Четверг
23.01.2025, 05:55
Приветствую Вас Гость | RSS
Главная Регистрация Вход
годовщина Победы!
Меню сайта

Новости Сайта
Portable idoo Video ...
Загрузок: 172 Просмотров: 2744
GBDeflicker v2.4.17P...
Загрузок: 307 Просмотров: 4029
Total Commander 8.50...
Загрузок: 140 Просмотров: 4108
Portable 3D PageFlip...
Загрузок: 275 Просмотров: 13938
Portable 4Videosoft ...
Загрузок: 205 Просмотров: 7715
Portable iMobie AnyT...
Загрузок: 168 Просмотров: 4402
Portable Acme Photo ...
Загрузок: 280 Просмотров: 2676
Portable Acme CAD Co...
Загрузок: 326 Просмотров: 3108
Teorex Inpaint 5.5 p...
Загрузок: 307 Просмотров: 2548
DigiDNA DiskAid 6.50...
Загрузок: 253 Просмотров: 4479

Популярные Файлы
Ventrilo Client 3.0.8 + Русификатор
Загрузок: 2567 Просмотров: 40368
Portable SpyHunter 4.15.1.4270
Загрузок: 1820 Просмотров: 11467
CorelDRAW Graphics Suite X6 16.1.0.843 SP1 (Rus) Portable
Загрузок: 1800 Просмотров: 11630
Portable Advanced Office Password Recovery Pro 5.0.5.578
Загрузок: 1594 Просмотров: 20837
Portable MDI Converter 4.7
Загрузок: 1437 Просмотров: 11005
Portable SiSoftware Sandra 2013 Business SP5 MultiLang
Загрузок: 1300 Просмотров: 7917
GetData Recover My Files 5.1.0.1824 Portable
Загрузок: 1104 Просмотров: 9150
ARO 2012 8.0 Portable
Загрузок: 792 Просмотров: 14254
Portable Wondershare Dr. Fone 1.0.2.5
Загрузок: 790 Просмотров: 8611

Мини-чат



Наша Кнопка

Мы будем вам признательны, если вы разместите нашу кнопку у себя на сайте:

InterWeb - Программы для Всех портативные,бесплатные




Наши друзья


CoolNet Портативные,бесплатные программы


Наш опрос
Дизайн моего сайта
Всего ответов: 44





Облако тегов


Главная » 2012 » Март » 26 » Win32/Georbot
22:35
Win32/Georbot

                                            Обнаружен ботнет, управляемый через правительственный
                        сайт Грузии


     Компания ESET сообщила об обнаружении сети зараженных компьютеров, которая управляется через официальный сайт правительства Грузии. Целью создания данного ботнета, обнаруженного еще в начале года, является похищение документов и цифровых сертификатов с зараженных компьютеров.

     Еще одна особенность этой вредоносной программы заключается в том, что она ищет на инфицированном ПК файлы конфигурации RDP (Remote Desktop Connection) с целью дальнейшего хищения и получения несанкционированного доступа к ним. Кроме того, бот способен создавать аудио- и видео-записи и собирать информацию о локальной сети.

     На сегодняшний день ботсеть Georbot по-прежнему активна, последние ее обновления были зафиксированы 20 марта текущего года. Аналитики ESET отмечают, что Georbot имеет механизм обновлений, который позволяет ей оставаться незамеченной для обнаружения антивирусными программами. У ботнета также есть резервный механизм получения команд на случай недоступности основного командного центра – это подключение к специальной веб-странице, размещенной на одном сервере с официальным сайтом грузинского правительства.

     По данным компании ESET, Win32/Georbot ориентирован в первую очередь на компьютерных пользователей Грузии. Из всех зараженных компьютеров, которые специалистам удалось обнаружить, 70% находились в Грузии.

     Аналитикам компании ESET также удалось получить доступ к центру управления ботнетом, содержащим информацию о числе зараженных ПК, их местоположении и передаваемых командах. Среди полученной информации определенный интерес представляют ключевые слова, используемые для поиска документов, которые интересуют злоумышленников. В списке ключевых слов - министерство, служба, секретно, говорит, агент, США, Россия, ФБР, ЦРУ, оружие, ФСБ, КГБ, телефон, номер и др.

     Специалистами установлено, что такие возможности ботнета, как запись видео с помощью веб-камеры, получение снимков рабочего стола, проведение DDoS-атак были применены не один раз. Тот факт, что ботнет использовал сайт Грузии для получения команд и обновлений, а возможно и для распространения вредоносного ПО, говорит о том, что главной целью злоумышленников являются граждане Грузии. Однако уровень технологической реализации данной угрозы является довольно низким. Вирусные специалисты ESET полагают, что если бы данная атака спонсировалась государством, то она была бы более технически продвинутой и скрытой. По мнению специалистов, Win32/Georbot был разработан киберкриминальной группой, целью которой является добыча секретной информации с последующей перепродажей.

Автор: Сергей и Марина Бондаренко

По материалу: 3DNews.ru

Источник: eset.com

Просмотров: 700 | Добавил: Vic13 | Теги: Win32/Georbot | Рейтинг: 0.0/0
Всего комментариев: 0
Имя *:
Email:
Код *:
Поиск

Календарь
«  Март 2012  »
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
262728293031

Магазин для всех
Cool price * Хорошие цены
Доставка бесплатно
Free shipping

Архив записей

Полезные ссылки

Погода
  Яндекс.Погода


Хорошие программы
Skype 6.18 Multilingual.

Download Master v 5.9.2
Internet Download Manager 6.04.2
uTorent 3.0.0.25406 Final
WinRAR x86 3.93 rus/eng.
The Bat Pro. 5.0.36
Opera 11.50 1031 unofficial
AIMP v3.00.Build 976
Easy CD-DA Extractor 15
Readon Player 7.2.0.0
TuneUp Utilities 2011 v10

Отличные программы



DrWeb


- dx.com -

К нам заходили

Статистика
Статистика
Сейчас на сайте
Онлайн всего: 3
Гостей: 3
Пользователей: 0

Посетившие за день





Copyright MyCorp © 2025