Het internationale antivirusbedrijf ESET waarschuwt voor de opkomst van een nieuw schadelijk programma dat gebruikers van torrent-sites bedreigt.

De malware kreeg de naam GoBot2/GoBotKR. Het verspreidt zich onder de naam van verschillende spellen en applicaties, alsook via piratenkopieƫn van films en series. Na het downloaden van dergelijke content ontvangt de gebruiker ogenschijnlijk onschadelijke bestanden. Echter, in werkelijkheid is deze malware verborgen.
De activering van de malware vindt plaats na het klikken op een LNK-bestand. Na de installatie begint GoBotKR met het verzamelen van systeeminformatie: gegevens over netwerkconfiguratie, besturingssysteem, processor en geĆÆnstalleerde antivirusprogramma's. Deze informatie wordt vervolgens verzonden naar een command server, gevestigd in Zuid-Korea.
De verzamelde gegevens kunnen vervolgens door aanvallers worden gebruikt bij het plannen van bepaalde aanvallen in cyberspace. Dit kunnen onder andere gedistribueerde aanvallen van het type "service denial" (DDoS) zijn.

De malware is in staat een breed scala aan commando's uit te voeren. Daaronder: torrents delen via BitTorrent en uTorrent, de achtergrond van het bureaublad wijzigen, een backdoor kopiƫren naar mappen van cloudopslag (Dropbox, OneDrive, Google Drive) of naar verwijderbare media, een proxy- of HTTP-server opzetten, firewall-instellingen wijzigen, de taakbeheerder in- of uitschakelen, en meer.
Het is niet uitgesloten dat in de toekomst geĆÆnfecteerde computers zullen worden samengevoegd in een botnet voor het uitvoeren van DDoS-aanvallen.Ā
Bron: 3dnews.ru
