Backdoor i ri sulmon përdoruesit e shërbimeve torrent

Kompania ndërkombëtare antivirus ESET paralajmëron për shfaqjen e një programi të ri të dëmshëm, i cili kërcënon përdoruesit e faqeve torrent.

Backdoor i ri sulmon përdoruesit e shërbimeve torrent

Ky malware është emërtuar GoBot2/GoBotKR. Ai shpërndahet nën maskën e lojërave dhe aplikacioneve të ndryshme, kopjeve pirate të filmave dhe serialeve. Pas shkarkimit të këtij përmbajtjeje, përdoruesi merr skedarë që duken të pafajshëm në dukje. Megjithatë, në të vërtetë, ata fshehin një program të dëmshëm.

Aktivizimi i malware-it ndodh pas klikimit në skedarin LNK. Pas instalimit të GoBotKR, fillon mbledhja e informacionit sistemik: të dhëna rreth konfiguracionit të rrjetit, sistemit operativ, procesorit dhe programeve antivirus të instaluara. Këto informacione më pas dërgohen në një server server, i cili ndodhet në Kore të Jugut.

TĂ« dhĂ«nat e mbledhura mĂ« pas mund tĂ« pĂ«rdoren nga kriminelĂ«t pĂ«r tĂ« planifikuar sulme tĂ« ndryshme nĂ« hapĂ«sirĂ«n kibernetike. Kjo pĂ«rfshin sulme tĂ« shpĂ«rndara siç janĂ« ‘ndalimi i shĂ«rbimit’ (DDoS).


Backdoor i ri sulmon përdoruesit e shërbimeve torrent

Ky malware është në gjendje të ekzekutojë një gamë të gjerë komandash. Ndër to: shpërndarja e torrentëve përmes BitTorrent dhe uTorrent, ndryshimi i sfondit të desktopit, kopjimi i backdoor në dosjet e ruajtjes në re (Dropbox, OneDrive, Google Drive) ose në një pajisje të jashtme, nisja e një proxy ose server HTTP, ndryshimi i konfigurimeve të firewall-it, aktivizimi ose çaktivizimi i menaxherit të detyrave dhe të tjera.

Nuk përjashtohet që në të ardhmen kompjuterët e infektuar të mblidhen në një botnet për të kryer sulme DDoS. 



Burimi: 3dnews.ru
Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster