Сотрудники Facebook помогли обезвредить ботнет Lecpetex

Виталий Стриж, 10 июля 2014 в 10:53. 0

Сотрудники Facebook помогли обезвредить ботнет Lecpetex

Ботнет, которому дали имя Lecpetex создавался для распространения зловредного ПО, в том числе троянца DarkComet, позволяющего злоумышленникам заиметь полный доступ к данным на инфицированном ПК. Кроме этого авторы ботнета использовали его для хищения криптовалюты Litecoin.

Греческие спецслужбы обыскали уже дома кибер-злоумышленников, в результате которых выяснилось, что кибер-мошенники смогли взломать 114 web-кошельков.

Принцип работы Lecpetex был следующим:

— пользователю направлялось личное послание, как правило содержащее текст «lol» и к которому был прикреплен ZIP-архив;

— после открытия пользователем прикрепленного файла извлекался исполнительный Java-файл;

— JAR-файл загружал с файлообменника основной модуль Lecpetex и встраивал его Explorer;

— загруженный основной модуль приступал к получению командных указаний, в том числе команд по обновлению главного модуля, загрузке и установке вредоноса для хищения Litecoin, а также модуля для спам-рассылок в Facebook (который к тому же занимался взломом аккаунтов Facebook);

Эксперты агентства Menlo Park считают, что с прошлого декабря и до настоящего момента, администраторы Lecpetex смогли провести 20 спамовых кампаний.

Публикации по теме
Новости OSZone – всё 29 октября 2017, 14:26 Новости OSZone – всё

На сайте OSZone больше не будут публиковаться новости Microsoft, IT и железа. С февраля 2007 года у нас вышло почти 20 тысяч новостей по этим темам, и я хочу поблагодарить всех авторов, более 10 лет наполнявших ресурс свежими материалами. Отдельное огромное спасибо Алексею Алтухову, опубликовавшему свыше 10 тысяч...

В канале «Ранний доступ» появилась сборка Windows 10 17017 14 октября 2017, 10:15

В пятницу компания Microsoft выпустила не только кумулятивное обновление для финальной версии Windows 10 Fall Creators Update, но и очередную предварительную сборку для всех инсайдеров в канале «Ранний доступ». Раньше здесь было разделение между сборками Redstone 3 и Redstone 4 при выборе опции Skip ahead, но теперь этого...

В канале «Ранний доступ» появилась сборка Windows 10 17017
Выпущено обновление Windows 10 16299.19 14 октября 2017, 09:05 Выпущено обновление Windows 10 16299.19

Три дня осталось до начала распространения обновления Windows 10 Fall Creators Update среди всех пользователей этой операционной системы. В преддверии этого события компания Microsoft выпустила очередное кумулятивное обновление, которое пришло на смену вышедшему 11 дней назад обновлению 16299.15.Новая сборка получила...