Torrent-трекеры как транспорт для вредоносных программ - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Torrent-трекеры как транспорт для вредоносных программ

Recommended Posts

AM_Bot

Компания "Доктор Веб" сообщает о случаях распространения вредоносных программ с использованием торрент-трекеров.

Зафиксирована спам-рассылка в электронной почте, в которой сообщается о том, что пользователю пришла электронная открытка, и просмотреть её можно, запустив приложенный файл. К письмам приложен файл open.zip, внутри которого расположен файл open.exe.torrent, являющийся файлом, относящимся к одному из торрент-трекеров, не требующих регистрации.

На момент обнаружения рассылки, на торрент-трекере файл, к которому относился распространяемый торрент-файл, уже не был зарегистрирован. Вероятно, администрация торрент-трекера среагировала оперативно, удалив регистрации данной раздачи с торрент-трекера.

Но при массовости использования данного метода и принимая во внимание, что свободных торрент-трекеров (не требующих регистрации) существует достаточно много, можно предполагать, что не все такие раздачи будут вовремя фиксироваться и удаляться с торрент-трекеров. Кроме того, злоумышленники для своих целей могут создавать собственные торрент-трекеры.

Справка от "Доктор Веб".

BitTorrent - это популярный интернет-протокол, позволяющий объединять компьютеры, содержащие какую-либо информацию, в сети и загружать на любой компьютер этой сети информацию, расположенную на других компьютерах, входящих в торрент-сеть.

Все файлы, расположенные в торрент-сетях, зарегистрированы на специальных сайтах, называемых торрент-трекерами. Любой зарегистрированный на торрент-трекере пользователь может публиковать на нём собственные файлы, которые могут затем скачивать все пользователи торрент-трекера.

Кроме торрент-трекеров, которые требуют регистрацию, существуют также трекеры, которые её не требуют. Т.е. любой человек, скачавший файл с расширением .torrent, имеет возможность скачать файлы, которые прописаны в этом torrent-файле. Такие файлы обычно имеют длину не более 200КБ. А файлы, которые скачиваются при их добавлении на закачку в менеджер загрузки, могут достигать практически неограниченного размера. В настоящее время закачку файлов с торрент-трекеров, не требующих регистрации, поддерживает множество популярных менеджеров закачки, таких как FlashGet, а также интернет-браузеры, например, Opera.

1749407bdbf15ceaf69142cb7b40d5f0_1264871

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Hiss

Топорная работа, приложить файл torrent, можно все так сделать, что трекер не нужен.

Это похоже на попытку дискредитации не требующих регистрации торрент-трекеров или попытку показать нового "врага", от которого скоро начнут защищать платные антивирусы, вмешиваясь уже не только в SSL, но и в обмен данных между клиентами torrent. Со сбором достаточно ценной для копирайтеров информации с помощью "облачных технологий" антивирусов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Это внеплановое обновление для разбора необычного случая с внедренными потоками, соответственно релиз задерживается. ---------------------------------------------------------
       5.0.RC2
      ---------------------------------------------------------
       o При обнаружении внедренного потока в процессе в лог печатается точное
         время создания потока и ТОП 10 наиболее вероятных виновников.
         (!) Только для потоков не имеющих привязки к DLL.
         (!) Функция требует активного отслеживания процессов. (Твик #39)

       o Изменен способ адресации мониторов при работе с удаленным рабочим столом.
         Теперь выбирается не логический номер монитора, а его порядковый номер,
         что позволяет избежать проблем при обновлении драйверов на видеокарту
         без закрытия окна удаленного рабочего стола.

       o В окно удаленного рабочего стола добавлена кнопка "Меню", она открывает
         на удаленном компьютере окно с кнопками быстрого доступа к часто используемым
         настройкам системы и системным утилитам.
         Утилиты из этого окна запускаются на удаленном компьютере под текущим пользователем.

       
    • demkd
      С большой вероятностью эта версия и станет v5.0
      Все что было запланировано реализовано. ---------------------------------------------------------
       5.0.RC1
      ---------------------------------------------------------
       o В окно запуска добавлен пункт меню "Перезагрузить в интерфейс встроенного ПО [UEFI]"
         Доступно начиная с Win10.

       o В окно запуска добавлен выбор основного шрифта.

       o Пополнено окно дополнительных настроек.

       o В функцию удаления временных файлов добавлено 4 каталога с временным файлами Windows.
         o \Windows\Downloaded Program Files
         o \ProgramData\Microsoft\Windows\WER\ReportArchive   
         o \ProgramData\Microsoft\Windows\WER\ReportQueue
         o \ProgramData\Microsoft\Windows\WER\Temp
         Функция больше не выводит в лог пути до отсутствующих каталогов.

       o Исправлена критическая ошибка инициализации режима DDA,
         она могла проявляться на чипсетах AMD при подключении
         физического монитора к компьютеру, который был отключен или физически
         не подключен на этапе загрузки системы, при этом меняются логические
         номера дисплеев и 1-го дисплея обычно не существует, поэтому
         если вы подключились и 1-й дисплей показывает черный квадрат то
         стоит попробовать переключиться на 2-й и т.п.
         (!) В этом случае не работает программный способ вывода дисплея из сна,
         (!) поэтому в текущей версии движения мыши в любом случае передаются на
         (!) удаленный компьютер, что гарантировано пробуждает спящий дисплей
         (!) при переключении на него.

       o Исправлена ошибка создания загрузочного диска под Windows 11 24H2,
         по неизвестной причине в этой редакции Windows dism из пакета ADK
         не способен без ошибок сформировать загрузочный образ диска,
         поэтому все операции с образом диска теперь выполняет штатный dism из системного каталога.

       o Исправлена ошибка для определения пути до драйвера CDD.DLL при анализе
         ключей безопасного режима.

       
    • PR55.RP55
      Критическая уязвимость в ASUS DriverHub https://www.comss.ru/page.php?id=16443
    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
×