Авто

Фев 02

Специалисты международной антивирусной компании ESET обнаружили новую вредоносную программу MSIL/Agent.PYO с нетривиальным назначением. С ее помощью авторы создали ботнет для автоматической онлайн-записи на прием в консульство Польши в Беларуси.

Регистрация на визы в Польшу

Для получения польской шенгенской визы гражданам Беларуси нужно записаться на собеседование, заполнив онлайн-анкету на сайте консульства в системе e-Konsulat. Запись открывается в заранее назначенное время (например, 20-21 декабря 2014 г. можно было записаться на собеседование в январе). Свободные места расходятся в считанные минуты. Высокий спрос на польские визы «вдохновляет» ИТ-специалистов писать собственные веб-скрипты, которые автоматически отслеживают наличие свободных мест, перехватывают и заполняют анкеты. Подобные скрипты создаются для личного пользования или последующей перепродажи мест для регистрации в электронной системе. Операторы ботнета, обнаруженного экспертами ESET, руководствовались схожей логикой, но усовершенствовали технологию.

Вредоносная программа MSIL/Agent.PYO включает несколько компонентов: загрузчик (обнаружено несколько версий на С# и С++), апдейтер и основной компонент Konsulat.RemoteClient.

16 декабря 2014 г., за четыре дня до очередного открытия записи на сайте консульства Польши, операторы ботнета начали распространять загрузчик MSIL/Agent.PYO с помощью набора эксплойтов Nuclear Exploit Kit. Атака была ориентирована на пользователей из Беларуси, поскольку система e-Konsulat позволяет заполнять анкеты на визы только с местных IP-адресов. По статистике, 16-21 декабря 2014 г. более 200 тыс. потенциальных жертв были перенаправлены на вредоносное содержимое по укороченным ссылкам bit.ly.

20-21 декабря 2014 г. боты начали получать команды на заполнение онлайн-анкет в системе e-Konsulat. Создатели вредоносной программы несколько раз выпускали для нее обновления. Анализ ботнета показал, что в нем содержится около 300 компьютеров, почти все из них находятся в Беларуси. В течение последующих пяти недель специалисты зафиксировали более тысячи компьютеров, участвующих в деятельности ботнета.

Специалисты ESET передали собранную информацию в центры реагирования на компьютерные инциденты CERT-PL (Польша) и CERT-BY (Беларусь).

Источник информации: habrahabr.ru

02.02.2015.
Больше интересного - у нас в Telegram https://t.me/brestcity

Новости по теме: ,
***
Подпишитесь на Новости Бреста в Google
Читайте БрестСИТИ в Яндекс.Новости
----------------------

Понравилась новость? Поделитесь с друзьями:

Наш канал в Viber и Telegram. Присоединяйтесь!
Есть о чем рассказать? Пишите в наш Telegram-бот. Это анонимно и быстро

2 комментария к “Обнаружена вредоносная программа для онлайн-записи на польский шенген”

  1. 1. бот :

    Читал, не угадал не одной буквы.... *CRAZY*

  2. 2. admin :

    бот, а что непонятного? Обычный вирус, который рассылается на множество компьютеров. Только он не ворует ваши пароли, а в назначенное время пытается попасть на сайт консульства и автоматически заполнить анкету с заранее прописанными данными. Таким образом, ваши шансы "пробиться" увеличиваются в разы, а то и в десятки раз.


ПОПУЛЯРНОЕ ЗА НЕДЕЛЮ

Если блок популярных новостей здесь не отображается - отключите в браузере блокировщик рекламы.

Яндекс.Метрика