Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»В ботнете Win32.Rmnet.12 уже более трех миллионов ПК на базе Windows
    Інтернет

    В ботнете Win32.Rmnet.12 уже более трех миллионов ПК на базе Windows

    ВолодимирBy Володимир02.07.20124 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Численность бот-сети Win32.Rmnet.12, за которой специалисты внимательно следят с сентября 2011 года, в нынешнем месяце превысила три миллиона инфицированных узлов. Об этом сообщила компания “Доктор веб”. Файловый вирус Win32.Rmnet.12 может представлять серьезную опасность для пользователей, поскольку он способен красть пароли от популярных FTP-клиентов и выполнять функции бэкдора. В середине апреля 2012 года бот-сеть, созданная злоумышленниками с использованием файлового вируса Win32.Rmnet.12, достигла по своей численности миллиона инфицированных компьютеров. С тех пор количество заражений непрерывно росло: уже к концу мая размер ботнета достиг отметки в 2,5 миллиона рабочих станций, а к концу июня численность сети преодолела отметку в 3,2 миллиона ботов.

    Вирус обладает способностью к самокопированию, заражая исполняемые файлы, сменные носители информации и распространяясь с помощью встраиваемых в веб-страницы сценариев, написанных на языке VBScript. Вирус состоит из нескольких модулей, его основной вредоносный функционал позволяет встраивать в просматриваемые веб-страницы посторонний контент (веб-инжекты), перенаправлять пользователя на указанные злоумышленниками сайты, а также передавать на удаленные узлы содержимое заполняемых жертвой форм.

    Также вирус «умеет» красть пароли от популярных FTP-клиентов, таких как Ghisler, WS FTP, CuteFTP, FlashFXP, FileZilla и Bullet Proof FTP. Помимо этого, вредоносная программа запускает на инфицированной машине локальный FTP-сервер. Вирус поддерживает так называемую технологию обратного соединения (backconnect), используемую для подключения к внутренним сервисам. Благодаря этому становится возможным, например, установить связь с запущенным на инфицированном ПК FTP-сервером, даже если компьютер жертвы не имеет выделенного внешнего IP-адреса. Еще один компонент Win32.Rmnet.12 способен выполнять поступающие от удаленных центров команды и передавать на сайты злоумышленников похищенную с инфицированного компьютера информацию.

    География распространения троянца за минувшие месяцы не претерпела серьезных изменений: наибольшее количество инфицированных компьютеров приходится на долю Индонезии (22,6%) на втором месте находится Бангладеш (15,8%), далее следуют Вьетнам (13,2%), Индия (7,9%), Пакистан (4,9%) и Египет (3,5%). На долю России приходится 2,8% от всего объема бот-сети, что в количественном выражении значительно больше по сравнению с показателями месячной давности.

    http://3dnews.ru/

    Читайте також

    Cloudflare знову не працює

    05.12.2025

    Масштабний збій у роботі Cloudflare 18 листопада паралізував інтернет у всьому світі

    19.11.2025

    Microsoft відбила рекордну DDoS-атаку потужністю 15,72 Тбіт/с

    18.11.2025

    Останні

    Microsoft Store отримав новий розділ персоналізації для Windows

    11.12.2025

    Вчені створили першу карту зовнішньої межі Сонця

    11.12.2025

    Google запускає Gemini AI для Chrome на iPhone та iPad

    11.12.2025

    Вчені виявили у речах середньовічного алхіміка елемент, здатний переписати історію

    11.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Ad Blocker Enabled!
    Ad Blocker Enabled!
    Наш вебсайт працює завдяки показу онлайн-реклами нашим відвідувачам. Будь ласка, підтримайте нас, вимкнувши блокувальник реклами.
    Go to mobile version