La compagnia antivirus internazionale ESET avverte dell'emergere di un nuovo malware che minaccia gli utenti dei siti torrent.

Il malware è stato chiamato GoBot2/GoBotKR. Si diffonde sotto forma di diversi giochi e applicazioni, copie pirata di film e serie. Dopo il download di questo contenuto, l'utente riceve file che sembrano innocui a prima vista. Tuttavia, in realtà, contengono un malware.
L'attivazione del malware avviene dopo il clic su un file LNK. Una volta installato GoBotKR, inizia a raccogliere informazioni di sistema: dati sulla configurazione di rete, sistema operativo, processore e programmi antivirus installati. Queste informazioni vengono quindi inviate a un comando un server, situato in Corea del Sud.
I dati raccolti possono poi essere utilizzati dai criminali informatici per pianificare attacchi nel cyberspazio. Questi possono includere attacchi distribuiti di tipo 'denial of service' (DDoS).

Il malware è in grado di eseguire una vasta gamma di comandi. Tra questi, la condivisione di torrent tramite BitTorrent e uTorrent, la modifica dello sfondo del desktop, la copia del backdoor in cartelle di archiviazione cloud (Dropbox, OneDrive, Google Drive) o su supporti rimovibili, l'avvio di un server proxy o HTTP, la modifica delle impostazioni del firewall, l'attivazione o disattivazione del Gestore attività e altro ancora.
Non è escluso che in futuro i computer infetti vengano uniti in un botnet per lanci di attacchi DDoS.
Fonte: 3dnews.ru
