ESET предупредили касательно роста активности трояна Sathurbot
Специалисты ESET предупредили касательно роста активности трояна Sathurbot. Вредоносная программа для распространения применяет торренты, а также объединяет зараженные ПК в ботнет. Есть данные, что сеть Sathurbot действует уже с июня прошлого года, насчитывая 20 тыс. зараженных устройств.
Как стало известно, операторы Sathurbot распространяют «троянскую» программу через скрытые имеющиеся страницы с торрентами, размещаемыми на скомпрометированных сайтах. Потенциальный пользователь на эти страницы попадает из поисковой выдачи, во время поиска пиратских фильмов либо софта.
Пользователь при загрузке софта, в нем обнаруживает «инсталлятор для кодека». В свою очередь это является исполнительным файлом, после запуска которого осуществляется загрузка Sathurbot в систему. Затем троян обращается непосредственно к управляющему серверу. Тот получает команды, а также выполняет их в рамках зараженной системы. Sathurbot может загружать, а также запускать прочие вредоносные программы.
Как стало известно, операторы Sathurbot распространяют «троянскую» программу через скрытые имеющиеся страницы с торрентами, размещаемыми на скомпрометированных сайтах. Потенциальный пользователь на эти страницы попадает из поисковой выдачи, во время поиска пиратских фильмов либо софта.
Пользователь при загрузке софта, в нем обнаруживает «инсталлятор для кодека». В свою очередь это является исполнительным файлом, после запуска которого осуществляется загрузка Sathurbot в систему. Затем троян обращается непосредственно к управляющему серверу. Тот получает команды, а также выполняет их в рамках зараженной системы. Sathurbot может загружать, а также запускать прочие вредоносные программы.