22/03/2012 12:54
С официального сайта правительства Грузии в сеть запущен особый вирус
В сети Интернет появился вирус, управляемый с сайта правительства Грузии. Его цель - похищение документов и цифровых сертификатов с зараженных компьютеров, сообщает в четверг РБК со ссылкой на информацию из официального пресс-релиза компании ESET, занимающейся разработкой антивирусного программного обеспечения и специализирующейся на защите от компьютерных угроз.
В начале 2012 года специалисты компании выявили ботнет по названием Win32/Georbot, который получал управляющие команды с официального сайта правительства Грузии. Особенность вируса в том, что он ищет на инфицированном компьютере файлы конфигурации RDP (Remote Desktop Connection), чтобы похитить их.
«В список ключевых слов, интересующих ботнет, входят такие термины, как "министерство", "служба", "секретно", "говорит", "агент", "США", "Россия", "ФБР", "ЦРУ", "оружие", "ФСБ", "КГБ". Наконец, ботнет способен создавать аудио- и видеозаписи, а также собирать информацию о локальной сети. Программа способна записывать видео с помощью веб-камеры, а также получать снимки рабочего стола компьютера», - говорится в сообщении.
Последние обновления вирусной программы зафиксированы 20 марта текущего года. Win32/Georbot обладает механизмом обновлений, который позволяет ей оставаться незамеченной для антивирусных программ, установленных на компьютере, отмечает информагентство.
По данным ESET, из всех зараженных компьютеров, которые специалистам удалось обнаружить, 70% находились в Грузии, затем следует США со значительно более низким показателем (5.07%), далее идут Германия (3.88%) и Россия (3.58%).
«Довольно часто организации не знают о том, что их серверы были скомпрометированы. Однако стоит отметить, что Министерство юстиции Грузии и CERT (Команда быстрого реагирования на компьютерные инциденты) были полностью осведомлены о ситуации. Расследование данного инцидента все еще продолжается, и с нашей стороны мы не прекращаем мониторинг», - прокомментировал менеджер по глобальному мониторингу вредоносной активности ESET Пьер-Марк Бюро.
Постоянный адрес новости:
http://news.rufox.ru/texts/2012/03/22/230702.htm
Источник:
Чтобы оставить комментарий, вам необходимо авторизоваться! Если у Вас еще нет аккаунта, то Вы можете получить его прямо сейчас!