Дапамажыце dev.by 🤍
Падтрымаць

ESET: в Беларуси создали ботнет для оформления польского Шенгена

Пакінуць каментарый
ESET: в Беларуси создали ботнет для оформления польского Шенгена

Специалисты международной антивирусной компании ESET обнаружили новую вредоносную программу MSIL/Agent.PYO, с помощью которой был создан ботнет для автоматической онлайн-записи на приём в консульство Польши в Беларуси.

Читать далее

 

Для получения польской шенгенской визы гражданам Беларуси нужно записаться на собеседование, заполнив онлайн-анкету на сайте консульства в системе e-Konsulat. Запись открывается в заранее назначенное время (например, 20-21 декабря 2014 г. можно было записаться на собеседование в январе). Свободные места расходятся в считанные минуты. 

Высокий спрос на польские визы «вдохновляет» ИТ-специалистов писать собственные веб-скрипты, которые автоматически отслеживают наличие свободных мест, перехватывают и заполняют анкеты. Подобные скрипты создаются для личного пользования или последующей перепродажи мест для регистрации в электронной системе. Операторы ботнета, обнаруженного экспертами ESET, руководствовались схожей логикой, но усовершенствовали технологию. 

16 декабря 2014 г., за четыре дня до очередного открытия записи на сайте консульства Польши, операторы ботнета начали распространять загрузчик MSIL/Agent.PYO с помощью набора эксплойтов Nuclear Exploit Kit. Атака была ориентирована на пользователей из Беларуси, поскольку система e-Konsulat позволяет заполнять анкеты на визы только с местных IP-адресов. 

По статистике, 16-21 декабря 2014 г. более 200 000 потенциальных жертв были перенаправлены на вредоносное содержимое по укороченным ссылкам bit.ly. 

20-21 декабря 2014 г. боты начали получать команды на заполнение онлайн-анкет в системе e-Konsulat. Создатели вредоносной программы несколько раз выпускали для нее обновления. 

Анализ ботнета показал, что в нем содержится около 300 компьютеров, почти все из них находятся в Беларуси. В течение последующих пяти недель специалисты зафиксировали более тысячи компьютеров, участвующих в деятельности ботнета. 

Специалисты ESET передали собранную информацию в центры реагирования на компьютерные инциденты CERT-PL (Польша) и CERT-BY (Беларусь). 

Чытайце таксама
PKO патлумачыў, хто падпадае пад санкцыі
PKO патлумачыў, хто падпадае пад санкцыі
PKO патлумачыў, хто падпадае пад санкцыі
19 каментарыяў
Беларусы запусцілі ў Польшчы «кругласуткавы бізнес-інкубатар» — без перапісак з кураторамі
Беларусы запусцілі ў Польшчы «кругласуткавы бізнес-інкубатар» — без перапісак з кураторамі
Беларусы запусцілі ў Польшчы «кругласуткавы бізнес-інкубатар» — без перапісак з кураторамі
2 каментарыя
Пачалося. PKO масава просіць ВНЖ, абяцае блакіроўку картак
Пачалося. PKO масава просіць ВНЖ, абяцае блакіроўку картак
Пачалося. PKO масава просіць ВНЖ, абяцае блакіроўку картак
Банк вядомы тым, што без праблем адкрываў рахункі для беларусаў па пашпарце, не патрабуючы ВНЖ. Зараз ён спасылаецца на свежы 19-ы пакет санкцый ЕС.
69 каментарыяў
«Знайсці новую працу няпроста». Рэлаканта звальняюць з UBS (мінус 1200 чалавек толькі ў Польшчы) Вось што распавёў рэлакант
«Знайсці новую працу няпроста». Рэлаканта звальняюць з UBS (мінус 1200 чалавек толькі ў Польшчы) Вось што распавёў рэлакант
«Знайсці новую працу няпроста». Рэлаканта звальняюць з UBS (мінус 1200 чалавек толькі ў Польшчы) Вось што распавёў рэлакант
Супрацоўнік UBS у Польшчы распавёў пра тое, як у кампаніі пачаліся масавыя звальненні.
16 каментарыяў

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.