Пятница
08.08.2025, 03:28
Приветствую Вас Гость | RSS
Главная Регистрация Вход
годовщина Победы!
Меню сайта

Новости Сайта
Portable idoo Video ...
Загрузок: 172 Просмотров: 2778
GBDeflicker v2.4.17P...
Загрузок: 307 Просмотров: 4061
Total Commander 8.50...
Загрузок: 140 Просмотров: 4144
Portable 3D PageFlip...
Загрузок: 275 Просмотров: 13990
Portable 4Videosoft ...
Загрузок: 205 Просмотров: 7744
Portable iMobie AnyT...
Загрузок: 168 Просмотров: 4454
Portable Acme Photo ...
Загрузок: 280 Просмотров: 2729
Portable Acme CAD Co...
Загрузок: 327 Просмотров: 3159
Teorex Inpaint 5.5 p...
Загрузок: 307 Просмотров: 2587
DigiDNA DiskAid 6.50...
Загрузок: 253 Просмотров: 4516

Популярные Файлы
Ventrilo Client 3.0.8 + Русификатор
Загрузок: 2567 Просмотров: 40415
Portable SpyHunter 4.15.1.4270
Загрузок: 1820 Просмотров: 11527
CorelDRAW Graphics Suite X6 16.1.0.843 SP1 (Rus) Portable
Загрузок: 1800 Просмотров: 11701
Portable Advanced Office Password Recovery Pro 5.0.5.578
Загрузок: 1596 Просмотров: 20884
Portable MDI Converter 4.7
Загрузок: 1440 Просмотров: 11057
Portable SiSoftware Sandra 2013 Business SP5 MultiLang
Загрузок: 1303 Просмотров: 7960
GetData Recover My Files 5.1.0.1824 Portable
Загрузок: 1113 Просмотров: 9238
ARO 2012 8.0 Portable
Загрузок: 792 Просмотров: 14285
Portable Wondershare Dr. Fone 1.0.2.5
Загрузок: 790 Просмотров: 8653

Мини-чат



Наша Кнопка

Мы будем вам признательны, если вы разместите нашу кнопку у себя на сайте:

InterWeb - Программы для Всех портативные,бесплатные




Наши друзья


CoolNet Портативные,бесплатные программы


Наш опрос
Дизайн моего сайта
Всего ответов: 44





Облако тегов


Главная » 2012 » Март » 26 » Win32/Georbot
22:35
Win32/Georbot

                                            Обнаружен ботнет, управляемый через правительственный
                        сайт Грузии


     Компания ESET сообщила об обнаружении сети зараженных компьютеров, которая управляется через официальный сайт правительства Грузии. Целью создания данного ботнета, обнаруженного еще в начале года, является похищение документов и цифровых сертификатов с зараженных компьютеров.

     Еще одна особенность этой вредоносной программы заключается в том, что она ищет на инфицированном ПК файлы конфигурации RDP (Remote Desktop Connection) с целью дальнейшего хищения и получения несанкционированного доступа к ним. Кроме того, бот способен создавать аудио- и видео-записи и собирать информацию о локальной сети.

     На сегодняшний день ботсеть Georbot по-прежнему активна, последние ее обновления были зафиксированы 20 марта текущего года. Аналитики ESET отмечают, что Georbot имеет механизм обновлений, который позволяет ей оставаться незамеченной для обнаружения антивирусными программами. У ботнета также есть резервный механизм получения команд на случай недоступности основного командного центра – это подключение к специальной веб-странице, размещенной на одном сервере с официальным сайтом грузинского правительства.

     По данным компании ESET, Win32/Georbot ориентирован в первую очередь на компьютерных пользователей Грузии. Из всех зараженных компьютеров, которые специалистам удалось обнаружить, 70% находились в Грузии.

     Аналитикам компании ESET также удалось получить доступ к центру управления ботнетом, содержащим информацию о числе зараженных ПК, их местоположении и передаваемых командах. Среди полученной информации определенный интерес представляют ключевые слова, используемые для поиска документов, которые интересуют злоумышленников. В списке ключевых слов - министерство, служба, секретно, говорит, агент, США, Россия, ФБР, ЦРУ, оружие, ФСБ, КГБ, телефон, номер и др.

     Специалистами установлено, что такие возможности ботнета, как запись видео с помощью веб-камеры, получение снимков рабочего стола, проведение DDoS-атак были применены не один раз. Тот факт, что ботнет использовал сайт Грузии для получения команд и обновлений, а возможно и для распространения вредоносного ПО, говорит о том, что главной целью злоумышленников являются граждане Грузии. Однако уровень технологической реализации данной угрозы является довольно низким. Вирусные специалисты ESET полагают, что если бы данная атака спонсировалась государством, то она была бы более технически продвинутой и скрытой. По мнению специалистов, Win32/Georbot был разработан киберкриминальной группой, целью которой является добыча секретной информации с последующей перепродажей.

Автор: Сергей и Марина Бондаренко

По материалу: 3DNews.ru

Источник: eset.com

Просмотров: 711 | Добавил: Vic13 | Теги: Win32/Georbot | Рейтинг: 0.0/0
Всего комментариев: 0
Имя *:
Email:
Код *:
Поиск

Календарь
«  Март 2012  »
Пн Вт Ср Чт Пт Сб Вс
   1234
567891011
12131415161718
19202122232425
262728293031

Магазин для всех
Cool price * Хорошие цены
Доставка бесплатно
Free shipping

Архив записей

Полезные ссылки

Погода
  Яндекс.Погода


Хорошие программы
Skype 6.18 Multilingual.

Download Master v 5.9.2
Internet Download Manager 6.04.2
uTorent 3.0.0.25406 Final
WinRAR x86 3.93 rus/eng.
The Bat Pro. 5.0.36
Opera 11.50 1031 unofficial
AIMP v3.00.Build 976
Easy CD-DA Extractor 15
Readon Player 7.2.0.0
TuneUp Utilities 2011 v10

Отличные программы



DrWeb


- dx.com -

К нам заходили

Статистика
Статистика
Сейчас на сайте
Онлайн всего: 2
Гостей: 2
Пользователей: 0

Посетившие за день





Copyright MyCorp © 2025