Сегодня 23 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

Опасный Windows-бэкдор запускает собственные FTP- и прокси-серверы

Компания «Доктор Веб» предупреждает о распространении опасной вредоносной программы BackDoor.Yebot, нацеленной на персональные компьютеры под управлением операционных систем Windows.

 Andrew Brookes/Corbis

Andrew Brookes/Corbis

Бэкдор проникает на ПК жертвы при помощи другого зловреда — трояна Siggen6.31836. Запустившись на атакуемом компьютере, эта программа встраивает собственный код в процессы svchost.exe, csrss.exe, lsass.exe и explorer.exe. После этого с удалённого сервера загружается и расшифровывается непосредственно бэкдор Yebot. Сам троян Siggen6.31836 примечателен тем, что часть используемых им функций зашифрована; кроме того, эта программа способна обходить систему контроля учетных записей пользователя (User Accounts Control, UAC).

 Loop Images/Corbis

Loop Images/Corbis

Проникнув на ПК жертвы, бэкдор Yebot может выполнять самые разнообразные действия. Среди основных функций зловреда можно выделить:

  • запуск FTP-сервера;
  • запуск Socks5 прокси-сервера;
  • модификация протокола RDP для обеспечения удалённого доступа к инфицированной системе;
  • перехват клавиатурного ввода;
  • перехват данных по шаблонам PCRE (Perl Compatible Regular Expressions) — библиотеки, реализующей работу регулярных выражений в среде Perl, для чего троянец перехватывает все возможные функции, связанные с работой в Интернете;
  • перехват токенов SCard;
  • встраивание в просматриваемые пользователем веб-страницы постороннего содержимого;
  • расстановка перехватов различных системных функций в зависимости от принятого конфигурационного файла;
  • модификация кода запущенного процесса;
  • взаимодействие с различными функциональными модулями (плагинами);
  • создание снимков экрана;
  • поиск в инфицированной системе приватных ключей.

Кроме того, как полагают эксперты, вредоносная программа может выполнять функции банковского трояна. Для обмена данными с управляющим сервером BackDoor.Yebot использует как стандартный протокол HTTP, так и собственный бинарный протокол.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
У каналов в Telegram появились Stories, но просто так их публиковать нельзя 5 ч.
«Уже совсем другая игра»: секреты выживания от Идриса Эльбы в новом трейлере Cyberpunk 2077: Phantom Liberty 11 ч.
Система резервного копирования «Кибер Бэкап» получила улучшенную интеграцию с Yandex Cloud 11 ч.
Новая статья: The Crew Motorfest — путёвка в рай. Рецензия 11 ч.
Unity анонсировала радикальные изменения скандальной политики и извинилась перед разработчиками 12 ч.
Android 14 позволит превратить смартфон в веб-камеру без сторонних приложений 12 ч.
На выделенных серверах Selectel появится сервис Managed Kubernetes 14 ч.
Для Baldur’s Gate 3 вышел «здоровенный» патч — улучшения производительности, смена внешности и многое другое 14 ч.
«Эта битва будет легендарной»: тизер второго дополнения к Atomic Heart столкнул Нечаева и злобных гусей в Лимбо 16 ч.
Quantic Dream раскрыла, чем Star Wars Eclipse похожа на Detroit: Become Human и что происходит с игрой 17 ч.
К 2025 году Toyota рассчитывает увеличить объёмы выпуска электромобилей до 600 000 штук 5 ч.
Cooler Master представила полностью модульный корпус Qube 500 Flatpack и необслуживаемые СЖО MasterLiquid Atmos 5 ч.
Портативная игровая приставка-слайдер AyeNeo Slide получит процессор Ryzen 7 7840U и клавиатуру с RGB-подсветкой 10 ч.
Около 500 брендов смартфонов вымерли с 2017 года 15 ч.
Раскрыты подробности о процессорах Intel Xeon Emerald Rapids — упор на память 15 ч.
TeamGroup представила память T-Create Master DDR5 OC R-DIMM для рабочих станций с поддержкой разгона 15 ч.
iPhone 15 Pro проиграл предшественнику в краш-тесте, несмотря на титановую раму 15 ч.
Samsung неожиданно раскрыла всю предстоящую линейку гаджетов Fan Edition — Galaxy S23 FE, Tab S9 FE и Buds FE 15 ч.
После 2035 года в Европе машины с ДВС должны будут перейти на 100 % углеродно нейтральное топливо 15 ч.
Razer представила игровые клавиатуры Huntsman V3 Pro с регулируемыми оптомеханическими переключателями 16 ч.