Nowy backdoor atakuje użytkowników usług torrent

Międzynarodowa firma zajmująca się oprogramowaniem antywirusowym ESET ostrzega przed pojawieniem się nowego złośliwego oprogramowania, które zagraża użytkownikom stron torrentowych.

Nowy backdoor atakuje użytkowników usług torrent

Złośliwe oprogramowanie nosi nazwę GoBot2/GoBotKR. Jest on rozpowszechniany pod przykrywką różnych gier i aplikacji, pirackich kopii filmów i seriali telewizyjnych. Po pobraniu takiej zawartości użytkownik otrzymuje na pozór niegroźne pliki. W rzeczywistości jednak zawierają ukryte złośliwe oprogramowanie.

Szkodliwe oprogramowanie aktywuje się poprzez kliknięcie pliku LNK. Po zainstalowaniu GoBotKR rozpoczyna zbieranie informacji systemowych, w tym danych o konfiguracji sieci, systemie operacyjnym, procesorze i zainstalowanym oprogramowaniu antywirusowym. Informacje te są następnie wysyłane do wiersza poleceń. Serwer, zlokalizowany w Korei Południowej.

Zebrane dane mogą być następnie wykorzystane przez atakujących podczas planowania niektórych ataków w cyberprzestrzeni. W szczególności mogą to być ataki typu DDoS (rozproszona odmowa usługi).


Nowy backdoor atakuje użytkowników usług torrent

Złośliwe oprogramowanie potrafi wykonywać szeroką gamę poleceń. Wśród nich: dystrybucja torrentów za pośrednictwem BitTorrent i uTorrent, zmiana tła pulpitu, kopiowanie tylnego wejścia do folderów pamięci masowej w chmurze (Dropbox, OneDrive, Google Drive) lub na dysk wymienny, uruchamianie serwera proxy lub HTTP, zmiana ustawień zapory sieciowej, włączanie lub wyłączanie menedżera zadań itp.

Istnieje możliwość, że w przyszłości zainfekowane komputery zostaną połączone w botnet, który będzie przeprowadzał ataki DDoS. 



Źródło: 3dnews.ru
Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster