Uus tagaukse rünnak ründab torrent teenuste kasutajaid.

Rahvusvaheline viirusetõrjeettevõte ESET hoiatab uutest pahavara ilmumiste eest, mis kujutavad endast ohtu torrent-saitide kasutajatele.

Uus tagaukse rünnak ründab torrent teenuste kasutajaid.

Pahavara on saanud nimeks GoBot2/GoBotKR. See levib erinevate mängude ja rakenduste, samuti piratiseeritud filmide ja telesarjade kopeerimiste näol. Pärast sellise sisu allalaadimist saavad kasutajad esmapilgul kahjutud failid. Kuid tegelikult peidavad need endas pahavara.

Pahavara aktiveerimine toimub LNK-faili klõpsamisel. Pärast GoBotKR-i installimist algab süsteeminformatsiooni kogumine: info võrgu konfiguratsiooni, operatsioonisüsteemi, protsessori ja installitud viirusetõrjesüsteemide kohta. Need andmed saadetakse seejärel juhtimiskeskusele server, mis asub Lõuna-Koreas.

Kogutud andmeid võivad kurjategijad kasutada erinevate küberrünnakute kavandamisel. Nende hulka võivad kuuluda näiteks hajutatavad teenusetõkestusrünnakud (DDoS).


Uus tagaukse rünnak ründab torrent teenuste kasutajaid.

Kahjulik tarkvara suudab täita laia valikut käske. Nende hulka kuuluvad: torrentide jagamine läbi BitTorreni ja uTorreni, töölaua tausta muutmine, tagaukse kopeerimine pilve salvestuskohtadesse (Dropbox, OneDrive, Google Drive) või eemaldatavale mälusele, proksi- või HTTP-serveri käivitamine, tulemüürü seadete muutmine, ülesandehaldurit sisselülitamine või väljalülitamine jne.

On tõenäoline, et tulevikus ühendatakse nakatunud arvutid botnetiks DDoS-rünnakute sooritamiseks. 



Allikas: 3dnews.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster