Новости Software

Зловред Sathurbot атакует пользователей торрент-сервисов

Компания ESET предупреждает о росте активности вредоносной программы Sathurbot, которая распространяется через скрытые страницы с торрентами, размещённые на скомпрометированных сайтах.

Пользователи попадают на опасные веб-страницы через поисковую выдачу, когда пытаются найти, скажем, фильм или какой-либо программный продукт. Загрузив торрент, потенциальная жертва обнаруживает в нём «инсталлятор для кодека». Это исполняемый файл, после запуска которого в систему загружается собственно Sathurbot. Далее троян обращается к управляющему серверу, получает команды и выполняет их в заражённой системе.

Троян способен обновляться, загружать и запускать на инфицированном ПК другие исполняемые файлы. Зловред объединяет заражённые компьютеры в ботнет: сейчас эта сеть насчитывает около 20 тыс. устройств.

Другая функция Sathurbot предназначена для компрометации WordPress-сайтов. Для этого используется схема перебора паролей. Вредоносная программа направляет на заражённые компьютеры в составе ботнета данные для авторизации на найденных WordPress-сайтах. Каждый бот из 20 тыс. пытается авторизоваться только один раз — это позволяет избежать блокировки.

Через скомпрометированные сайты злоумышленники распространяют вредоносные торренты. Часть компьютеров в составе ботнета участвуют в раздаче торрентов, часть — только подбирают учётные данные к WordPress-сайтам.

Более подробную информацию о схеме работы вредоносной программы можно найти здесь

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
Прежде чем оставить комментарий, пожалуйста, ознакомьтесь с правилами комментирования. Оставляя комментарий, вы подтверждаете ваше согласие с данными правилами и осознаете возможную ответственность за их нарушение.
Все комментарии премодерируются.
Комментарии загружаются...
window-new
Soft
Hard
Тренды 🔥
Состояние Марка Цукерберга превысило $100 млрд 13 мин.
Таинственное существо, новая локация и связь с Alan Wake — новые подробности дополнения AWE к Control 20 мин.
Теперь он тренер разбойников: Blizzard почтила память стримера Reckful в WoW: Shadowlands 49 мин.
Видео: почти 4 минуты геймплея Psychonauts 2 и спонтанное интервью с Тимом Шейфером в новом ролике от Джека Блэка 54 мин.
Avito и Ivi.ru пожаловались на «Яндекс» в ФАС из-за «колдунщиков» — якобы компания продвигает через них свои продукты 2 ч.
9 минут геймплея и рассказа о сражениях в ролевом боевике Godfall на PS5 2 ч.
На борт Man of Medan в одноимённом хорроре Supermassive Games взошло больше 1 млн пассажиров 2 ч.
Facebook выделит по $1000 сотрудникам на организацию домашнего офиса 3 ч.
Nikon представила бета-версию ПО, превращающего её фотоаппараты в веб-камеры 3 ч.
Apple объяснила проблемы запуска Project xCloud и Google Stadia на iOS — сервисы нарушают правила App Store 3 ч.