Правительственный сайт Грузии создал и вел управление ботнетом

2012-03-22, 17:16
Правительственный сайт Грузии создал и вел управление ботнетом

Антивирусной компанией ESET была обнаружена сеть зараженных компьютеров (ботнет), управлякмую через официальный сайт правительства Грузии, передает extrafast.ru со ссылкой на сообщение пресс-релиза, опубликованного сегодня, 22 марта, на сайте компании.

Специалисты компании обнаружили ботнет Win32/Georbot в начале 2012 года. Его целью является похищение документов и цифровых сертификатов с зараженных компьютеров. В частности, вредоносная программа искала на компьютерах документы, содержащие ключевые слова "министерство", "секретно", "агент", "ФСБ", "ФБР", "оружие" и другие подобные.

При этом вирус способен записывать видео с веб-камеры жертвы, делать скриншоты его рабочего стола и обновляться, оставаясь незаметным для антивирусов. ESET установил, что ботнет использовался для проведения DDoS-атак.

В качестве резервного канала управления зараженными компьютерами использовалась специальная страница, размещенная на одном сервере с сайтом грузинского правительства. Однако это не означает, что руководство страны было связано с ботнетом, поскольку зачастую организации не знают о том, что их серверы были скомпрометированы, подчеркивает ESET.

Специалисты компании указывают на низкий уровень технологической реализации Win32/Geobot. В случае, если бы создание ботнета спонсировали грузинские власти, то угроза была бы более технически продвинутой и скрытой, считают в ESET. Антивирусная компания уже предупредила Минюст и Команду быстрого реагирования на компьютерные инциденты (CERT) Грузии.

Расследование инцидента еще продолжается. Сайт грузинского правительства на момент написания заметки был недоступен.

По данным ESET, вредоносная программа нацелена в первую очередь на пользователей из Грузии. Из зараженных компьютеров, которые обнаружили специалисты компании, более 70 процентов находились в этой стране. Следом идут пользователи из США (пять процентов), Германии и России (менее четырех процентов каждый). Сам ботнет продолжает действовать: последняя его активность была зафиксирована 20 марта.


Похожие статьи:


  • Обновления баз и ключи для антивируса - Eset Nod32
  • МИД Грузии: страна не была заинтересована воевать с Россией
  • Сайт MySQL распространял вирусы пользователям Windows
  • Microsoft подозревает россиянина в создании и распространении вируса Keliho ...
  • Вышел новый ESET NOD32 Mobile Security для смартфонов и планшетов на базе A ...
  • Rutracker.org продолжают атаковать: сайт снова недоступен



  • © 2011-2013 ExtraFast.ru
    Использование материалов extrafast.ru любого типа разрешается при условии активной индексируемой ссылки на extrafast.ru.        ExtraFast.ru — это:
    • последние новости России и Украины;
    • самые обсуждаемые новости дня;
    • источник информации;
    • лента новостей.