Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Главная > Новости бизнеса > Hi-Tech > Win32.Rmnet.12 объединил миллион компьютеров на базе Windows в бот-сеть

Win32.Rmnet.12 объединил миллион компьютеров на базе Windows в бот-сеть

Четверг, 19 апреля 2012 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Компания "Доктор Веб" сообщила о распространении файлового вируса Win32.Rmnet.12, c помощью которого злоумышленники создали бот-сеть, насчитывающую более миллиона инфицированных компьютеров. Вирус заражает ПК на базе Microsoft Windows, реализуя функции бэкдора, а также осуществляя кражу паролей, которые могут быть использованы для организации сетевых атак или заражения сайтов. Обрабатывая поступающие от удаленного центра указания, Win32.Rmnet.12 также может дать команду на уничтожение операционной системы.

Впервые информация о вирусе была добавлена в базы Dr.Web в сентябре 2011 года. Он проникает на компьютеры разным путем: через инфицированные флеш-накопители, зараженные исполняемые файлы, а также при помощи специальных скриптов, интегрированных в html-документы - они сохраняют на диск компьютера вирус при открытии вредоносной веб-страницы в окне браузера. Сигнатура подобных сценариев, написанных на языке VBScript, была добавлена в базы Dr.Web под именем VBS.Rmnet.

Win32.Rmnet.12 представляет собой сложный многокомпонентный файловый вирус, состоящий из нескольких модулей и обладающий способностью к саморазмножению. Запустившись в операционной системе, он проверяет, какой браузер установлен по умолчанию (если таковой не обнаружен, вирус выбирает в качестве цели Microsoft Internet Explorer) и встраивается в процессы браузера. Затем, сгенерировав имя собственного файла на основе серийного номера жесткого диска, он сохраняется в папку автозагрузки текущего пользователя и устанавливает для вредоносного файла атрибут "скрытый". В ту же папку сохраняется и конфигурационный файл, в который записываются необходимые для работы вредоносной программы данные. Затем на основе заложенного в него алгоритма вирус определяет имя управляющего сервера и пытается установить с ним соединение.

Одним из компонентов вируса является модуль бэкдора. После запуска он пытается определить скорость соединения компьютера с интернетом, для чего с интервалом в 70 секунд отправляет запросы на сайты google.com, bing.com и yahoo.com, анализируя отклики. Затем Win32.Rmnet.12 запускает на инфицированной машине FTP-сервер и устанавливает соединение с командным центром, передавая ему сведения о зараженном компьютере.

Другой функциональный компонент вируса предназначен для кражи паролей от наиболее популярных FTP-клиентов, таких как Ghisler, WS FTP, CuteFTP, FlashFXP, FileZilla, Bullet Proof FTP. Впоследствии данные могут быть использованы злоумышленниками для организации сетевых атак или для размещения на удаленных серверах различных вредоносных объектов.

Наибольшее количество зараженных ПК пришлось на долю Индонезии (27,12%). На втором месте находится Бангладеш (14,08%). На третьем месте - Вьетнам (13,08%). Далее следуют Индия (7,05%), Пакистан (3,9%), Россия (3,6%), Египет (2,8%), Нигерия (2,3%), Непал (2,3%) и Иран (2%). Велико количество пострадавших и на территории Казахстана (1,67%) и Белоруссии (1,2%).

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 306
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

16: 20
Оператор «Тинькофф Мобайл» заработает 13 декабря |
16: 20
Фото: Meizu 15 Plus — безрамочный флагман от китайского производителя |
16: 20
AliExpress срочно потребовал ИНН у российских покупателей |
16: 20
Porsche начала продавать фирменный... мёд |
16: 00
Продвижение мобильных приложений: видеореклама в приоритете |
15: 40
Чикагская биржа опционов запустила торговлю биткоин-фьючерсами |
15: 20
Toshiba могут убедить не продавать полупроводниковое производство |
15: 20
Цифра дня: Сколько заплатит Apple за Shazam? |
15: 20
Через 2 дня Тинькофф запустит собственного сотового оператора |
15: 00
Страхи и предпочтения стартаперов в 2017 году |
13: 40
Всего за месяц производственный партнер Apple заработал 18,5 млрд долларов |
13: 40
Почта Mail.Ru научилась подсказывать ответы |
13: 20
Сейф с Bluetooth взломали по Bluetooth. Кто бы мог подумать |
13: 20
Bugatti отзывает все выпущенные гиперкары Chiron |
13: 20
Блоки питания Corsair VS мощностью от 350 до 650 Вт относятся к бюджетному сегменту |
13: 20
LG начнет отгрузки 65- и 75-дюймовых ЖК-панелей компании Samsung уже в декабре |
13: 00
Улучшенные сканеры радужной оболочки глаза появятся в бюджетных смартфонах Samsung |
13: 00
Смартфоны OnePlus, включая новейший OnePlus 5T, не поддерживают стриминг HD-видео из популярных сервисов |
12: 40
ScummVM 2.0.0 /* подождать анонса на scummvm.org 2017-12-17 */ |
12: 40
Munt 2.2.0 |
12: 40
Левшей и правшей различили до рождения |
12: 20
«Билайн» раздаст облако Microsoft своим бизнес-клиентам |
12: 20
Смартфоны и ноутбуки Apple могут существенно снижать свою производительность при износе аккумулятора |
12: 20
Появилось описание еще одного концепта смартфона Samsung со сгибающимся дисплеем |
11: 40
Смартфон Sharp FS8018 протестирован в Geekbench |
11: 40
Роботы для маникюра, нитиноловый двигатель и плазменная пушка: «домашние видео» |
11: 20
Вышел PPSSPP 1.5.4 — эмулятор Sony PlayStation Portable |
10: 20
Powerbeats 3. Мои любимые беспроводные наушники |
10: 20
В Чикаго начались торги фьючерсами на биткоины: что это значит для рынка |
09: 20
Toyota научилась видеть пешеходов ночью |
08: 40
В список умных часов, которые получат обновление до Android Wear Oreo, входит 30 моделей |
Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Декабрь 2007: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31