Ботнет Dorkbot ликвидирован при участии ESET

Если вы "поймали" ботнет, то воспользуйтесь бесплатным инструментом Dorkbot Cleaner

Компания ESET приняла участие в ликвидации ботнета Dorkbot. Операция реализована совместно с польским CERT, Microsoft и правоохранительными органами нескольких стран.

Вирусные аналитики ESET представили технический анализ вредоносной программы Win32/Dorkbot, от которой пострадали пользователи более чем в 200 странах мира.

Dorkbot распространяется через социальные сети, спам-рассылки по электронной почте, наборы эксплойтов, а также съемные носители. Установленный на ПК Dorkbot нарушает работу антивирусов, блокируя обновления, и использует протокол IRC для получения инструкций от злоумышленников.

Dorkbot поддерживает типичный для троянов функционал (кража паролей от сервисов Facebook и Twitter), а также позволяет устанавливать в скомпрометированной системе другое вредоносное ПО. Специалисты ESET фиксировали установку ПО для проведения DDoS-атак Win32/Kasidet и спам-бота Win32/Lethic.

Значительное число образцов Dorkbot, изученных специалистами ESET, обнаружено на съемных накопителях. При запуске дроппера Dorkbot с USB-носителя программа пытается загрузить с удаленного сервера основной компонент вредоносной программы. Адрес сервера зашит в исполняемом файле дроппера. Код загруженного файла исполняет файл Win32/Dorkbot.L – обертку для установки основного компонента, Win32/Dorkbot.B.

В свою очередь Win32/Dorkbot.B отвечает за работу с удаленным сервером по IRC. Обертка Win32/Dorkbot.L специализируется на перехвате АРI-функции DnsQuery у основного компонента. Такой метод осложняет обнаружение настоящих управляющих серверов злоумышленников.

После установки бот пытается подключиться к IRC-серверу и ожидает команд от своих операторов по фиксированному каналу. Как правило, Dorkbot получает команды на загрузку и исполнение новых вредоносных программ.

Вредоносная программа Dorkbot по-прежнему распространена во многих странах мира. Вирусная лаборатория ESET ежедневно получает свежие образцы бота. Для проверки своей системы на заражение Dorkbot и его удаления можно воспользоваться бесплатным инструментом Dorkbot Cleaner.

ДОБАВИТЬ КОММЕНТАРИЙ 0

Люди также читают:

Оставить комментарий

Прежде чем оставить комментарий, залогиньтесь или войдите через аккаунты социальных сетей

СВЕЖАК

Интересное

Loading...

ТОП Видео

Видео

 

Архив новостей

 
 
Ноябрь 2024
пн вт ср чт пт сб вс
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30

Социальные сети

ТОП АВТОРОВ

  • Аватар пользователя Виктор Фонгаузен

    Виктор Фонгаузен

    рейтинг : 3,424
  • Аватар пользователя Александр Немов

    Александр Немов

    рейтинг : 3,197
  • Аватар пользователя Филипп Романов

    Филипп Романов

    рейтинг : 3,160
  • Аватар пользователя Яна Полукорд

    Яна Полукорд

    рейтинг : 3,039
  • Аватар пользователя Vovchik230589

    Владимир Тян

    рейтинг : 3,026