Una nuova backdoor attacca gli utenti dei servizi torrent.

La compagnia antivirus internazionale ESET avverte della comparsa di un nuovo malware che minaccia gli utenti dei siti torrent.

Una nuova backdoor attacca gli utenti dei servizi torrent.

Il malware è stato battezzato GoBot2/GoBotKR. Si diffonde sotto forma di vari giochi e applicazioni, copie pirata di film e serie. Dopo aver scaricato questo contenuto, l'utente riceve file apparentemente innocui. Tuttavia, in realtà, al loro interno si nasconde il malware.

L'attivazione del malware avviene dopo aver fatto clic su un file LNK. Dopo l'installazione, GoBotKR inizia a raccogliere informazioni di sistema: dati sulla configurazione di rete, sul sistema operativo, sul processore e sui programmi antivirus installati. Queste informazioni vengono successivamente inviate a un comando server, situato in Corea del Sud.

I dati raccolti possono poi essere utilizzati dagli aggressori per pianificare vari attacchi nel cyberspazio. Questi possono includere attacchi distribuiti di tipo "denial of service" (DDoS).


Una nuova backdoor attacca gli utenti dei servizi torrent.

Il malware è in grado di eseguire un'ampia gamma di comandi. Tra questi: condivisione di torrent tramite BitTorrent e uTorrent, modifica dello sfondo del desktop, copia del backdoor in cartelle di archiviazione cloud (Dropbox, OneDrive, Google Drive) o su dispositivi rimovibili, avvio di un proxy o di un server HTTP, modifica delle impostazioni del firewall, attivazione o disattivazione del task manager, e altro ancora.

Non si esclude che in futuro i computer infetti possano essere uniti in un botnet per eseguire attacchi DDoS. 



Fonte: 3dnews.ru
Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster