Nowa tylna pętla atakuje użytkowników serwisów torrentowych

Międzynarodowa firma antywirusowa ESET ostrzega przed nowym złośliwym oprogramowaniem, które zagraża użytkownikom serwisów torrentowych.

Nowa tylna pętla atakuje użytkowników serwisów torrentowych

Złośliwiec nosi nazwę GoBot2/GoBotKR. Rozprzestrzenia się pod postacią różnych gier i aplikacji, pirackich kopii filmów i seriali. Po pobraniu takiej zawartości użytkownik otrzymuje na pozór nieszkodliwe pliki. Jednak w rzeczywistości kryje się w nich złośliwe oprogramowanie.

Aktywacja złośliwego oprogramowania następuje po kliknięciu pliku LNK. Po zainstalowaniu GoBotKR zaczyna zbierać informacje o systemie: dane o konfiguracji sieci, systemie operacyjnym, procesorze oraz zainstalowanych programach antywirusowych. Informacje te są następnie wysyłane do serwera serwer, który znajduje się w Korei Południowej.

Zebrane dane mogą być następnie wykorzystane przez cyberprzestępców przy planowaniu różnych ataków w cyberprzestrzeni. Mogą to być w szczególności rozproszone ataki typu „odmowa usług” (DDoS).


Nowa tylna pętla atakuje użytkowników serwisów torrentowych

Złośliwe oprogramowanie potrafi wykonywać szeroki zakres poleceń. Wśród nich: udostępnianie torrentów przez BitTorrent i uTorrent, zmiana tła pulpitu, kopiowanie backdoora do folderów chmur (Dropbox, OneDrive, Google Drive) lub na zewnętrzne nośniki, uruchamianie serwera proxy lub HTTP, zmiana ustawień zapory ogniowej, włączanie lub wyłączanie menedżera zadań i inne.

Nie można wykluczyć, że w przyszłości zainfekowane komputery zostaną połączone w botnet do przeprowadzania ataków DDoS. 



Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster