Bot mreža Sathurbot sa 20000 botova napada WordPress sajtove

Opisi virusa, 11.04.2017, 01:00 AM

Bot mreža Sathurbot sa 20000 botova napada WordPress sajtove

Bot mreža sastavljena od 20000 botova pokušava da kompromituje što više WordPress sajtova šireći backdoor downloader trojanca nazvanog Sathurbot, upozorili su stručnjaci kompanije ESET.

Sathurbot može da se ažurira i da preuzima i pokreće druge malvere, kao što su Boaxxe, Kovter i Fleercivet, ali to nije konačan spisak.

Sathurbot je i web crawler, koji traži WordPress sajtove.

On isprobava različite lozinke na svakom sajtu, u nadi da će neka od njih biti prava i da će tako biti moguć pristup sajtu.

Različiti botovi u bot mreži Sathurbot isprobavaju različite lozinke za isti sajt. Svaki bot pokušava sa samo jednom lozinkom na svakom sajtu i onda prelazi na drugi. Na taj način izbegava se situacija da IP adresa bota bude stavljena na crnu listu napadnutog sajta a obezbeđuje se da bot u budućnosti može da poseti isti sajt. Nisu svi botovi web crawleri, ali svi učestvuju u isprobavanju lozinki na napadnutim sajtovima.

Sathurbot funkcioniše i kao seeder za maliciozne torente.

Trojanac se pojavio juna prošle godine, šireći se uglavnom tako što mami korisnike da preuzimaju piratski sadržaj (filmove ili softver) preko torent fajlova koji se nude na kompromitovanim, uglavnom WordPress sajtovima.

Kada korisnik počne da preuzima torent fajl, sve će izgledati legitimno, sa dovoljno seedera. Ako preuzima film, preuzeće fajl sa video ekstenzijom, sa instalerom za paket kodeka i objašnjenje u tekstualnom formatu. Ako preuzima softver, torent sadrži izvršni i tekstualni fajl. Kada žrtva pokrene izvršni fajl učitava se DLL Sathurbot.

Preuzimanje i pokretanje izvršnog fajla pokreće pop-up prozore sa porukom o grešci. Međutim, nije greška - u pozadini, malver je instaliran i kontaktira komandno-kontrolni server, i čeka dalja uputstva.

Napadači su verovatno plaćeni da instaliraju malver, tako da pokušavaju da kompromituju što veći broj računara da bi ga instalirali.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi malver CopperStealer krade Google, Facebook i Apple naloge

Novi malver CopperStealer krade Google, Facebook i Apple naloge

Istraživači kompanije Proofpoint otkrili su malver koji se distribuira preko sajtova na kojima se nudi nelegalni piratski softver, a koji cilja kori... Dalje

30000 Mac računara inficirano novim malverom Silver Sparrow

30000 Mac računara inficirano novim malverom Silver Sparrow

Novi malver Silver Sparrow inficirao je 30000 Mac računara. Malver su otkrili istraživači iz firme Red Canary koji su ga analizirali zajedno sa ist... Dalje

Otkriven prvi malver koji napada isključivo Appleov novi M1 čip

Otkriven prvi malver koji napada isključivo Appleov novi M1 čip

Bivši istraživač NSA Patrik Vordl otkrio je malver koji je dizajniran za napade na računare sa Appleovim novim M1 čipom, koji se koristi na najno... Dalje

Oprez: Video snimak Trampovog ''seks skandala'' krije QRAT trojanca

Oprez: Video snimak Trampovog ''seks skandala'' krije QRAT trojanca

Istraživači kompanije Trustwave otkrili su novu spam kampanju koja distribuira trojanski program za daljinski pristup (RAT), a kao mamac koristi vid... Dalje

Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Posle zatišja od skoro dva meseca, botnet Emotet se vratio izmenjen i sa kampanjom koja dnevno pogađa 100 000 ciljeva. Emotet se pojavio 2014. godin... Dalje