Threat Database Trojans Złośliwe oprogramowanie KmsdBot

Złośliwe oprogramowanie KmsdBot

Złośliwe oprogramowanie KmsdBot jest natrętnym zagrożeniem, zdolnym do wykonywania kilku różnych groźnych działań na zainfekowanych urządzeniach. Dokładne konsekwencje infekcji KmsdBot będą zależeć od konkretnych celów cyberprzestępców. Szczegóły dotyczące zagrożenia zostały podane do wiadomości publicznej w raporcie naukowców. Z ich ustaleń wynika, że operatorzy KmsdBot atakują przede wszystkim podmioty działające w sektorach technologii, produkcji luksusowych samochodów i gier.

Gdy KmsdBot pomyślnie zinfiltruje komputer, doda go do aktywnego botnetu. Zaatakowane urządzenie zostanie następnie wykorzystane wraz ze wszystkimi innymi naruszonymi systemami do przeprowadzenia ataków DDoS (Distributed Denial-of-Service). Ataki DDoS mają na celu przeciążenie docelowej witryny, usługi lub systemu poprzez zalewanie ich powtarzającymi się żądaniami. W rezultacie cel może przestać odpowiadać i nie spełniać uzasadnionych żądań.

Ponadto KmsdBot może przejąć kontrolę nad zasobami sprzętowymi urządzenia i wykorzystać je do wydobywania wybranej kryptowaluty. Zasadniczo zagrożenie może działać jako koparka kryptowalut. Ze względu na drastyczne zmniejszenie wolnej pojemności sprzętowej systemy, których dotyczy problem, mogą zacząć doświadczać częstych zawieszeń lub spowolnień. Podczas działania na urządzeniu ofiary zagrożenie może również otrzymać od swoich operatorów polecenie zebrania poufnych informacji, takich jak nazwy użytkowników, hasła, dane logowania do systemu itp.

Popularne

Najczęściej oglądane

Ładowanie...