Новый троян блокирует доступ к торрент ресурсам

Новый троян блокирует доступ к торрент ресурсам

Исследователями компании Webroot обнаружен необычный образец вредоносного программно обеспечения – трояна, который разработан специально для блокировки доступа к некоторым веб-сайтам, таким как The Pirate Bay и Mininova.

Согласно сообщению, троян Trojan-Zoeken попадает на компьютер жертвы вместе с зараженным файлом update.exe, который модифицирует файл host. Далее, вредонос очищает DNS кэш, очевидно для того, чтобы изменения вступили в силу и пользователь оказывается отрезанным от различных торрент ресурсов. Как сообщают исследователи, троян распространяется с вредоносного домена followme.name, расположенного на российском хостинге.

Кроме этого, специалисты отмечают, что исполняемый файл трояна называется Microsoft ScriptO ver. 6.0.6015.0. Такой компонент действительно присутствует в пакете обновлений SP2 для Windows XP и даже версия совпадает, однако легитимный файл имеет цифровую подпись DLL и называется scripto.dll, при этом он занимает объем лишь 57 Кб, а исполняемый файл трояна 326 Кб.

Стоит отметить, что троян не загружает другие вредоносные программы, но при этом он влияет на производительность компьютера.

Предполагается, так же, что троян может быть использован в других целях, например, для блокировки доступа к антивирусным сайтам или для редиректа пользователей на вредоносные ресурсы.

Ключевой угрозой 2025 года были программы-вымогатели

На программы-вымогатели пришлось около 70% всех инцидентов информационной безопасности — именно они стали ключевой угрозой для российского бизнеса. Такие данные привели специалисты компании CICADA8. Основной причиной сложившейся ситуации эксперты называют пренебрежение базовыми правилами кибергигиены в организациях.

Второе место по распространённости заняли атаки на цепочки поставок — на них пришлось более трети всех инцидентов.

Их успешности, по оценке аналитиков, способствуют отсутствие многофакторной аутентификации, использование служебных учетных записей, а также простые и несвоевременно обновляемые пароли.

«Ключевой угрозой для российского бизнеса в 2025 году остаются шифровальщики и вымогатели — около 70% всех киберинцидентов были связаны именно с ними. При этом многие организации по-прежнему уязвимы для подобных атак из-за игнорирования базовых практик информационной безопасности», — отмечают в CICADA8.

Все перечисленные меры, подчёркивают в компании, относятся к базовому уровню защиты и особенно важны для противодействия атакам через внешних поставщиков и подрядчиков.

Кроме того, эксперты фиксируют рост использования в атаках легитимного программного обеспечения, в том числе средств защиты. Ещё одной заметной тенденцией стало применение искусственного интеллекта для создания вредоносных скриптов. Использование ИИ позволяет злоумышленникам автоматизировать атаки и ускорять их проведение в разы — именно с этим направлением в CICADA8 связывают развитие атакующих техник в ближайшей перспективе.

RSS: Новости на портале Anti-Malware.ru