Një backdoor i ri sulmon përdoruesit e shërbimeve torrent

Kompania ndërkombëtare e antivirusëve ESET paralajmëron për shfaqjen e një programi të ri të dëmshëm, i cili rrezikon përdoruesit e faqeve torrent.

Një backdoor i ri sulmon përdoruesit e shërbimeve torrent

Programi i dëmshëm quhet GoBot2/GoBotKR. Ai shpërndahet si lojëra dhe aplikacione të ndryshme, kopje pirate të filmave dhe serive. Pas shkarkimit të këtij përmbajtjeje, përdoruesi merr skedarë që duken të pafajshëm. Megjithatë, në të vërtetë, ato fshehin një program të dëmshëm.

Aktivizimi i programit të dëmshëm ndodh pas klikut në skedarin LNK. Pasi të instalohet GoBotKR, fillon grumbullimi i informacionit sistemor: të dhëna rreth konfiguracionit të rrjetit, sistemit operativ, procesorit dhe programeve antivirus të instaluara. Këto të dhëna më pas dërgohen në komandën server, e cila është e vendosur në Korenë e Jugut.

Të dhënat e grumbulluara më vonë mund të përdoren nga kriminelët për planifikimin e sulmeve të ndryshme në hapësirën kibernetike. Këto mund të jenë sulme të shpërndara si 'refuzimi i shërbimit' (DDoS).


Një backdoor i ri sulmon përdoruesit e shërbimeve torrent

Programi i dëmshëm është në gjendje të realizojë një gamë të gjerë komandash. Mes tyre: shpërndarja e torrentëve përmes BitTorrent dhe uTorrent, ndryshimi i sfondit të desktopit, kopjimi i backdoor në dosje të ruajtjeve në cloud (Dropbox, OneDrive, Google Drive) ose në një aparat të jashtëm, nisja e një serveri proxy ose HTTP, ndryshimi i konfigurimeve të firewall-it, aktivizimi ose çaktivizimi i menaxherit të detyrave dhe të tjera.

Nuk përjashtohet që në të ardhmen, kompjuterët e infektuar të bashkohen në një botnet për të kryer sulme DDoS. 



Burimi: 3dnews.ru
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster