Перейти к содержанию
AM_Bot

ESET нашла ботнет, управляемый через правительственный сайт Грузии

Recommended Posts

AM_Bot

eset.jpgКомпания ESET, сообщает об обнаружении сети зараженных компьютеров (ботнет), которая управляется через официальный сайт правительства Грузии. В начале 2012 года специалисты ESET выявили ботнет, получивший название Win32/Georbot. По данным компании ESET, управляющие команды исходят с официального сайта правительства Грузии. Целью создания данного ботнета является похищение документов и цифровых сертификатов с зараженных компьютеров.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Грузины обиделись и все отрицают

http://newsgeorgia.ru/society/20120322/214853195.html

В правительстве Грузии назвали дезинформацией сообщение ESET о вирусе на сервере

ТБИЛИСИ, 22 мар - Новости-Грузия, Анна Тутберидзе. В правительственной канцелярии Грузии категорически опровергли распространенную в СМИ информацию компании ESET о наличии "вредоносного" ботнета на сервере, где размещен официальный сайт грузинского правительства.

Ряд СМИ 22 марта распространили пресс-релиз компании Eset, занимающейся разработкой антивирусного программного обеспечения. В нем говорилось, что обнаружен ботнет на сервере, где также размещен официальный сайт правительства Грузии и предположительно, данный сервер был взломан злоумышленниками. Вместе с тем в информации говорится, что якобы грузинская сторона была проинформирована об этом еще в конце 2011 года, хотя ботнет по-прежнему активен, и его последние действия зафиксированы 20 марта.

"Данная информация была перепроверена, и с полной ответственностью заявляем, что она абсурдна, беспочвенна и не соответствует действительности", - заявили корр."Новости-Грузия" в правительственной канцелярии.

--

но от наличия прямо сейчас на сайте iframe - эти заявления никак не спасают ...

emagov.PNG

post-413-1332436146_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Хорошо эта инфа пошла от Eset, а не от российского вендора. Представляю, какой скандал бы из этого тогда раздули ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×