Перейти к основному контенту
Общество ,  
0 

В Сети появился вирус, управляемый с сайта правительства Грузии

В начале 2012г. специалисты компании ESET, занимающейся разработкой антивирусного программного обеспечения и специализирующейся на защите от компьютерных угроз, выявили ботнет по названием Win32/Georbot, который получал управляющие команды с официального сайта правительства Грузии. Целью вируса является похищение документов и цифровых сертификатов с зараженных компьютеров, говорится в официальном пресс-релизе, поступившем в РБК от компании.
Фото: Depositphotos
Фото: Depositphotos

Другая особенность вируса заключается в том, что программа ищет на инфицированном компьютере файлы конфигурации RDP (Remote Desktop Connection) с целью дальнейшего хищения и получения несанкционированного доступа к ним. В список ключевых слов, интересующих ботнет, входят такие термины, как "министерство", "служба", "секретно", "говорит", "агент", "США", "Россия", "ФБР", "ЦРУ", "оружие", "ФСБ", "КГБ".

Наконец, ботнет способен создавать аудио- и видеозаписи, а также собирать информацию о локальной сети. Программа способна записывать видео с помощью веб-камеры, а также получать снимки рабочего стола компьютера.

Последние обновления вируса были зафиксированы 20 марта 2012г. Отметим, что Win32/Georbot обладает механизмом обновлений, который позволяет ей оставаться незамеченной для антивирусных программ, установленных на компьютере. В случае недоступности основного командного центра вирус способен получать команды через резервный механизм, подключаясь к специальной веб-странице, размещенной на одном сервере с официальным сайтом правительства Грузии.

По данным ESET, указанный ботнет ориентирован в первую очередь на компьютерных пользователей Грузии. Из всех зараженных компьютеров, которые специалистам удалось обнаружить, 70% находились в Грузии, затем следует США со значительно более низким показателем (5.07%), далее идут Германия (3.88%) и Россия (3.58%).

При этом эксперты обращают внимание, что этот факт вовсе не означает, что правительство Грузии занимается управлением данной вредоносной программой. "Довольно часто организации не знают о том, что их серверы были скомпрометированы", - говорит Пьер-Марк Бюро, менеджер по глобальному мониторингу вредоносной активности ESET.

"Однако стоит отметить, что Министерство юстиции Грузии и CERT (Команда быстрого реагирования на компьютерные инциденты) были полностью осведомлены о ситуации. Расследование данного инцидента все еще продолжается, и с нашей стороны мы не прекращаем мониторинг", - добавил специалист.

Теги
Магазин исследований Аналитика по теме "Интернет"
Видео недоступно при нулевом балансе


 

Лента новостей
Курс евро на 19 апреля
EUR ЦБ: 92,22 (-1,03)
Инвестиции, 18 апр, 18:01
Курс доллара на 19 апреля
USD ЦБ: 81,14 (-0,88)
Инвестиции, 18 апр, 18:01
21 российская компания объявила дивиденды в 2025 году: кто и сколькоИнвестиции, 08:33
СК назвал имена украинских командиров, причастных к атаке дронов на КурскПолитика, 08:30
Посол дал советы туристам, как избежать проблем со въездом в МексикуОбщество, 08:22
Над российскими регионами за ночь сбили два украинских дронаПолитика, 08:01
NYT узнала, почему Трамп не увольняет главу ФРС после призыва к отставкеПолитика, 07:52
В Росводресурсах объяснили низкий уровень воды в ВолгеОбщество, 07:11
Большой гид по «Серии плюс»: чем интересны кварталы ПИК нового поколенияРБК и ПИК, 07:06
Доступный биохакинг: как прожить до 120 лет
Начните эффективно бороться с факторами старения на интенсиве РБК Pro
Подробнее
В ДР Конго почти 150 человек погибли из-за крушения переполненной лодкиОбщество, 06:54
Эксперты посоветовали Британии нарастить военное присутствие в АрктикеПолитика, 06:38
В ЛНР рассказали об участии правнука Кантарии в военной операцииПолитика, 06:25
Госдеп заявил, что ресурсная сделка с Киевом не связана с урегулированиемПолитика, 06:02
Axios узнал, когда Трамп впервые допустил выход из переговоров по УкраинеПолитика, 05:38
ТАСС сообщил о проверке Иванова на причастность к еще трем преступлениямПолитика, 05:31
В российских школах появится единое расписание уроковОбщество, 05:04