Kompania ndërkombëtare antivirus ESET paralajmëron për shfaqjen e një programi të ri të dëmshëm, i cili kërcënon përdoruesit e faqeve torrent.

Ky malware është emërtuar GoBot2/GoBotKR. Ai shpërndahet nën maskën e lojërave dhe aplikacioneve të ndryshme, kopjeve pirate të filmave dhe serialeve. Pas shkarkimit të këtij përmbajtjeje, përdoruesi merr skedarë që duken të pafajshëm në dukje. Megjithatë, në të vërtetë, ata fshehin një program të dëmshëm.
Aktivizimi i malware-it ndodh pas klikimit në skedarin LNK. Pas instalimit të GoBotKR, fillon mbledhja e informacionit sistemik: të dhëna rreth konfiguracionit të rrjetit, sistemit operativ, procesorit dhe programeve antivirus të instaluara. Këto informacione më pas dërgohen në një server server, i cili ndodhet në Kore të Jugut.
TĂ« dhĂ«nat e mbledhura mĂ« pas mund tĂ« pĂ«rdoren nga kriminelĂ«t pĂ«r tĂ« planifikuar sulme tĂ« ndryshme nĂ« hapĂ«sirĂ«n kibernetike. Kjo pĂ«rfshin sulme tĂ« shpĂ«rndara siç janĂ« ândalimi i shĂ«rbimitâ (DDoS).

Ky malware është në gjendje të ekzekutojë një gamë të gjerë komandash. Ndër to: shpërndarja e torrentëve përmes BitTorrent dhe uTorrent, ndryshimi i sfondit të desktopit, kopjimi i backdoor në dosjet e ruajtjes në re (Dropbox, OneDrive, Google Drive) ose në një pajisje të jashtme, nisja e një proxy ose server HTTP, ndryshimi i konfigurimeve të firewall-it, aktivizimi ose çaktivizimi i menaxherit të detyrave dhe të tjera.
Nuk pĂ«rjashtohet qĂ« nĂ« tĂ« ardhmen kompjuterĂ«t e infektuar tĂ« mblidhen nĂ« njĂ« botnet pĂ«r tĂ« kryer sulme DDoS.Â
Burimi: 3dnews.ru
