Un nouveau backdoor attaque les utilisateurs de services torrent

L'entreprise antivirus internationale ESET avertit de l'apparition d'un nouveau logiciel malveillant qui menace les utilisateurs de sites torrent.

Un nouveau backdoor attaque les utilisateurs de services torrent

Le logiciel malveillant est nommé GoBot2/GoBotKR. Il se propage sous le couvert de divers jeux et applications, ainsi que de copies piratées de films et de séries. Une fois ce contenu téléchargé, l'utilisateur reçoit des fichiers apparemment inoffensifs, mais en réalité, ils dissimulent un programme malveillant.

L'activation du malware se produit après le clic sur un fichier LNK. Une fois installé, GoBotKR commence à rassembler des informations système : données sur la configuration réseau, le système d'exploitation, le processeur et les programmes antivirus installés. Ces informations sont ensuite envoyées à un serveur de commande serveur, situé en Corée du Sud.

Les données collectées peuvent ensuite être utilisées par des cybercriminels pour planifier diverses attaques dans le cyberespace. En particulier, cela peut inclure des attaques distribuées par déni de service (DDoS).


Un nouveau backdoor attaque les utilisateurs de services torrent

Le malware est capable d'exécuter un large éventail de commandes. Parmi celles-ci : le partage de torrents via BitTorrent et uTorrent, le changement de fond d'écran, la copie d'un backdoor dans des dossiers de stockage cloud (Dropbox, OneDrive, Google Drive) ou sur un disque amovible, le lancement d'un serveur proxy ou HTTP, la modification des paramètres du pare-feu, l'activation ou la désactivation du gestionnaire de tâches, etc.

Il n'est pas exclu qu'à l'avenir, les ordinateurs infectés soient regroupés en un botnet pour réaliser des attaques DDoS. 



Source : 3dnews.ru
Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster