L'entreprise antivirus internationale ESET avertit de l'apparition d'un nouveau logiciel malveillant qui menace les utilisateurs de sites torrent.

Le logiciel malveillant est nommé GoBot2/GoBotKR. Il se propage sous le couvert de divers jeux et applications, ainsi que de copies piratées de films et de séries. Une fois ce contenu téléchargé, l'utilisateur reçoit des fichiers apparemment inoffensifs, mais en réalité, ils dissimulent un programme malveillant.
L'activation du malware se produit après le clic sur un fichier LNK. Une fois installé, GoBotKR commence à rassembler des informations système : données sur la configuration réseau, le système d'exploitation, le processeur et les programmes antivirus installés. Ces informations sont ensuite envoyées à un serveur de commande serveur, situé en Corée du Sud.
Les données collectées peuvent ensuite être utilisées par des cybercriminels pour planifier diverses attaques dans le cyberespace. En particulier, cela peut inclure des attaques distribuées par déni de service (DDoS).

Le malware est capable d'exécuter un large éventail de commandes. Parmi celles-ci : le partage de torrents via BitTorrent et uTorrent, le changement de fond d'écran, la copie d'un backdoor dans des dossiers de stockage cloud (Dropbox, OneDrive, Google Drive) ou sur un disque amovible, le lancement d'un serveur proxy ou HTTP, la modification des paramètres du pare-feu, l'activation ou la désactivation du gestionnaire de tâches, etc.
Il n'est pas exclu qu'à l'avenir, les ordinateurs infectés soient regroupés en un botnet pour réaliser des attaques DDoS.
Source : 3dnews.ru
