunud arvutid DDoS-rünnakute sooritamiseks botnetiks.
Allikas: 3dnews.ru
