Перейти к основному контенту
Общество ,  
0 

В Сети появился вирус, управляемый с сайта правительства Грузии

В начале 2012г. специалисты компании ESET, занимающейся разработкой антивирусного программного обеспечения и специализирующейся на защите от компьютерных угроз, выявили ботнет по названием Win32/Georbot, который получал управляющие команды с официального сайта правительства Грузии. Целью вируса является похищение документов и цифровых сертификатов с зараженных компьютеров, говорится в официальном пресс-релизе, поступившем в РБК от компании.
Фото: Depositphotos
Фото: Depositphotos

Другая особенность вируса заключается в том, что программа ищет на инфицированном компьютере файлы конфигурации RDP (Remote Desktop Connection) с целью дальнейшего хищения и получения несанкционированного доступа к ним. В список ключевых слов, интересующих ботнет, входят такие термины, как "министерство", "служба", "секретно", "говорит", "агент", "США", "Россия", "ФБР", "ЦРУ", "оружие", "ФСБ", "КГБ".

Наконец, ботнет способен создавать аудио- и видеозаписи, а также собирать информацию о локальной сети. Программа способна записывать видео с помощью веб-камеры, а также получать снимки рабочего стола компьютера.

Последние обновления вируса были зафиксированы 20 марта 2012г. Отметим, что Win32/Georbot обладает механизмом обновлений, который позволяет ей оставаться незамеченной для антивирусных программ, установленных на компьютере. В случае недоступности основного командного центра вирус способен получать команды через резервный механизм, подключаясь к специальной веб-странице, размещенной на одном сервере с официальным сайтом правительства Грузии.

По данным ESET, указанный ботнет ориентирован в первую очередь на компьютерных пользователей Грузии. Из всех зараженных компьютеров, которые специалистам удалось обнаружить, 70% находились в Грузии, затем следует США со значительно более низким показателем (5.07%), далее идут Германия (3.88%) и Россия (3.58%).

При этом эксперты обращают внимание, что этот факт вовсе не означает, что правительство Грузии занимается управлением данной вредоносной программой. "Довольно часто организации не знают о том, что их серверы были скомпрометированы", - говорит Пьер-Марк Бюро, менеджер по глобальному мониторингу вредоносной активности ESET.

"Однако стоит отметить, что Министерство юстиции Грузии и CERT (Команда быстрого реагирования на компьютерные инциденты) были полностью осведомлены о ситуации. Расследование данного инцидента все еще продолжается, и с нашей стороны мы не прекращаем мониторинг", - добавил специалист.

Готовые квартиры в новых кварталах

В разных районах Москвы и области

Квартиры в столице 

с выгодой до ₽4,5 млн

Выгодные предложения 

для семей с детьми

Видовые квартиры 

в высотных башнях

Варианты с мебелью 

и встроенной техникой

Теги
Магазин исследований Аналитика по теме "Интернет"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.



 

Лента новостей
Курс евро на 14 декабря
EUR ЦБ: 109,01 (-1,47)
Инвестиции, 18:37
Курс доллара на 14 декабря
USD ЦБ: 103,43 (-0,52)
Инвестиции, 18:37
Часть сирийских друзов попросила о присоединении к ИзраилюПолитика, 19:26
Житель Курска стал фигурантом дела о диверсии и госизменеПолитика, 19:21
Путин внес кандидатуру Дмитрия Зайцева на пост аудитора Счетной палатыОбщество, 19:18
Т-Банк предупредил о возможных проблемах с картами Visa и MastercardФинансы, 19:05
Правительство Швейцарии не стало повышать налог на наследство для богачейОбщество, 19:03
Технологичное общение: от коротких номеров до коммуникационных системТренды, 19:02
Умер самый возрастной альпинист РоссииСпорт, 18:59
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Банк «Уралсиб» получил «Знак качества» за обслуживание МСБОтрасли, 18:59
В Германии назвали неактуальным вопрос об отправке войск на УкраинуПолитика, 18:56
ТАСС узнал о переговорах Москвы с властями Сирии о сохранении военных базПолитика, 18:50
Если у вас нет корпоратива: вечеринки, концерты и другие события декабряСтиль, 18:48
Руанда подала заявку на проведение этапа «Формулы-1»Спорт, 18:33
На конференции AI Journey выросло число участников Альянса в сфере ИИОтрасли, 18:33
В Тульской области раскрыли, зачем врач приписывал здоровым пациентам ракОбщество, 18:32