Любители пиратского контента с торрентов в опасности

Александр


Компания ESET обнаружила вредоносную активность, направленную на пользователей торрент-сайтов. Злоумышленники распространяют бэкдор GoBotKR под видом пиратских версий фильмов, игр и сериалов.

Подписаться на iGuides в Telegram, чтобы узнать обо всем первым — t.me/iguides

GoBotKR — модифицированная версия вируса GoBot2, исходный код которого доступен с марта 2017 года. Заражение происходит так: пользователь скачивает торрент-файл фильма или сериала, после чего видит набор безобидных программ и расширений, включая файлы с расширениями PMA («инсталлятор для кодека»), MP4 и LNK. Вредонос проникает в память компьютера после запуска LNK-файла. GoBotKR собирает системную информацию: данные о конфигурации сети, операционной системе, процессоре и установленных антивирусных программах. Эти данные отправляются на командный сервер в Южной Корее.

Список команд, которые способен выполнять бэкдор, многообразен: раздача торрентов через BitTorrent и uTorrent, организация DDoS-атак, изменение фона рабочего стола, копирование бэкдора в папки облачных хранилищ (Dropbox, OneDrive, Google Drive) или на съёмный носитель, запуск прокси или HTTP-сервера, изменение настроек брандмауэра, включение или отключение диспетчера задач.

Эксперты ESET полагают, что злоумышленники планируют объединить зараженные компьютеры в ботнет для совершения DDoS-атак.



iGuides в Telegram — t.me/igmedia
iGuides в Яндекс.Дзен — zen.yandex.ru/iguides.ru
-13

Рекомендации

Рекомендации

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

Pavel Nikiforov
+735
1. сидеть с никсов
2. пользоваться НАС
3. выкинуть винду
9 июля 2019 в 14:30
#
+777
Мозги иметь надо,а не компьютеры выкидывать..
9 июля 2019 в 14:56
#
+62
Главный вирус и он же бэкдор — сам пользователь. Просто нашли удобный повод свалить вину в собственном невежестве и безграмотности на ОС.
11 июля 2019 в 00:13
#
+62
1,2,3) А что мешает скачать тот же .dmg, .snap, .run.... И при чем тут Windows? А то что зараза может выполнятся в userspace вас не смущает? А возможность заразить NAS (например когда DLNA-сервер будет считывать «правильно оформленный файл», прецеденты уже имеются с Qnap и Synology основанные на x86, про остальные не знаю)
11 июля 2019 в 00:09
#
+62
Хорошо еще в последнее время разучились писать вирусы, а то был бы какой-нибудь полиморф, который даже и не заешь как поймать. Во времена главенства DOS как-то имел дело с таким — принесли дискету из какого-то НИИ... дело чуть не закончилось «посадками».
11 июля 2019 в 00:19
#
+62
Кстати, сам лично заразил собственный Synology DS-1815+ (еще был DSM 5.2): дали демонстрационный фильм (на BD) работы оборудования одной известной и уважаемой компании (не будем в неё тыкать пальцем) — решил проиграть (подключив USB-BD привод) на телевизоре через DLNA, результат не заставил себя долго ждать, запустился какой-то демон и захотел пойти в интернет, слава богу, что на межсетевом экране доступ в интернет NAS’у был закрыт. Вылечилось только сбросом к заводским настройкам и переустановкой DSM.
11 июля 2019 в 00:29
#
0
Уж вы тогда можете не беспокоиться. Игры на вашем никсах всё равно не запустятся.
Нет винды- нет игр- нет необходимости лезть на торрент.
Профит! 😂
15 июля 2019 в 13:43
#
Михаил Тимофеев
+14
хм, качаю игры с торрентов самое частое раз в год-два. но тем не менее, торренты юзаю почти каждый день. а сидируется и вовсе круглосуточно. что я делаю неправильно, не считая того, что вовсе практически не играюсь в игры на компе?
16 июля 2019 в 01:18
#
+11
Watchdogs 2 не прошли даром. Ботнет, бэкдор. Идём в ногу со временем
9 июля 2019 в 15:03
#
Лазарь Баукин
+737
Я скачал фильм mkv и в папке вижу всякую срань типа exe, bat или reg? Обязательно их запущу, это точно фильм о фильме с комментариями режиссёра))
9 июля 2019 в 15:18
#
Oskarr
+367
А вы не смотрите на то, что будет загружаться? Зачем загружать то, что не имеет отношение к файлам с фильмами?
9 июля 2019 в 20:05
#
Лазарь Баукин
+737
Кстати да. Перед загрузкой показывается структура загружаемой папки. Выбираешь только то, что нужно и вперёд.
12 июля 2019 в 22:57
#
+2
Хоть бы скрин приложили для понимания. Я хз че там за файлы скачивет Кузнецов с фильмом. Экзешники какие-то. Ещё прочую дрянь.
9 июля 2019 в 15:34
#
Jadovran
+1
Только инвалиды поведутся на это.
9 июля 2019 в 21:00
#
cuantro
+621
Я уже начал волноваться, но потом вспомнил, что у меня мак и я не качаю с торрентов.
9 июля 2019 в 21:05
#
+256
Как же хорошо с халявной годовой подпиской на онлайн-кинотеатр :D
9 июля 2019 в 22:11
#
+867
Неплохо , только не все фильмы которые висят на торрентах там загружены ...
9 июля 2019 в 23:48
#
+256
Ну такие значит и не надо, устраивает.
9 июля 2019 в 23:49
#
+867
Какой кинотеатр , если не секрет , где есть все новинки для души ?
9 июля 2019 в 23:51
#
+867
:-) , понял спасибо , а то у меня на i начинается и там половина платного (
9 июля 2019 в 23:54
#
+256
Ну от некоторых студий и правда легально без подписки никак. Но и это можно порешать со временем.
9 июля 2019 в 23:55
#
+867
Что бы не терять время и придумали Торрент , опасно , незаконно , зато сейчас и бесплатно . ;-)
9 июля 2019 в 23:57
#
Михаил Тимофеев
+14
ничего опасного, куда больше десятка лет регулярно пользуюсь торрентами, ни разу это пользование не привело к печальным последствиям. вот совершенно, ни разу, за все лет примерно 16
16 июля 2019 в 01:08
#
Михаил Тимофеев
+14
сразу видно истинного яблочника. если чего-то у эппл нет, то оно нам и не надо ))) меня бы как минимум несколько напрягало то, что я сам знаю, что мне надо, и не позволю в этом решать за меня какому то огрызку )
16 июля 2019 в 01:06
#
Михаил Тимофеев
+14
ну уж извините, вы возможно привыкли, чтобы думали за вас, а я уж как нибудь, как обычно, буду сам думать и решать, что мне надо )
16 июля 2019 в 01:10
#
Олег Семенов
+2
Самый крупный бэкдор у нас уже на компьютере. Касперский. Которого мы сами наделили всеми правами. И который в любой момент позовет в гости хитрого дядю
10 июля 2019 в 02:58
#
Михаил Тимофеев
+14
хм, никогда не юзал, не юзаю и не собираюсь юзать касперыча. у меня как раз тот антивирь, который упоминается в статье
29 августа 2019 в 23:51
#
Azazel 🇷🇺
+1
Бесполезная статья.Совершенно.
11 июля 2019 в 14:10
#
Александр Макущенко
0
Скачиваю гобот х64. ехе, и обязательно включу его, это же надо подгон такой, и фильмец, и на халяву программа, повезло мне.
11 июля 2019 в 17:19
#
Женя Pulsedriver
0
Как человек с плохим зрением то я смотрю что скачиваю ) в qbittorrent и подобных программ вы видите что качаеться и раздел называеться файлы ,и вирус вы сразу заметите , так-что не надо писать что только инвалиды могут запустить файлы reg,exe итп ) не дураки же .Статья для бабушек и дедушек — у меня много лет нету антивируса ,стоит адгаурд настроил его под себя и включил плюшки типа антитркинга и но биткоин идр,и этого достаточно. Активно пользуюсь рутором и рутрекером ,русторка,nnm. Кстати в сети в 1080p Капитан Марвел и Хэллбой
15 июля 2019 в 17:50
#
Роман Бондарев
0
Что за мозги надо иметь, чтобы во время добавления торрент файла фильма, не обратить внимания на сторонние файлы.
30 августа 2019 в 15:37
#

Читайте также