Ботнет Dorkbot ликвидирован с участием ESET

2016-01-03, Автор - Ленар Хайруллин; [981]
На текущей неделе компания ESET сообщила об участии в ликвидации ботнета Dorkbot. Проводилась эта операция совместно с Microsoft, польским CERT и правоохранительными органами нескольких стран. Специалисты и вирусные аналитики ESET представили технический анализ вредоносной программы Win32/Dorkbot, от которой пострадали системы в более чем двухсот стран мира. Dorkbot распространялся через спам-рассылку по электронной почте, социальные сети, съемные носители и наборы эксплоитов. Установленный Dorkbot нарушал обновления, работу антивирусов и получали инструкции от злоумышленников по IRС-протоколу. Его активность на смартфонах и планшетах блокировал мобильный антивирус ESET NOD 32, с ПК ситуация сложнее. Drokbot поддерживает характерный для троянов функционал с кражей паролей от социальных сетей и установке другого вредоносного программного обеспечения.

Специалисты ESET фиксировали установку спам-бота Win32/Lethi и ПО для DDoS-атак Win32/Kasidet. Большое количество копий трояна обнаружено на флешках и картах памяти. При автоматическом запуске программа загружает с удаленного сервера основной компонент вредоносного кода. Адрес сервера зашит в исполняемом файле. Код загруженного файла исполняет файл Win32/Dorkbot.L – обертку для установки основного компонента, Win32/Dorkbot.B. В дальнейшем открывается связь с удаленным сервером по IRC. Обертка перехватывает API-функции у основного компонента. Такой подход очень усложняет обнаружение настоящих управляющих серверов злоумышленников. Именно с этих серверов идут команды от операторов по фиксированному каналу. Обычно, Dorkbot получает команды на загрузку и исполнение новых вредоносных программ. Вредоносная программа продолжает распространяться во многих странах мира. Инженеры ESET ежедневно получают свежие образцы троянской программы. Для удаления и обнаружения предлагается загрузить бесплатную утилиту Dorkbot Cleaner.

Комментарии:
Последние комментарии на сайте:
Поделиться в социальных сетях:


Предварительный обзор Cooler Master Mast...
Предварительный обзор Cooler Master MastКомпьютерный корпус - достаточно важная составляющая вашего настольного ПК, хотя многие и пренебрегают им...
Обзор Elmedia Player. Красиво и удобно...
Обзор Elmedia Player. Красиво и удобноПлееры для просмотра фильмов и сериалов на компьютере в последнее время утратили свою популярность, плюс ...
Предварительный обзор Cooler Master COSM...
Предварительный обзор Cooler Master COSMКомпьютерный корпус является лишь каркасом для сборки компьютера в определенном диапазоне бюджета - если ...
Обзор Psebay. Красивые гонки...
Обзор Psebay. Красивые гонкиВ большинстве случаем я говорю о том, что мобильные игры совершенно не обязаны быть красивыми - вы вполне...
Обзор RIVA case 8460 Black. Ультимейт ре...
Обзор RIVA case 8460 Black. Ультимейт реВступление На протяжении своего дня я активно использую массу разных устройств, которые должны ...
Обзор ORICO QSE-5U-EU-BK. Умное зарядное...
Обзор ORICO QSE-5U-EU-BK. Умное зарядноеПрактически у каждого человека в пользовании есть сразу несколько мобильных устройств, которые частенько ...
Предварительный обзор Samsung Notebook 7...
Предварительный обзор Samsung Notebook 7На протяжении достаточно длительного времени компания Samsung проигрывает на рынке ноутбуков - релизов ма...
Предварительный обзор Dell 2018 XPS 13. ...
Предварительный обзор Dell 2018 XPS 13. Рынок ультрабуков переживает заметный спад - производители не могут конкурировать с Apple в сегменте бизн...
Обзор Escape Machines. Головоломка для х...
Обзор Escape Machines. Головоломка для хНесмотря на достаточно высокую популярность жанра головоломок, делать действительно крутые игры в этом жа...
Предварительный обзор Nokia 6 2018. Ново...
Предварительный обзор Nokia 6 2018. НовоНесмотря на то, что компания Nokia показала себя на старте достаточно хорошо, некоторые продукты компании...
Обзор Kwai. Новая социальная сеть...
Обзор Kwai. Новая социальная сетьРазвитие интернета, технологий и мобильного сегмента в целом привели к тому, что социальные активности по...
Обзор ORICO UTL-U3. Портативный сетевой ...
Обзор ORICO UTL-U3. Портативный сетевой Не все современные ноутбуки получили под свое управление возможность подключаться к сети Интернет через L...
МегаОбзор
МегаОбзор
MegaObzor в социальных сетях:
Яндекс.Метрика
2006-2018 © MegaObzor