Threat Database Remote Administration Tools Зловреден софтуер Bobik

Зловреден софтуер Bobik

Показател за заплахи

Ниво на заплаха: 80 % (Високо)
Заразени компютри: 13
Първо видяно: June 9, 2016
Последно видян: February 26, 2021
Засегнати операционни системи: Windows

Зловреден софтуер Bobik е мощна заплаха за зловреден софтуер, която попада в категорията RAT (троянски кон за отдалечен достъп). Веднъж разгърнат върху целеви компютри, зловреден софтуер Bobik позволява на участниците в заплахата да извършват многобройни, инвазивни действия, според техните специфични цели. Според констатациите на изследователи в областта на киберсигурността тази конкретна заплаха е била използвана в множество атаки срещу цели в Украйна и няколко други страни, които подкрепят Украйна в усилията й да спре руската инвазия. Геополитическият характер на кампаниите за атака на Bobik и някои други констатации са накарали експертите да припишат заплахата на по-малко известна група проруски хакери, наречена NoName057 (16).

Като RAT, Bobik е в състояние да осигури незаконен достъп до устройствата, които са пробили. В допълнение, заплахата има възможности за шпиониране - може да събира различни системни и потребителски данни и да установява рутинни процедури за записване на клавиатурата. Хакерите могат да използват Bobik, за да прекратят избрани процеси, които в момента са активни в заразената система, както и да доставят допълнителни файлове и заплашителни товари към нея. Хакерите NoName057(16) обаче експлоатираха най-вече възможностите на ботнета на Bobik Malware.

Всъщност заплахата може да интегрира заразените системи в ботнет и да използва техните хардуерни възможности за стартиране на DDoS (разпределени атаки за отказ на обслужване). Актьорите на заплахата бяха насочени към уебсайтовете на организации, работещи в украинския правителствен, военен, енергиен, транспортен, образователен, банков и финансов и новинарски сектори. Международни компании, които изразиха подкрепата си за страната, като G4S, GKN Ltd и Verizon, също бяха включени в списъка с цели. Киберпрестъпниците NoName057(16) също са свързани с DDoS атаки срещу лица в Полша, Литва, Латвия, Естония, Финландия, Норвегия и Дания.

Тенденция

Най-гледан

Зареждане...