Ten robak upodobał sobie użytkowników Facebooka

Firma Eset opublikowała raport o zagrożeniach komputerowych, które w sierpniu najczęściej atakowały użytkowników na całym świecie. Jeden z robaków wykrada m.in. loginy i hasła internautów korzystających z Facebooka czy serwisów internetowych AOL.

Obraz
Źródło zdjęć: © chip.pl

Notowane jeszcze nie tak dawno w pierwszej trójce, konie trojańskie wykradające loginy i hasła użytkowników gier sieciowych niemal wypadły poza listę. Na znaczeniu bardzo szybko zyskał natomiast robak internetowy Dorkbot, który na cel bierze m.in. użytkowników Facebooka.

W pierwszej trójce najczęściej atakujących zagrożeń sierpnia, według laboratoriów antywirusowych ESET, znalazły się złośliwe programy czyhające w plikach automatycznego startu nośników danych, robak internetowy Conficker (świętujący nie tak dawno ponad 1 00. dni obecności w sieci) oraz zagrożenia Iframe, ukrywające się na stronach WWW w postaci niewidocznych ramek, których kliknięcie powoduje przekierowanie do zainfekowanej strony internetowej.

Czwartą pozycję w sierpniowym rankingu firmy Eset zajął Dorkbot - robak internetowy z funkcjonalnością backdoora, a więc dający atakującemu możliwość zdalnej kontroli. Według informacji laboratorium antywirusowego Eset, zagrożenie to wykorzystuje do rozprzestrzeniania się przenośne nośniki danych, np. pendrive’y. Dorkbot modyfikuje na takich nośnikach plik automatycznego startu, dzięki czemu każdorazowe podłączenie zainfekowanego pendrive’a do komputera skutkuje uruchomieniem i przeniesieniem zagrożenia na dysk nowej maszyny.

Dorkbot powstał w celu zbierania prywatnych informacji o użytkownikach sieci. Robak wykrada m.in. loginy i hasła internautów korzystających z Facebooka czy serwisów internetowych AOL. Zdobyte dane Dorkbot wysyła do swojego twórcy za pośrednictwem protokołu HTTP. Równocześnie robak łączy się z dwiema domenami, z którymi komunikuje się dzięki protokołowi IRC. Dzięki temu twórca zagrożenia może zdalnie m.in. pobierać i instalować na zainfekowanym komputerze dowolne pliki oraz monitorować ruch sieciowy. Jak podkreślają eksperci z firmy Eset, Dorkbot posiada wbudowaną funkcję blokowania dostępu do stron internetowych niemal wszystkich producentów rozwiązań antywirusowych.

Polecamy w wydaniu internetowym chip.pl: "Eee PC z Meego za jedyne 639zł"

Wybrane dla Ciebie
Chcą odczytać DNA wszystkich motyli w Europie. To zmieni biologię
Chcą odczytać DNA wszystkich motyli w Europie. To zmieni biologię
Odkrycie w Arktyce. Skamieniały nosorożec podważa dotychczasowe teorie
Odkrycie w Arktyce. Skamieniały nosorożec podważa dotychczasowe teorie
Odwiert w Szaflarach bije prognozy. Geotermia zasili region
Odwiert w Szaflarach bije prognozy. Geotermia zasili region
Wojsko na Grenlandii. Gdzie i jakie siły stacjonują na arktycznej wyspie?
Wojsko na Grenlandii. Gdzie i jakie siły stacjonują na arktycznej wyspie?
NASA gotowa na misję księżycową Artemis II. Rakieta stanęła już na wyrzutni
NASA gotowa na misję księżycową Artemis II. Rakieta stanęła już na wyrzutni
Historyczny moment dla polskiej floty. Jantar Unity oficjalnie ochrzczony
Historyczny moment dla polskiej floty. Jantar Unity oficjalnie ochrzczony
Polska rozważa zakaz wjazdu chińskich aut do jednostek wojskowych
Polska rozważa zakaz wjazdu chińskich aut do jednostek wojskowych
Leonardo da Vinci i tajemnica końca świata. Ukryta w słynnym obrazie?
Leonardo da Vinci i tajemnica końca świata. Ukryta w słynnym obrazie?
Misja IGNIS: polskie mierniki skuteczne w kosmosie. I lepsze od innych
Misja IGNIS: polskie mierniki skuteczne w kosmosie. I lepsze od innych
"Żywe komputery” zasilane grzybami. Naukowcy: to alternatywa dla krzemu
"Żywe komputery” zasilane grzybami. Naukowcy: to alternatywa dla krzemu
Ukraińcy otwarcie. Mówią, ile warte są Kraby z Polski
Ukraińcy otwarcie. Mówią, ile warte są Kraby z Polski
Radioteleskop FAST zaskakuje. Nietypowe pochodzenie błysków radiowych
Radioteleskop FAST zaskakuje. Nietypowe pochodzenie błysków radiowych
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯