Среда
24.04.2024, 16:54
Приветствую Вас Гость | RSS
Главная Регистрация Вход
годовщина Победы!
Меню сайта

Новости Сайта
Portable idoo Video ...
Загрузок: 172 Просмотров: 2586
GBDeflicker v2.4.17P...
Загрузок: 305 Просмотров: 3925
Total Commander 8.50...
Загрузок: 140 Просмотров: 3963
Portable 3D PageFlip...
Загрузок: 275 Просмотров: 13822
Portable 4Videosoft ...
Загрузок: 205 Просмотров: 7595
Portable iMobie AnyT...
Загрузок: 168 Просмотров: 4293
Portable Acme Photo ...
Загрузок: 279 Просмотров: 2532
Portable Acme CAD Co...
Загрузок: 326 Просмотров: 2980
Teorex Inpaint 5.5 p...
Загрузок: 304 Просмотров: 2439
DigiDNA DiskAid 6.50...
Загрузок: 251 Просмотров: 4356

Популярные Файлы
Ventrilo Client 3.0.8 + Русификатор
Загрузок: 2567 Просмотров: 40230
Portable SpyHunter 4.15.1.4270
Загрузок: 1820 Просмотров: 11322
CorelDRAW Graphics Suite X6 16.1.0.843 SP1 (Rus) Portable
Загрузок: 1800 Просмотров: 11452
Portable Advanced Office Password Recovery Pro 5.0.5.578
Загрузок: 1593 Просмотров: 20683
Portable MDI Converter 4.7
Загрузок: 1434 Просмотров: 10862
Portable SiSoftware Sandra 2013 Business SP5 MultiLang
Загрузок: 1297 Просмотров: 7782
GetData Recover My Files 5.1.0.1824 Portable
Загрузок: 1097 Просмотров: 8999
ARO 2012 8.0 Portable
Загрузок: 792 Просмотров: 14145
Portable Wondershare Dr. Fone 1.0.2.5
Загрузок: 790 Просмотров: 8497

Мини-чат



Наша Кнопка

Мы будем вам признательны, если вы разместите нашу кнопку у себя на сайте:

InterWeb - Программы для Всех портативные,бесплатные




Наши друзья


CoolNet Портативные,бесплатные программы


Наш опрос
Дизайн моего сайта
Всего ответов: 44





Облако тегов


Главная » 2012 » Март » 26 » Win32/Georbot
22:35
Win32/Georbot

                                            Обнаружен ботнет, управляемый через правительственный
                        сайт Грузии


     Компания ESET сообщила об обнаружении сети зараженных компьютеров, которая управляется через официальный сайт правительства Грузии. Целью создания данного ботнета, обнаруженного еще в начале года, является похищение документов и цифровых сертификатов с зараженных компьютеров.

     Еще одна особенность этой вредоносной программы заключается в том, что она ищет на инфицированном ПК файлы конфигурации RDP (Remote Desktop Connection) с целью дальнейшего хищения и получения несанкционированного доступа к ним. Кроме того, бот способен создавать аудио- и видео-записи и собирать информацию о локальной сети.

     На сегодняшний день ботсеть Georbot по-прежнему активна, последние ее обновления были зафиксированы 20 марта текущего года. Аналитики ESET отмечают, что Georbot имеет механизм обновлений, который позволяет ей оставаться незамеченной для обнаружения антивирусными программами. У ботнета также есть резервный механизм получения команд на случай недоступности основного командного центра – это подключение к специальной веб-странице, размещенной на одном сервере с официальным сайтом грузинского правительства.

     По данным компании ESET, Win32/Georbot ориентирован в первую очередь на компьютерных пользователей Грузии. Из всех зараженных компьютеров, которые специалистам удалось обнаружить, 70% находились в Грузии.

     Аналитикам компании ESET также удалось получить доступ к центру управления ботнетом, содержащим информацию о числе зараженных ПК, их местоположении и передаваемых командах. Среди полученной информации определенный интерес представляют ключевые слова, используемые для поиска документов, которые интересуют злоумышленников. В списке ключевых слов - министерство, служба, секретно, говорит, агент, США, Россия, ФБР, ЦРУ, оружие, ФСБ, КГБ, телефон, номер и др.

     Специалистами установлено, что такие возможности ботнета, как запись видео с помощью веб-камеры, получение снимков рабочего стола, проведение DDoS-атак были применены не один раз. Тот факт, что ботнет использовал сайт Грузии для получения команд и обновлений, а возможно и для распространения вредоносного ПО, говорит о том, что главной целью злоумышленников являются граждане Грузии. Однако уровень технологической реализации данной угрозы является довольно низким. Вирусные специалисты ESET полагают, что если бы данная атака спонсировалась государством, то она была бы более технически продвинутой и скрытой. По мнению специалистов, Win32/Georbot был разработан киберкриминальной группой, целью которой является добыча секретной информации с последующей перепродажей.

Автор: Сергей и Марина Бондаренко

По материалу: 3DNews.ru

Источник: eset.com

Просмотров: 661 | Добавил: Vic13 | Теги: Win32/Georbot | Рейтинг: 0.0/0
Всего комментариев: 0
Имя *:
Email:
Код *:
Поиск

Календарь
«  Март 2012  »
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
262728293031

Магазин для всех
Cool price * Хорошие цены
Доставка бесплатно
Free shipping

Архив записей

Полезные ссылки

Погода
  Яндекс.Погода


Хорошие программы
Skype 6.18 Multilingual.

Download Master v 5.9.2
Internet Download Manager 6.04.2
uTorent 3.0.0.25406 Final
WinRAR x86 3.93 rus/eng.
The Bat Pro. 5.0.36
Opera 11.50 1031 unofficial
AIMP v3.00.Build 976
Easy CD-DA Extractor 15
Readon Player 7.2.0.0
TuneUp Utilities 2011 v10

Отличные программы



DrWeb


- dx.com -

К нам заходили

Статистика
Статистика
Сейчас на сайте
Онлайн всего: 1
Гостей: 1
Пользователей: 0

Посетившие за день





Copyright MyCorp © 2024