„Botnet Win32“.RMNET.12 užkrėstų daugiau nei 3 milijonų kompiuterių
- 2330
- 425
- Gustavo Mills
Bendrovė „Daktaras internetas“, kuris užsiima antivirusinės paramos plėtra, teigė, kad bot-tinklo darbai Win32.RMNET.12 kuriai jie dabar stebi daugiau nei 3 milijonus kompiuterių.
Na, jis išaugo, viskas būtų nieko, jei tai nebūtų dėl jo pavojaus. Win32 virusas.RMNET.12, kuris labai greitai išsibarsčius kompiuteriuose, gali pavogti slaptažodžius iš FTP klientų, o tai yra labai pavojinga.
Bendrovė „Doctor Web“ stebi šios kalės serverius ir praneša, kad pastaruoju metu daugiau nei 15 tūkstančių naujų kompiuterių susisiekia su jais kiekvieną dieną, o tai tiesiog kalba apie beprotišką „Botte“ tinklų augimo tempą. Visai neseniai dr. Web teigė, kad buvo užkrėsta maždaug 1 milijonas kompiuterių, o dabar daugiau nei trys.
Šis virusas yra beveik universalus. Tai gali būti savaime suprantama, gali pakeisti infekcijos šaltinius, gali užkrėsti vykdomuosius failus ir daug daugiau. Jį galima užkrėsti žiūrint tinklalapius, jis tiesiog įterpia scenarijų ir užkrečia kompiuterį. Pagrindinis jo modulis gali integruoti užsienio kodą į tinklalapį ir, pavyzdžiui, nukreipti vartotoją į kitą kompiuterį. Tai yra pavojinga tuo, kad jis gali paslysti vartotoju tokia forma, kai užpildymas virusas užvaldys jūsų asmeninius duomenis.
Kitas komponentas gali pavogti slaptažodžius iš populiarių FTP klientų. Win32.RMNET.12 naudojama atvirkštinio ryšio technologija, leidžianti ją užvaldyti kompiuteriu net ir neturint nuolatinio IP adreso. Kitas modulis vykdo komandas, kurios gaunamos iš komandų centrų į užkrėstą kompiuterį, ir atlieka kompiuterio pakeitimus. Taip pat galima informacijos vagystė iš kompiuterio.