Un nuovo backdoor colpisce gli utenti dei servizi torrent

La compagnia antivirus internazionale ESET avverte dell'emergere di un nuovo malware che minaccia gli utenti dei siti torrent.

Un nuovo backdoor colpisce gli utenti dei servizi torrent

Il malware è stato chiamato GoBot2/GoBotKR. Si diffonde sotto forma di diversi giochi e applicazioni, copie pirata di film e serie. Dopo il download di questo contenuto, l'utente riceve file che sembrano innocui a prima vista. Tuttavia, in realtà, contengono un malware.

L'attivazione del malware avviene dopo il clic su un file LNK. Una volta installato GoBotKR, inizia a raccogliere informazioni di sistema: dati sulla configurazione di rete, sistema operativo, processore e programmi antivirus installati. Queste informazioni vengono quindi inviate a un comando un server, situato in Corea del Sud.

I dati raccolti possono poi essere utilizzati dai criminali informatici per pianificare attacchi nel cyberspazio. Questi possono includere attacchi distribuiti di tipo 'denial of service' (DDoS).


Un nuovo backdoor colpisce gli utenti dei servizi torrent

Il malware è in grado di eseguire una vasta gamma di comandi. Tra questi, la condivisione di torrent tramite BitTorrent e uTorrent, la modifica dello sfondo del desktop, la copia del backdoor in cartelle di archiviazione cloud (Dropbox, OneDrive, Google Drive) o su supporti rimovibili, l'avvio di un server proxy o HTTP, la modifica delle impostazioni del firewall, l'attivazione o disattivazione del Gestore attività e altro ancora.

Non è escluso che in futuro i computer infetti vengano uniti in un botnet per lanci di attacchi DDoS. 



Fonte: 3dnews.ru
Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster