Този сайт използва бисквитки (cookies). Ако желаете можете да научите повече тук. Разбрах

Внимавайте с торентите, там отново ви дебне зомби-малуерът Sathurbot!

За това предупреждава security компанията ESET, която регистрира увеличена активност на вредоносната програма Sathurbot. Троянецът се разпространява чрез скрити в торент сайтовете страници и може да задейства изпълняеми файлове на заразените компютри, като ги обединява в ботнет.

13 април 2017
2980 прочитания
0 коментара
11 одобрения
9 неодобрения

Отдавнашните потребители на торент сайтовете със сигурност са наясно, че са изложени на по-вече рискове в сравнение с останалите просто сърфиращи в Мрежата, тъй като именно при торентите често са най-големите концентрации на потенциални компютърни зарази. А от компанията ESET им дават нов повод за притеснения, като предупреждават за увеличена активност на вредоносната програма Sathurbot, която се разпространява чрез уеб страници, скрити в торент линкове, позиционирани на компрометирани сайтове.

Внимавайте с торентите, там отново ви дебне зомби-малуерът Sathurbot!

Според публикувания преди няколко дни доклад на security специалистите, потребителите могат да попаднат на опасните уеб страници през търсачките на торент сайтовете, докато търсят например филм или някакъв софтуер. Зареждайки съответния торент, потенциалната жертва забелязва там „инсталатор на кодек“ - изпълняем файл, след зареждането на който в системата им се настанява именно въпросният малуер Sathurbot. След това троянецът се обръща към своя управляващ сървър и започва да получава от него команди, които изпълнява на заразения компютър.

Прочетете още: Нов Android-троянец сваля скришом приложения от Google Play

Според експертите, троянецът Sathurbot може да се самообновява, зда зарежда и да пуска на инфектирания компютър други изпълняеми файлове. Зловредната програма също така превръща заразените РС-та в „зомбита“ и ги обединява в ботнет. По изчисленията на ESET, към момента тази мрежа от зомбита наброява около 20 000 устройства.

Внимавайте с торентите, там отново ви дебне зомби-малуерът Sathurbot!

Друга опасна функция на Sathurbot е предназначена за компрометиране на WordPress-базирани сайтове, разказват още специалистите, За целта програмата използва схема за ипробване на пароли и изпраща на заразените компютри в ботнет мрежата данни за оторизация на откритите регистрации в WordPress сайтове. Всеки от ботовете в 20-хилядната мрежа прави само по един опит за оторизация, с което се избягва автоматичната блокировка.

Именно чрез компрометираните по този начин сайтове злосторниците разпространяват и заразните торент линкове. Част от компютрите в ботнет мрежата участват в „раздаването“ на тези торенти, а друга - само подбира log in данните в WordPress сайтовете.

Казано накратко, добре е да имате още едно наум, когато ползвате торенти по празниците и най-добре не инсталирайте каквото и да било от там, колкото и атрактивно да ви изглежда. Повече подробности за дебнещия на тези места зомбиращ троянец Sathurbot можете да откриете в блога на ирландския сайт на компанията ESET – ето тук.

11 одобрения
9 неодобрения
Още от рубрика "Защита и сигурност"
КОМЕНТАРИ ОТ  
КОМЕНТАРИ
Трябва да сте регистриран потребител, за да коментирате статията
"Внимавайте с торентите, там отново ви дебне зомби-малуерът Sathurbot!"



    

абонамент за бюлетина