Живете в Польше? Поддержите devby 1,5% налога: бесплатно и за 5 минут 🤗
Support us

ESET: в Беларуси создали ботнет для оформления польского Шенгена

Оставить комментарий
ESET: в Беларуси создали ботнет для оформления польского Шенгена

Специалисты международной антивирусной компании ESET обнаружили новую вредоносную программу MSIL/Agent.PYO, с помощью которой был создан ботнет для автоматической онлайн-записи на приём в консульство Польши в Беларуси.

Читать далее

 

Для получения польской шенгенской визы гражданам Беларуси нужно записаться на собеседование, заполнив онлайн-анкету на сайте консульства в системе e-Konsulat. Запись открывается в заранее назначенное время (например, 20-21 декабря 2014 г. можно было записаться на собеседование в январе). Свободные места расходятся в считанные минуты. 

Высокий спрос на польские визы «вдохновляет» ИТ-специалистов писать собственные веб-скрипты, которые автоматически отслеживают наличие свободных мест, перехватывают и заполняют анкеты. Подобные скрипты создаются для личного пользования или последующей перепродажи мест для регистрации в электронной системе. Операторы ботнета, обнаруженного экспертами ESET, руководствовались схожей логикой, но усовершенствовали технологию. 

16 декабря 2014 г., за четыре дня до очередного открытия записи на сайте консульства Польши, операторы ботнета начали распространять загрузчик MSIL/Agent.PYO с помощью набора эксплойтов Nuclear Exploit Kit. Атака была ориентирована на пользователей из Беларуси, поскольку система e-Konsulat позволяет заполнять анкеты на визы только с местных IP-адресов. 

По статистике, 16-21 декабря 2014 г. более 200 000 потенциальных жертв были перенаправлены на вредоносное содержимое по укороченным ссылкам bit.ly. 

20-21 декабря 2014 г. боты начали получать команды на заполнение онлайн-анкет в системе e-Konsulat. Создатели вредоносной программы несколько раз выпускали для нее обновления. 

Анализ ботнета показал, что в нем содержится около 300 компьютеров, почти все из них находятся в Беларуси. В течение последующих пяти недель специалисты зафиксировали более тысячи компьютеров, участвующих в деятельности ботнета. 

Специалисты ESET передали собранную информацию в центры реагирования на компьютерные инциденты CERT-PL (Польша) и CERT-BY (Беларусь). 

Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Омбудсмен Польши обратился в финнадзор из-за проблем с открытием счетов у беларусов
Омбудсмен Польши обратился в финнадзор из-за проблем с открытием счетов у беларусов
Омбудсмен Польши обратился в финнадзор из-за проблем с открытием счетов у беларусов
2 комментария
«Вы назвалі лішні нулік?». Распрацоўшчык распавядае, як шукаў працу ў Польшчы (і знайшоў за месяц!)
«Вы назвалі лішні нулік?». Распрацоўшчык распавядае, як шукаў працу ў Польшчы (і знайшоў за месяц!)
«Вы назвалі лішні нулік?». Распрацоўшчык распавядае, як шукаў працу ў Польшчы (і знайшоў за месяц!)
Кажуць, у ІТ моцны крызіс і цяжка знайсці працу. Але мой досвед абсалютна іншы — мне ўдалося за месяц атрымаць офер, у кастрычніку 2025 года. Я адправіў 135 рэзюмэ, праходзіў па 3–4 сумоўі кожны дзень і ў выніку трапіў у выдатную нямецкую кампанію. Раскажу, як сёння выглядае рынак для full-stack-распрацоўшчыкаў.
1 комментарий
«Вы лишний нолик назвали?». Разработчик рассказывает, как недавно искал работу в Польше (и нашёл за месяц!)
«Вы лишний нолик назвали?». Разработчик рассказывает, как недавно искал работу в Польше (и нашёл за месяц!)
«Вы лишний нолик назвали?». Разработчик рассказывает, как недавно искал работу в Польше (и нашёл за месяц!)
Говорят, что в ИТ сильный кризис и непросто найти новую работу. У меня совсем другой опыт — я нашёл работу за один месяц. Выслал 135 резюме, проходил по 3-4 интервью каждый день и в итоге попал в отличную немецкую компанию.  Расскажу, как выглядит рынок для full-stack разработчиков. 
40 комментариев
«Самых дорогих, матёрых, эффективных». EIS увольняет 23% команды в Польше — может и в других локациях
«Самых дорогих, матёрых, эффективных». EIS увольняет 23% команды в Польше — может и в других локациях
«Самых дорогих, матёрых, эффективных». EIS увольняет 23% команды в Польше — может и в других локациях
В 2022 компания релоцировала сотрудников из Беларуси.
17 комментариев

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.