ESET предупредили касательно роста активности трояна Sathurbot

Специалисты ESET предупредили касательно роста активности трояна Sathurbot. Вредоносная программа для распространения применяет торренты, а также объединяет зараженные ПК в ботнет. Есть данные, что сеть Sathurbot действует уже с июня прошлого года, насчитывая 20 тыс. зараженных устройств.




Как стало известно, операторы Sathurbot распространяют «троянскую» программу через скрытые имеющиеся страницы с торрентами, размещаемыми на скомпрометированных сайтах. Потенциальный пользователь на эти страницы попадает из поисковой выдачи, во время поиска пиратских фильмов либо софта.

Пользователь при загрузке софта, в нем обнаруживает «инсталлятор для кодека». В свою очередь это является исполнительным файлом, после запуска которого осуществляется загрузка Sathurbot в систему. Затем троян обращается непосредственно к управляющему серверу. Тот получает команды, а также выполняет их в рамках зараженной системы. Sathurbot может загружать, а также запускать прочие вредоносные программы.
Автор: Чернышов Виталий
11-04-2017, 21:10


Читайте также
Добавить комментарий


Введите комментарий:



Антивоенное этническое движение «Новая Тыва» (New Tuva), Транс, Автономная некоммерческая организация «Научный центр международных исследований «ПИР», Региональная общественная правозащитная организация «Союз «Женщины Дона», признаны в РФ иностранными агентами.
ПОСЛЕДНИЕ НОВОСТИ
Просмотреть все новости