ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

ESET: троян Sathurbot атакует пользователей торрентов

Специалисты ESET предупреждают о росте активности трояна Sathurbot. Малварь использует для распространения торренты и объединяет зараженные компьютеры в ботнет. Сеть Sathurbot действует с июня 2016 года и насчитывает 20 000 зараженных устройств.

Операторы Sathurbot распространяют троян через скрытые страницы с торрентами, которые размещают на скомпрометированных сайтах. Пользователь попадает на такие страницы из поисковой выдачи, когда пытается найти пиратский фильм или софт.

Загрузив торрент, пользователь обнаруживает в нем «инсталлятор для кодека». Это исполняемый файл, после запуска которого в систему загружается Sathurbot. Далее троян обращается к управляющему серверу, получает команды и выполняет их в зараженной системе.

Sathurbot может загружать и запускать другие вредоносные программы. Специалисты ESET наблюдали установку Boaxxe, Kovter и Fleercivet, но не факт, что операторы трояна ими ограничатся.

Другая функция Sathurbot предназначена для компрометации WordPress-сайтов. Троян получает от управляющего сервера список из 5000 общеупотребимых слов и использует их в качестве поисковых запросов в Google, Bing и Яндексе, объединяя в фразы случайным образом. Затем программа пополняет словарный запас – она выбирает по 2-4 новых слова с сайтов, оказавшихся на первых страницах поисковой выдачи. Новые слова используются для второго раунда поиска.
Далее Sathurbot изучает сайты, полученные на втором этапе. Малварь выясняет, какие из них работают на базе WordPress, обращаясь для этого к адресу имядомена/wp-login.php. Обнаружив WordPress-сайт, троян сообщает об этом на второй управляющий сервер злоумышленников.

Второй сервер предназначен для компрометации сайтов путем перебора паролей. Он направляет на зараженные компьютеры в составе ботнета данные для авторизации на найденных WordPress-сайтах. Каждый бот из 20 000 пытается авторизоваться только один раз – это позволяет избежать блокировки.

Через скомпрометированные сайты злоумышленники распространяют вредоносные торренты. Часть компьютеров в составе ботнета участвует в раздаче торрентов, часть – только подбирает учетные данные к WordPress-сайтам.

Пользователи антивирусных продуктов ESET NOD32 защищены от данной угрозы.

Более подробная информация об экосистеме Sathurbot в блоге ESET на Хабрахабре.

Контактное лицо: Евгения Громова (написать письмо автору)
Компания: ESET Russia (все новости этой организации)
Добавлен: 15:48, 11.04.2017
Количество просмотров: 647
Страна: Россия

F*ck stress: Конфеты с провокационным названием взяли премию «Лучший промышленный дизайн России», SMEX Labs, 09:28, 23.10.2025,
206
Дизайн упаковки конфет SMEX LABS занял первое место в номинации «Дизайн-прототип» в народном голосовании премии «Лучший промышленный дизайн России», где в этом году участвовало более 500 заявок. Автор дизайна — Всеволод Грувман.


В народном голосовании премии «Лучший промышленный дизайн России» победила российская разработка компании «ГИГАНТ Компьютерные системы», ГИГАНТ, 09:28, 23.10.2025, Россия
198
Корпус ГКС-КС-01 выиграл в номинации «Дизайн промышленного оборудования» по итогам народного голосования, в котором приняли участие около 60 тысяч человек.


«Софтлайн Решения» внедряет систему управления проектами EvaProject от EvaTeam, EvaTeam, 09:18, 23.10.2025, Россия
215
«Софтлайн Решения» (ГК Softline), лидирующий в России ИТ-поставщик продуктов и услуг в области цифровой трансформации и информационной безопасности, перевела департамент бизнес-решений на систему управления проектами EvaProject от российского вендора EvaTeam.


Компания ЛУИС+ провела вебинар об огнестойкой кабельной линии «ЛуисОКЛ», ЛУИС+, 09:14, 23.10.2025, Россия
55
Ведущим вебинара выступил инженер ЛУИС+ Сергей Калачев. В течение двухчасовой программы участники подробно разобрали, как строится огнестойкая кабельная линия ЛуисОКЛ, и получили практические рекомендации по выбору решений для гражданских и промышленных объектов.


Эксперты включили «Код Безопасности» в число ведущих игроков рынка NGFW, Код Безопасности, 15:55, 22.10.2025,
131
Отечественные вендоры продолжат наращивать долю на российском рынке межсетевых экранов нового поколения (Next-Generation Firewall, NGFW), уже сейчас она составляет более 60%, об этом говорится в исследовании «СТРИМ Консалтинг». В числе лидеров эксперты назвали «Код Безопасности» и его флагманский продукт «Континент 4».


«Телфин» и «Центр Возврата страховых услуг» повышают доверие клиентов с помощью технологии маркировки звонков, Телфин, 15:55, 22.10.2025, Россия
126
Провайдер коммуникационных сервисов «Телфин» и «Центр Возврата страховых услуг», лидер на рынке юридических услуг по защите прав потребителей в финансовой сфере, объявляют об успешном внедрении технологии маркировки звонков, которая позволила решить проблему с низким уровнем доверия при дистанционной работе и значительно повысить эффективность коммуникаций.


Smart Engines и «Интек» представили первый в России мультиспектральный сканер со встроенным искусственным интеллектом, Smart Engines, 12:00, 22.10.2025, Россия
148
Компания Smart Engines совместно с ГК «Интек» представила первый в России мультиспектральный сканер со встроенным искусственным интеллектом для распознавания документов и проверки их подлинности.


IVA Technologies и «АЛМИ Партнер» подтвердили совместимость своих решений, iTrend, 09:58, 22.10.2025, Россия
87
Алми


BSS-AI и Группа Arenadata объединяют усилия по внедрению мультиагентных систем на базе генеративного ИИ, BSS, 09:57, 22.10.2025, Россия
85
Стратегия сотрудничества направлена на объединение компетенций и ресурсов компаний для внедрения инновационных решений с применением искусственного интеллекта, отвечающих современным требованиям цифровой трансформации.


«КВАЗАР» в два раза ускорил работу технической поддержки с помощью 1С:ITILIUM, Деснол Софт, 09:53, 22.10.2025,
72
Совместный проект с Деснолом, разработчиком и интегратором ITSM/ESM-решения 1С:ITILIUM, позволил в три раза сократить время обработки обращений, на 50% снизить среднее время закрытия заявок и повысить уровень удовлетворенности клиентов до 4,99 баллов из 5.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100