Międzynarodowa firma zajmująca się oprogramowaniem antywirusowym ESET ostrzega przed pojawieniem się nowego złośliwego oprogramowania, które zagraża użytkownikom stron torrentowych.

Złośliwe oprogramowanie nosi nazwę GoBot2/GoBotKR. Jest on rozpowszechniany pod przykrywką różnych gier i aplikacji, pirackich kopii filmów i seriali telewizyjnych. Po pobraniu takiej zawartości użytkownik otrzymuje na pozór niegroźne pliki. W rzeczywistości jednak zawierają ukryte złośliwe oprogramowanie.
Szkodliwe oprogramowanie aktywuje się poprzez kliknięcie pliku LNK. Po zainstalowaniu GoBotKR rozpoczyna zbieranie informacji systemowych, w tym danych o konfiguracji sieci, systemie operacyjnym, procesorze i zainstalowanym oprogramowaniu antywirusowym. Informacje te są następnie wysyłane do wiersza poleceń. Serwer, zlokalizowany w Korei Południowej.
Zebrane dane mogą być następnie wykorzystane przez atakujących podczas planowania niektórych ataków w cyberprzestrzeni. W szczególności mogą to być ataki typu DDoS (rozproszona odmowa usługi).

Złośliwe oprogramowanie potrafi wykonywać szeroką gamę poleceń. Wśród nich: dystrybucja torrentów za pośrednictwem BitTorrent i uTorrent, zmiana tła pulpitu, kopiowanie tylnego wejścia do folderów pamięci masowej w chmurze (Dropbox, OneDrive, Google Drive) lub na dysk wymienny, uruchamianie serwera proxy lub HTTP, zmiana ustawień zapory sieciowej, włączanie lub wyłączanie menedżera zadań itp.
Istnieje możliwość, że w przyszłości zainfekowane komputery zostaną połączone w botnet, który będzie przeprowadzał ataki DDoS.
Źródło: 3dnews.ru
