Перейти к основному контенту
Общество⁠,
0

В Сети появился вирус, управляемый с сайта правительства Грузии

В начале 2012г. специалисты компании ESET, занимающейся разработкой антивирусного программного обеспечения и специализирующейся на защите от компьютерных угроз, выявили ботнет по названием Win32/Georbot, который получал управляющие команды с официального сайта правительства Грузии. Целью вируса является похищение документов и цифровых сертификатов с зараженных компьютеров, говорится в официальном пресс-релизе, поступившем в РБК от компании.
Фото: Depositphotos
Фото: Depositphotos

Другая особенность вируса заключается в том, что программа ищет на инфицированном компьютере файлы конфигурации RDP (Remote Desktop Connection) с целью дальнейшего хищения и получения несанкционированного доступа к ним. В список ключевых слов, интересующих ботнет, входят такие термины, как "министерство", "служба", "секретно", "говорит", "агент", "США", "Россия", "ФБР", "ЦРУ", "оружие", "ФСБ", "КГБ".

Наконец, ботнет способен создавать аудио- и видеозаписи, а также собирать информацию о локальной сети. Программа способна записывать видео с помощью веб-камеры, а также получать снимки рабочего стола компьютера.

Последние обновления вируса были зафиксированы 20 марта 2012г. Отметим, что Win32/Georbot обладает механизмом обновлений, который позволяет ей оставаться незамеченной для антивирусных программ, установленных на компьютере. В случае недоступности основного командного центра вирус способен получать команды через резервный механизм, подключаясь к специальной веб-странице, размещенной на одном сервере с официальным сайтом правительства Грузии.

По данным ESET, указанный ботнет ориентирован в первую очередь на компьютерных пользователей Грузии. Из всех зараженных компьютеров, которые специалистам удалось обнаружить, 70% находились в Грузии, затем следует США со значительно более низким показателем (5.07%), далее идут Германия (3.88%) и Россия (3.58%).

При этом эксперты обращают внимание, что этот факт вовсе не означает, что правительство Грузии занимается управлением данной вредоносной программой. "Довольно часто организации не знают о том, что их серверы были скомпрометированы", - говорит Пьер-Марк Бюро, менеджер по глобальному мониторингу вредоносной активности ESET.

"Однако стоит отметить, что Министерство юстиции Грузии и CERT (Команда быстрого реагирования на компьютерные инциденты) были полностью осведомлены о ситуации. Расследование данного инцидента все еще продолжается, и с нашей стороны мы не прекращаем мониторинг", - добавил специалист.

Теги
Магазин исследований Аналитика по теме "Интернет"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 20 января
EUR ЦБ: 90,16 (-0,38)
Инвестиции, 19 янв, 17:49
Курс доллара на 20 января
USD ЦБ: 77,76 (-0,08)
Инвестиции, 19 янв, 17:49
ЦБ поднял официальный курс евро более чем на ₽1 Инвестиции, 17:57
Reuters сообщил о сокращении экспорта через КТК после аварии в Казахстане Бизнес, 17:57
Остался один день, чтобы оформить у NASA посадочный талон на Луну Общество, 17:55
Дмитриев заявил, что Украина не стала главной темой в Давосе Политика, 17:53
Власти Москвы выставили на торги санаторий на месте старинной усадьбы Недвижимость, 17:53
Strategy купила биткоинов еще на $2 млрд, став владельцем 710 тыс. монет Крипто, 17:50
Новый тренер «Спартака» решил не менять капитана команды Спорт, 17:48
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Швырнувшего ребенка на пол в Шереметьево мужчину признали невменяемым Общество, 17:43
Тренер защитников покинул хоккейное «Динамо» после 10 сезонов Спорт, 17:41
«Дом.РФ» оценил вклад собственных средств россиян в новостройки в 2025-м Недвижимость, 17:41
Повредившего якорем кабели на Балтике капитана будут судить в Гонконге Общество, 17:40
Суд приговорил обвиняемых в покушении на Прозорова к 24 и 26 годам Общество, 17:38
Топ-менеджер Hongqi объяснил, почему и на сколько подорожали машины в России Авто, 17:23
Януковича приговорили на Украине к 15 годам тюрьмы Политика, 17:20