|
|
 |
|
|
 |
Боты оформляют польский шенген
Специалисты международной антивирусной компании ESET обнаружили новую вредоносную программу MSIL/Agent.PYO с нетривиальным назначением. С ее помощью авторы создали ботнет для автоматической онлайн-записи на прием в консульство Польши в Беларуси. Для получения польской шенгенской визы гражданам Беларуси нужно записаться на собеседование, заполнив онлайн-анкету на сайте консульства в системе e-Konsulat. Запись открывается в заранее назначенное время (например, 20-21 декабря 2014 г. можно было записаться на собеседование в январе). Свободные места расходятся в считанные минуты. Высокий спрос на польские визы «вдохновляет» ИТ-специалистов писать собственные веб-скрипты, которые автоматически отслеживают наличие свободных мест, перехватывают и заполняют анкеты. Подобные скрипты создаются для личного пользования или последующей перепродажи мест для регистрации в электронной системе. Операторы ботнета, обнаруженного экспертами ESET, руководствовались схожей логикой, но усовершенствовали технологию. Вредоносная программа MSIL/Agent.PYO включает несколько компонентов: загрузчик (обнаружено несколько версий на С# и С++), апдейтер и основной компонент Konsulat.RemoteClient. 16 декабря 2014 г., за четыре дня до очередного открытия записи на сайте консульства Польши, операторы ботнета начали распространять загрузчик MSIL/Agent.PYO с помощью набора эксплойтов Nuclear Exploit Kit. Атака была ориентирована на пользователей из Беларуси, поскольку система e-Konsulat позволяет заполнять анкеты на визы только с местных IP-адресов. По статистике, 16-21 декабря 2014 г. более 200 000 потенциальных жертв были перенаправлены на вредоносное содержимое по укороченным ссылкам bit.ly. 20-21 декабря 2014 г. боты начали получать команды на заполнение онлайн-анкет в системе e-Konsulat. Создатели вредоносной программы несколько раз выпускали для нее обновления. Анализ ботнета показал, что в нем содержится около 300 компьютеров, почти все из них находятся в Беларуси. В течение последующих пяти недель специалисты зафиксировали более тысячи компьютеров, участвующих в деятельности ботнета. Специалисты ESET передали собранную информацию в центры реагирования на компьютерные инциденты CERT-PL (Польша) и CERT-BY (Беларусь). Более подробную информацию о вредоносном ПО MSIL/Agent.PYO вы найдете в официальном блоге ESET на Хабрахабр: http://habrahabr.ru/company/eset/blog/249311/ Технология «Ботнет-защита» в составе комплексного решения ESET NOD32 Smart Security обеспечивает сетевую безопасность пользователя: http://www.esetnod32.ru/home/products/smart-security/
Контактное лицо: ESET (написать письмо автору)
Компания: ESET (все новости этой организации)
Добавлен: 17:17, 02.02.2015
Количество просмотров: 986
Страна: Россия
| Депо Москва-Сортировочная посетила делегация из Беларуси, ООО "ЛокоТех-Сервис", 11:56, 22.02.2026, Россия |
229 |
| 19 февраля в сервисном локомотивном депо «Москва-Сортировочная», входящем в состав Московского филиала компании «ЛокоТех-Сервис», состоялся визит зарубежной делегации из Беларуси. Он был организован в рамках обмена опытом и формирования долгосрочного стратегического партнерства. |
|
| GMCS в ТОП-15 крупнейших поставщиков CRM в России, GMCS, 11:45, 22.02.2026, Россия |
35 |
| Аналитический центр TAdviser представил ежегодный обзор российского рынка CRM-систем. По итогам 2024 года в число лидеров вошла компания GMCS, заняв 15-строчку крупнейших поставщиков CRM-систем. |
|
|
 |
|
 |
|
|
Разделы //
Новости по странам //
Сегодня у нас публикуются //
|
|