Komunikaty PR

Wirus KBOT potrafi usunąć pliki systemowe bez możliwości ich odzyskania.

2020-02-12  |  01:00
Biuro prasowe

Niegdyś KBOT był uznawany za pierwszy “żywy” wirus, który został wykryty na przełomie ostatnich lat.

 

Ponad dziesięć lat temu w Internecie pojawił się wirus ILOVEYOU, który był jednym z najpopularniejszych złośliwych kodów. Warto również przypomnieć Slammer’a, który spowodował awarię bankomatów należących do Bank of America. Kiedyś “królowały” typowe wirusy i robaki. Dziś mamy do czynienia przede wszystkim z malware, ransomware, które przede wszystkim bez naszej wiedzy zajmują się kopaniem kryptowalut dla autora takiego zagrożenia. Pojawia się oprogramowanie szpiegujące, tworzące ataki DDoS, lub też wymuszające haracz mający na celu odblokowanie naszych plików. Od czasu do czasu pojawiają się jednak klasyczne wirusy, które sieją zamęt pośród użytkowników komputerów. Jednym z nich jest właśnie KBOT, który “wstrzykuje się” do kodu plików systemu Windows.

 

KBOT sieje postrach w sieci

Niestety wirus KBOT może spowodować wiele kłopotów, jeśli dostanie się do naszego systemu. Przede wszystkim rozprzestrzenia się przez witryny internetowe, ale także sieci lokalne, czy nośniki danych. Po zainfekowaniu systemu operacyjnego zapisuje się zarówno w folderze Autostart, jak i w Harmonogramie zadań, by następnie zainfekować wszystkie pliki z rozszerzeniem .exe, które znajdują się na partycjach logicznych, a także w udostępnionych folderach. Kiedy wirus przeszukuje nasze dyski i znajdzie pliki .exe będzie próbował zastąpić funkcję IWbemObjectSink, która to należy do funkcji aplikacji Win32. Następnie skorzysta z API NetServerEnum oraz NetShareEnum aby pobierać ścieżki do innych zasobów sieciowych. To wszystko by, rzecz jasna rozprzestrzeniać się dalej. Co gorsza, KBOT korzysta z wielu narzędzi oraz technik, aby ukrywać swoją aktywność. Przede wszystkim mowa o szyfrowaniu RC4, czy skanowaniu bibliotek DLL, które powiązane są z oprogramowaniem antywirusowym. Ma to na celu zawieszenie działania antywirusa oraz dodawanie złośliwego kodu do poprawnych procesów, które są uruchomione.

 

Wirus nie tylko kasuje pliki, lecz także chce wykraść dane

Złośliwe oprogramowanie, o którym mowa w tym artykule może również próbować wykraść dane osobowe posiadacza zainfekowanego komputera. Mowa tutaj między innymi o danych uwierzytelniających, które wykorzystywane są do uzyskania dostępu do internetowych usług finansowych, a także bankowych. KBOT potrafi również podszywać się pod strony internetowe wykorzystując w tym celu zainfekowane funkcje systemowe oraz przeglądarki, także Chrome i Firefoxa. Wirus będzie w tym celu chciał utworzyć link do swojego serwera. W tym celu wykorzysta plik hosts.ini. Będzie mógł wysłać identyfikator, nazwę komputera, informację na temat systemu operacyjnego, a także listy lokalnych użytkowników oraz dane na temat zainstalowanego oprogramowania antywirusowego.

 

KBOT może bardzo szybko rozprzestrzeniać się w systemie, a także w sieci lokalnej

Autorzy wirusa zaprojektowali go tak, aby po podpięciu się pod plik hosts.ini mógł połączyć się z własnym serwerem dowodzenia i kontroli (command-and-control - C2). Mało tego, połączenie C2 jest szyfrowane, a także obejmuje usuwanie i aktualizację plików, w tym także chodzi o infekcję prowadzącą do tak zwanej autodestrukcji. Wirus KBOT potrafi również pobrać dodatkowe moduły, które zbierają dane użytkowników.

 

Jak widać, każdego dnia pojawiają się nowe zagrożenia, które mogą spowodować ogromne problemy na naszych nośnikach, czego efektem może być utrata danych. Na szczęście eksperci do spraw bezpieczeństwa na bieżąco, przez całą dobę monitorują dziwne zachowania w sieci, by szybko wykrywać tego typu złośliwe oprogramowanie. Korzystając z antywirusa, takiego jak na przykład Bitdefender Internet Security w postaci aktualizacji nasz system wie, że dany plik może stanowić zagrożenie i dzięki temu oprogramowanie skutecznie je blokuje. Warto więc korzystać z oprogramowania antywirusowego, ponieważ na przykładzie KBOT’a widzimy do czego zdolne są wirusy. Nikt z nas nie chciałby przecież bezpowrotnie utracić efektów pracy, zgromadzonych multimediów, w tym na przykład wielu albumów rodzinnych.” - sugeruje Mariusz Politowicz, ekspert Bitdefender ds. bezpieczeństwa.

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie TomTom uruchamia specjalną edycję TomTom Traffic Index - Paryż Biuro prasowe
2024-07-11 | 17:35

TomTom uruchamia specjalną edycję TomTom Traffic Index - Paryż

TomTom, specjalista w dziedzinie technologii geolokalizacji, uruchomił specjalną edycję swojego TomTom Traffic Index dla Paryża, który spodziewa się napływu turystów i
IT i technologie Produkty od ręki i profesjonalny doradca, czyli sklepy offline nadal na topie
2024-07-01 | 14:30

Produkty od ręki i profesjonalny doradca, czyli sklepy offline nadal na topie

Klienci wskazują m.in. na możliwość zobaczenia i przetestowania produktu na żywo (44,8% respondentów) oraz porównania różnych urządzeń (36,7%), jako największe zalety
IT i technologie Cropink – Nowe, rewolucyjne narzędzie reklamowe dla marketerów e-commerce
2024-07-01 | 10:00

Cropink – Nowe, rewolucyjne narzędzie reklamowe dla marketerów e-commerce

Feedink - dostawca technologii specjalizujący się w rozwiązaniach dla e-commerce, wprowadził do oferty Cropink – innowacyjne narzędzie reklamowe, które ma na celu

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Teatr

Eliza Rycembel: Sztukę „Czułe słówka” zrobiliśmy na podstawie znanego filmu. Udało się uwspółcześnić tę historię i przenieść ją na nasze realia

Już po pierwszych przedstawieniach Eliza Rycembel i Krzysztof Dracz widzą, że bardziej współczesna teatralna wersja obsypanego Oscarami kinowego hitu sprzed 40 lat również przypadła do gustu widzom. „Czułe słówka” w reżyserii Pawła Paszta to historia wzruszająca, ale nie ckliwa, z odpowiednią dozą akcentów dramatycznych i komediowych. Spektakl opowiada o trudnej relacji nadopiekuńczej matki i córki, która czując się przytłoczona jej miłością i oczekiwaniami, decyduje się na szybkie małżeństwo i opuszczenie domu.

Inwestycje

Polskie wybrzeże przyciąga coraz więcej turystów z zagranicy. Apartamenty nad morzem wracają do łask inwestorów

Polskie wybrzeże z każdym rokiem cieszy się rosnącym zainteresowaniem krajowych, ale i zagranicznych turystów – głównie z Niemiec, Czech, Szwecji i Norwegii. Tym, co przyciąga ich nad Bałtyk, są m.in. ceny, które wciąż pozostają konkurencyjne w stosunku do cen innych, popularnych destynacji wakacyjnych, jak i dobra baza noclegowa. Nadmorskie hotele i apartamenty w sezonie notują nawet ponad 90-proc. obłożenie, a zainteresowanie inwestowaniem w takie obiekty nie słabnie. Apartamenty typowo pod wynajem – wykończone pod klucz, w dobrej lokalizacji, z operatorem i gwarancją comiesięcznego zysku – są popularne wśród osób, którym zależy na zabezpieczeniu i pomnożeniu swoich oszczędności, które jednocześnie oczekują, by formalności związane obsługą lokalu były dla nich jak najmniej angażujące.

Media

Katarzyna Dowbor: Niektórym bohaterom programu „Nasz nowy dom” pomagam do dziś. A moje nazwisko otwiera drzwi, których inaczej nie można otworzyć

Prezenterka przyznaje, że historia wielu bohaterów programu „Nasz nowy dom” poruszyła ją do tego stopnia, że postanowiła im pomagać także na własną rękę, już poza kamerami. I mimo że teraz nie jest już związana z tym formatem Polsatu, to nadal ma kontakt z niektórymi uczestnikami i wspiera ich, jak tylko może. Katarzyna Dowbor podkreśla, że dużą satysfakcje daje jej to, że ktoś chętnie korzysta z jej rad i życiowego doświadczenia. Ma też żal do władz Polsatu, że nadal nie poznała powodów ich decyzji dotyczącej zmiany gospodyni programu, który tworzyła od podszewki.