В ботнете Win32.Rmnet.12 уже более трех миллионов ПК на базе Windows

Численность бот-сети Win32.Rmnet.12, за которой специалисты внимательно следят с сентября 2011 года, в нынешнем месяце превысила три миллиона инфицированных узлов. Об этом сообщила компания "Доктор веб".

Файловый вирус Win32.Rmnet.12 может представлять серьезную опасность для пользователей, поскольку он способен красть пароли от популярных FTP-клиентов и выполнять функции бэкдора.

В середине апреля 2012 года бот-сеть, созданная злоумышленниками с использованием файлового вируса Win32.Rmnet.12, достигла по своей численности миллиона инфицированных компьютеров. С тех пор количество заражений непрерывно росло: уже к концу мая размер ботнета достиг отметки в 2,5 миллиона рабочих станций, а к концу июня численность сети преодолела отметку в 3,2 миллиона ботов.

Вирус обладает способностью к самокопированию, заражая исполняемые файлы, сменные носители информации и распространяясь с помощью встраиваемых в веб-страницы сценариев, написанных на языке VBScript. Вирус состоит из нескольких модулей, его основной вредоносный функционал позволяет встраивать в просматриваемые веб-страницы посторонний контент (веб-инжекты), перенаправлять пользователя на указанные злоумышленниками сайты, а также передавать на удаленные узлы содержимое заполняемых жертвой форм.

Также вирус «умеет» красть пароли от популярных FTP-клиентов, таких как Ghisler, WS FTP, CuteFTP, FlashFXP, FileZilla и Bullet Proof FTP. Помимо этого, вредоносная программа запускает на инфицированной машине локальный FTP-сервер. Вирус поддерживает так называемую технологию обратного соединения (backconnect), используемую для подключения к внутренним сервисам. Благодаря этому становится возможным, например, установить связь с запущенным на инфицированном ПК FTP-сервером, даже если компьютер жертвы не имеет выделенного внешнего IP-адреса. Еще один компонент Win32.Rmnet.12 способен выполнять поступающие от удаленных центров команды и передавать на сайты злоумышленников похищенную с инфицированного компьютера информацию.

География распространения троянца за минувшие месяцы не претерпела серьезных изменений: наибольшее количество инфицированных компьютеров приходится на долю Индонезии (22,6%) на втором месте находится Бангладеш (15,8%), далее следуют Вьетнам (13,2%), Индия (7,9%), Пакистан (4,9%) и Египет (3,5%). На долю России приходится 2,8% от всего объема бот-сети, что в количественном выражении значительно больше по сравнению с показателями месячной давности.


Сергей и Марина Бондаренко, 3DNews





Интересные новости
Українські хакери вразили російські підприємства до Дня РЕБ РФУкраїнські хакери вразили російські підприємства до Дня РЕБ РФ
Ілон Маск хоче брати гроші з нових користувачів XІлон Маск хоче брати гроші з нових користувачів X
Блок рекламы


Похожие новости

YouTube удалил более 9 тысяч каналов, связанных с войной в УкраинеYouTube удалил более 9 тысяч каналов, связанных с войной в Украине
Суд в РоSSии оштрафовал Google на 11 миллионов рублей за «фейки» о войне в УкраинеСуд в РоSSии оштрафовал Google на 11 миллионов рублей за «фейки» о войне в Украине
РоSSия тратит на кибератаки десятки миллионов долларов в день – ФедоровРоSSия тратит на кибератаки десятки миллионов долларов в день – Федоров
С начала войны на украинскую энергетическую инфраструктуру совершили более 200 тыс. кибератакС начала войны на украинскую энергетическую инфраструктуру совершили более 200 тыс. кибератак
ІТ-армия за период войны атаковала более 600 роSSийских сайтовІТ-армия за период войны атаковала более 600 роSSийских сайтов
Хакеры Anonymous взломали сайты трех компаний, которые продолжают работать в РФХакеры Anonymous взломали сайты трех компаний, которые продолжают работать в РФ
Meta переименовала новостную ленту Facebook спустя более 15 лет после её запускаMeta переименовала новостную ленту Facebook спустя более 15 лет после её запуска
За прошлый год мошенники в соцсетях обманули американцев на $770 миллионовЗа прошлый год мошенники в соцсетях обманули американцев на $770 миллионов
Спутниковым интернетом Starlink от SpaceX пользуются уже более 145 тыс. человек из 25 странСпутниковым интернетом Starlink от SpaceX пользуются уже более 145 тыс. человек из 25 стран
Хакеры атаковали более 1,6 млн веб-сайтов на базе WordPress
Последние новости

Подгружаем последние новости