Infostealer.Corebot

Pažeidžiamos kompiuterinės sistemos ir programos:

Windows OS

Aprašymas:

Corebot yra kenkėjiškas programinis kodas, kitaip dar vadinamas trojos arkliu (angl. Trojan Horse), kuris dažniausiai plinta vartotojų įrenginiuose be jų žinios. Trojos arkliai gali plisti el. pašto priedais, kuriuos atvėrus užkrečiamas įrenginys, į įrenginį patekti išnaudojant naršyklės saugumo spragas (angl. Exploits). Corebot užvaldytame įrenginyje palieka atviras duris (angl. Backdoor), per kurias piktavalis įgauna įrenginio kontrolę nuotoliniu būdu - jis gali parsisiųsti bei modifikuoti (sukurti, ištrinti ar pakeisti) norimus failus. Pagrindinis tikslas yra rinkti informaciją iš užvaldyto įrenginio.

Rekomenduojama vartotojams:

  • įdiegti arba atnaujinti naudojamas įrenginio apsaugos sistemas;
  • pasinaudojant antivirusine programa atlikti pilną įrenginio patikrą nuo virusų;
  • įdiegti naujausius operacinės sistemos ir naudojamų programų atnaujinimus;
  • nespausti įtartinų ar neaiškių nuorodų, gautų su elektroniniais laiškais, sms žinutėmis ar rastų įtartino turinio tinklalapiuose;
  • prieš įdiegiant programas atidžiai peržiūrėti sąrašą dalykų kuriuos programa galės daryti be Jūsų žinios;
  • nesaugoti slaptažodžių naršyklės atmintyje.

Įrankiai patikrinimui:

http://www.f-secure.com/en_EMEA/security/security-lab/tools-and-services/online-scanner/
http://www.eset.com/us/online-scanner/

Primename, kad nežinomų (naujų) virusų antivirusinės programos nepažįsta, kol jie nėra įtraukti į duomenų bazę. Todėl internetinių skenerių parodymai nevisada 100% tikslūs.

Informacijos šaltiniai:

https://www.symantec.com/security_response/writeup.jsp?docid=2015-090807-3306-99
http://telussecuritylabs.com/threats/show/TSL20150831-09
https://securityintelligence.com/watch-out-for-corebot-new-stealer-in-the-wild/

Visos rekomendacijos