Интернет и IT

Вредоносное ПО атакует пользователей Facebook и Google

Антивирусная компания ESET обнаружила новый компонент крупнейшего ботнета Win32/Sality — Win32/RBrute.
Вредоносное ПО атакует пользователей Facebook и Google
Фото ИА «Клерк.Ру»

Антивирусная компания ESET обнаружила новый компонент крупнейшего ботнета Win32/Sality — Win32/RBrute. В отличие от уже известных элементов ботнета, он модифицирует DNS-сервис роутеров таким образом, что скомпрометированный роутер перенаправляет пользователей на поддельную страницу загрузки браузера Google Chrome. Фальшивый установщик представляет собой один из вредоносных файлов самого Sality.

Семейство файловых инфекторов Win32/Sality известно с 2003 г. Специалисты вирусной лаборатории ESET отслеживали его на протяжении длительного времени. В рейтинге информационных угроз за март 2014 г. Sality занимает вторую строку с ростом активности 1,68%.

Ботнет Sality может выступать в роли вируса или загрузчика других вредоносных программ (downloader). Он обладает модульной архитектурой, его компоненты отвечают за рассылку спама, организацию DDoS, генерацию рекламного трафика и взлом VoIP аккаунтов. Долговечность и постоянное совершенствование ботнета свидетельствуют о высокой квалификации авторов вредоносного кода.

Начать дискуссию