Четверг
19.06.2025, 17:25
Приветствую Вас Гость | RSS
Главная Регистрация Вход
годовщина Победы!
Меню сайта

Новости Сайта
Portable idoo Video ...
Загрузок: 172 Просмотров: 2765
GBDeflicker v2.4.17P...
Загрузок: 307 Просмотров: 4049
Total Commander 8.50...
Загрузок: 140 Просмотров: 4133
Portable 3D PageFlip...
Загрузок: 275 Просмотров: 13981
Portable 4Videosoft ...
Загрузок: 205 Просмотров: 7737
Portable iMobie AnyT...
Загрузок: 168 Просмотров: 4442
Portable Acme Photo ...
Загрузок: 280 Просмотров: 2710
Portable Acme CAD Co...
Загрузок: 327 Просмотров: 3148
Teorex Inpaint 5.5 p...
Загрузок: 307 Просмотров: 2576
DigiDNA DiskAid 6.50...
Загрузок: 253 Просмотров: 4508

Популярные Файлы
Ventrilo Client 3.0.8 + Русификатор
Загрузок: 2567 Просмотров: 40400
Portable SpyHunter 4.15.1.4270
Загрузок: 1820 Просмотров: 11511
CorelDRAW Graphics Suite X6 16.1.0.843 SP1 (Rus) Portable
Загрузок: 1800 Просмотров: 11675
Portable Advanced Office Password Recovery Pro 5.0.5.578
Загрузок: 1596 Просмотров: 20867
Portable MDI Converter 4.7
Загрузок: 1439 Просмотров: 11042
Portable SiSoftware Sandra 2013 Business SP5 MultiLang
Загрузок: 1303 Просмотров: 7951
GetData Recover My Files 5.1.0.1824 Portable
Загрузок: 1112 Просмотров: 9217
ARO 2012 8.0 Portable
Загрузок: 792 Просмотров: 14276
Portable Wondershare Dr. Fone 1.0.2.5
Загрузок: 790 Просмотров: 8642

Мини-чат



Наша Кнопка

Мы будем вам признательны, если вы разместите нашу кнопку у себя на сайте:

InterWeb - Программы для Всех портативные,бесплатные




Наши друзья


CoolNet Портативные,бесплатные программы


Наш опрос
Дизайн моего сайта
Всего ответов: 44





Облако тегов


Главная » 2012 » Март » 26 » Win32/Georbot
22:35
Win32/Georbot

                                            Обнаружен ботнет, управляемый через правительственный
                        сайт Грузии


     Компания ESET сообщила об обнаружении сети зараженных компьютеров, которая управляется через официальный сайт правительства Грузии. Целью создания данного ботнета, обнаруженного еще в начале года, является похищение документов и цифровых сертификатов с зараженных компьютеров.

     Еще одна особенность этой вредоносной программы заключается в том, что она ищет на инфицированном ПК файлы конфигурации RDP (Remote Desktop Connection) с целью дальнейшего хищения и получения несанкционированного доступа к ним. Кроме того, бот способен создавать аудио- и видео-записи и собирать информацию о локальной сети.

     На сегодняшний день ботсеть Georbot по-прежнему активна, последние ее обновления были зафиксированы 20 марта текущего года. Аналитики ESET отмечают, что Georbot имеет механизм обновлений, который позволяет ей оставаться незамеченной для обнаружения антивирусными программами. У ботнета также есть резервный механизм получения команд на случай недоступности основного командного центра – это подключение к специальной веб-странице, размещенной на одном сервере с официальным сайтом грузинского правительства.

     По данным компании ESET, Win32/Georbot ориентирован в первую очередь на компьютерных пользователей Грузии. Из всех зараженных компьютеров, которые специалистам удалось обнаружить, 70% находились в Грузии.

     Аналитикам компании ESET также удалось получить доступ к центру управления ботнетом, содержащим информацию о числе зараженных ПК, их местоположении и передаваемых командах. Среди полученной информации определенный интерес представляют ключевые слова, используемые для поиска документов, которые интересуют злоумышленников. В списке ключевых слов - министерство, служба, секретно, говорит, агент, США, Россия, ФБР, ЦРУ, оружие, ФСБ, КГБ, телефон, номер и др.

     Специалистами установлено, что такие возможности ботнета, как запись видео с помощью веб-камеры, получение снимков рабочего стола, проведение DDoS-атак были применены не один раз. Тот факт, что ботнет использовал сайт Грузии для получения команд и обновлений, а возможно и для распространения вредоносного ПО, говорит о том, что главной целью злоумышленников являются граждане Грузии. Однако уровень технологической реализации данной угрозы является довольно низким. Вирусные специалисты ESET полагают, что если бы данная атака спонсировалась государством, то она была бы более технически продвинутой и скрытой. По мнению специалистов, Win32/Georbot был разработан киберкриминальной группой, целью которой является добыча секретной информации с последующей перепродажей.

Автор: Сергей и Марина Бондаренко

По материалу: 3DNews.ru

Источник: eset.com

Просмотров: 710 | Добавил: Vic13 | Теги: Win32/Georbot | Рейтинг: 0.0/0
Всего комментариев: 0
Имя *:
Email:
Код *:
Поиск

Календарь
«  Март 2012  »
Пн Вт Ср Чт Пт Сб Вс
   1234
567891011
12131415161718
19202122232425
262728293031

Магазин для всех
Cool price * Хорошие цены
Доставка бесплатно
Free shipping

Архив записей

Полезные ссылки

Погода
  Яндекс.Погода


Хорошие программы
Skype 6.18 Multilingual.

Download Master v 5.9.2
Internet Download Manager 6.04.2
uTorent 3.0.0.25406 Final
WinRAR x86 3.93 rus/eng.
The Bat Pro. 5.0.36
Opera 11.50 1031 unofficial
AIMP v3.00.Build 976
Easy CD-DA Extractor 15
Readon Player 7.2.0.0
TuneUp Utilities 2011 v10

Отличные программы



DrWeb


- dx.com -

К нам заходили

Статистика
Статистика
Сейчас на сайте
Онлайн всего: 1
Гостей: 1
Пользователей: 0

Посетившие за день





Copyright MyCorp © 2025