Kompania ndërkombëtare e antivirusëve ESET paralajmëron për shfaqjen e një programi të ri të dëmshëm, i cili rrezikon përdoruesit e faqeve torrent.

Programi i dëmshëm quhet GoBot2/GoBotKR. Ai shpërndahet si lojëra dhe aplikacione të ndryshme, kopje pirate të filmave dhe serive. Pas shkarkimit të këtij përmbajtjeje, përdoruesi merr skedarë që duken të pafajshëm. Megjithatë, në të vërtetë, ato fshehin një program të dëmshëm.
Aktivizimi i programit të dëmshëm ndodh pas klikut në skedarin LNK. Pasi të instalohet GoBotKR, fillon grumbullimi i informacionit sistemor: të dhëna rreth konfiguracionit të rrjetit, sistemit operativ, procesorit dhe programeve antivirus të instaluara. Këto të dhëna më pas dërgohen në komandën server, e cila është e vendosur në Korenë e Jugut.
Të dhënat e grumbulluara më vonë mund të përdoren nga kriminelët për planifikimin e sulmeve të ndryshme në hapësirën kibernetike. Këto mund të jenë sulme të shpërndara si 'refuzimi i shërbimit' (DDoS).

Programi i dëmshëm është në gjendje të realizojë një gamë të gjerë komandash. Mes tyre: shpërndarja e torrentëve përmes BitTorrent dhe uTorrent, ndryshimi i sfondit të desktopit, kopjimi i backdoor në dosje të ruajtjeve në cloud (Dropbox, OneDrive, Google Drive) ose në një aparat të jashtëm, nisja e një serveri proxy ose HTTP, ndryshimi i konfigurimeve të firewall-it, aktivizimi ose çaktivizimi i menaxherit të detyrave dhe të tjera.
Nuk pĂ«rjashtohet qĂ« nĂ« tĂ« ardhmen, kompjuterĂ«t e infektuar tĂ« bashkohen nĂ« njĂ« botnet pĂ«r tĂ« kryer sulme DDoS.Â
Burimi: 3dnews.ru
