La compagnia antivirus internazionale ESET avverte della comparsa di un nuovo malware che minaccia gli utenti dei siti torrent.

Il malware è stato battezzato GoBot2/GoBotKR. Si diffonde sotto forma di vari giochi e applicazioni, copie pirata di film e serie. Dopo aver scaricato questo contenuto, l'utente riceve file apparentemente innocui. Tuttavia, in realtà, al loro interno si nasconde il malware.
L'attivazione del malware avviene dopo aver fatto clic su un file LNK. Dopo l'installazione, GoBotKR inizia a raccogliere informazioni di sistema: dati sulla configurazione di rete, sul sistema operativo, sul processore e sui programmi antivirus installati. Queste informazioni vengono successivamente inviate a un comando server, situato in Corea del Sud.
I dati raccolti possono poi essere utilizzati dagli aggressori per pianificare vari attacchi nel cyberspazio. Questi possono includere attacchi distribuiti di tipo "denial of service" (DDoS).

Il malware è in grado di eseguire un'ampia gamma di comandi. Tra questi: condivisione di torrent tramite BitTorrent e uTorrent, modifica dello sfondo del desktop, copia del backdoor in cartelle di archiviazione cloud (Dropbox, OneDrive, Google Drive) o su dispositivi rimovibili, avvio di un proxy o di un server HTTP, modifica delle impostazioni del firewall, attivazione o disattivazione del task manager, e altro ancora.
Non si esclude che in futuro i computer infetti possano essere uniti in un botnet per eseguire attacchi DDoS.
Fonte: 3dnews.ru
