BUX 139301.72 -0,14 %
OTP 45300 0,85 %
Promo app

Töltse le az Economx appot!

Letöltés

Kormányzati weboldalt fertőztek meg Grúziában

2012. március 28. szerda, 00:00

Google Állítsd be Google keresőjét, hogy a találatok között biztos ott legyen az Economx!

A szlovák Eset it-biztonsági társaság szakemberei az elmúlt hetekben felfedeztek egy egyelőre főként Grúziában terjedő, de már más országban is munkálkodó botnetet, amely \"érdekes\" kommunikációs képességekkel rendelkezik. Több tevékenysége mellett megpróbál dokumentumokat és tanúsítványokat lopni, képes audio- és videofelvételeket készíteni, valamint a helyi hálózatot is átböngészi, információkat keresve.

A grúziai terjedés magyarázata, hogy − meglepő módon − egy grúziai kormányzati honlapot használ arra, hogy a parancsait frissítse és az információkat ellenőrizze, ezért az Eset kutatói úgy gondolják, hogy a Win32/Georbotnak elnevezett kártevő elsősorban grúziai felhasználókat céloz meg. A program lehetővé teszi a támadóknak, hogy fájlokat lopjanak, majd ezeket elküldjék távoli számítógépekre, bármilyen beavatkozás nélkül.

Az Eset kutatói arra is képesek voltak, hogy a botnet irányítópaneljéhez hozzáférjenek, így pontos adatokhoz jutottak az érintett gépek számával, elhelyezkedésével kapcsolatban, valamint a vírus lehetséges parancsait is elérték. A legérdekesebb információ, amelyet az irányítópanelban találtak, egy lista volt az összes kulcsszóval, amelyre a botnet rákeresett a dokumentumokban a megfertőzött rendszereken. Egyebek mellett a következő szavak szerepeltek angolul a listán: \"minisztérium, szolgálat, titok, ügynök, USA, Oroszország, FBI, CIA, fegyver, FSZB, KGB, telefonszám\".

Girnt József
Girnt József

Ez is érdekelhet