Un nou backdoor atacă utilizatorii serviciilor torrent

Compania internațională de antivirus ESET atenționează asupra apariției unui nou software malițios care amenință utilizatorii de site-uri torrent.

Un nou backdoor atacă utilizatorii serviciilor torrent

Malware-ul poartă numele GoBot2/GoBotKR. Acesta se răspândește sub forma unor jocuri și aplicații diverse, a versiunilor piratate ale filmelor și serialelor. După ce au descărcat astfel de conținut, utilizatorii primesc fișiere care par inofensive la prima vedere. Totuși, în realitate, acestea ascund un program malițios.

Activarea malware-ului are loc după ce se face clic pe un fișier LNK. După instalarea GoBotKR, acesta începe să colecteze informații despre sistem: date despre configurația rețelei, sistemul de operare, procesor și programele antivirus instalate. Aceste informații sunt apoi trimise către un server serverul, situat în Coreea de Sud.

Datele colectate pot fi folosite ulterior de infractori pentru planificarea unor atacuri cibernetice. Acestea pot include, de exemplu, atacuri distribuite de tip „refuz de serviciu” (DDoS).


Un nou backdoor atacă utilizatorii serviciilor torrent

Malware-ul este capabil să execute un număr mare de comenzi. Printre acestea se numără: distribuirea torrentelor prin BitTorrent și uTorrent, schimbarea imaginii de fundal a desktop-ului, copierea backdoor-ului în folderele servicii de stocare în cloud (Dropbox, OneDrive, Google Drive) sau pe suporturi externe, lansarea unui server proxy sau HTTP, modificarea setărilor firewall-ului, activarea sau dezactivarea managerului de sarcini etc.

Nu este exclus ca, pe termen lung, computerele infectate să fie unite într-un botnet pentru a efectua atacuri DDoS. 



Sursa: 3dnews.ru
Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster