Рекламное место

9 июля 2019 / время чтения: 2 мин. / всего просмотров: 14

ESET: найден бэкдор, атакующий пользователей торрентов


Международная антивирусная компания ESET обнаружила вредоносную активность, направленную на пользователей южнокорейских и китайских торрент-сайтов.

Злоумышленники распространяют бэкдор GoBot2/GoBotKR под видом пиратских версий фильмов, игр и сериалов.  

Вредоносная программа GoBotKR является модифицированной версией бэкдора GoBot2, исходный код которого доступен с марта 2017 года. Заражение вредоносной программой выглядит следующим образом: пользователь скачивает торрент-файл фильма или сериала, после чего видит набор безобидных программ и расширений, включая файлы с расширениями PMA («инсталлятор для кодека»), MP4 и LNK.

«Злоумышленники пытаются обмануть пользователей, «начинив» торренты вредоносными программами с названиями привычных файлов, расширений и ярлыков», — говорит эксперт ESET Зузана Хромцова.

Вредоносная программа запускается после нажатия на LNK-файл. После установки GoBotKR начинается сбор системной информации: данные о конфигурации сети, операционной системе, процессоре и установленных антивирусных программах. Эта информация отправляется на командный C&C-сервер, расположенный в Южной Корее.   

«Пересылаемая на C&C-сервер информация помогает злоумышленникам определиться с подходящими для будущих атак компьютерами», — говорит Зузана Хромцова.

Список команд, которые способен выполнять бэкдор, многообразен: раздача торрентов через BitTorrent и uTorrent, организация DDoS-атак, изменение фона рабочего стола, копирование бэкдора в папки облачных хранилищ (Dropbox, OneDrive, Google Drive) или на съемный носитель, запуск прокси- или HTTP-сервера, изменение настроек брандмауэра, включение или отключение диспетчера задач и др.

Эксперты ESET уверены, что главной целью злоумышленников является объединение зараженных компьютеров в ботнет для совершения DDoS-атак.

Вредоносная кампания направлена преимущественно на жителей Южной Кореи (80% всех заражений бэкдором), Китая (10%) и Тайваня (5%).

Продукты ESET успешно детектируют угрозу как Win64/GoBot2 и Win64/GoBotKR.

Похожие новости

Новость

Практика импортозамещения в банках на Форуме ВБА-2026

Новость

ARinteg расскажет о выгодах автоматизации защиты данных

Новость

BIS Summit 2026: ИИ-риски осознают на самом высоком уровне

Новость

ЦИПР и «Тех-Френдли Викенд» пройдут с 31 мая по 5 июня 2027 года

  1. 05 X Кубок CTF России открывает путь новичкам
  2. 06 Servicepipe и Nubes предложили продвинутую защиту от ботов
  3. 07 Oberon: биометрия, ЕЦХД и мониторинг среды в едином дашборде
  4. 08 UserGate представил новую стратегию управляемой безопасности
  5. 09 «ТризТех» планирует создать линейку сетевого оборудования
  6. 10 Риск-менеджеры обсудили перестройку моделей, операционные риски и внедрение ИИ
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»