Międzynarodowa firma antywirusowa ESET ostrzega przed nowym złośliwym oprogramowaniem, które zagraża użytkownikom serwisów torrentowych.

Złośliwiec nosi nazwę GoBot2/GoBotKR. Rozprzestrzenia się pod postacią różnych gier i aplikacji, pirackich kopii filmów i seriali. Po pobraniu takiej zawartości użytkownik otrzymuje na pozór nieszkodliwe pliki. Jednak w rzeczywistości kryje się w nich złośliwe oprogramowanie.
Aktywacja złośliwego oprogramowania następuje po kliknięciu pliku LNK. Po zainstalowaniu GoBotKR zaczyna zbierać informacje o systemie: dane o konfiguracji sieci, systemie operacyjnym, procesorze oraz zainstalowanych programach antywirusowych. Informacje te są następnie wysyłane do serwera serwer, który znajduje się w Korei Południowej.
Zebrane dane mogą być następnie wykorzystane przez cyberprzestępców przy planowaniu różnych ataków w cyberprzestrzeni. Mogą to być w szczególności rozproszone ataki typu „odmowa usług” (DDoS).

Złośliwe oprogramowanie potrafi wykonywać szeroki zakres poleceń. Wśród nich: udostępnianie torrentów przez BitTorrent i uTorrent, zmiana tła pulpitu, kopiowanie backdoora do folderów chmur (Dropbox, OneDrive, Google Drive) lub na zewnętrzne nośniki, uruchamianie serwera proxy lub HTTP, zmiana ustawień zapory ogniowej, włączanie lub wyłączanie menedżera zadań i inne.
Nie można wykluczyć, że w przyszłości zainfekowane komputery zostaną połączone w botnet do przeprowadzania ataków DDoS.
Źródło: 3dnews.ru
