Среди наиболее распространенных вредоносных утилит полноценные файловые вирусы встречаются специалистам относительно редко. Именно поэтому приложение Win32.Sector, при помощи которого злоумышленникам удалось сформировать обширную вредоносную сеть, представляет большой интерес для антивирусных компаний. Аналитики «Доктор Веб» изучили данный вирус и оценили масштабы атаки.

Win32.Sector появился еще в 2008 году и представляет собой полиморфный вирус, способный скрытно инфицировать файлы и распространяться на другие ПК без участия пользователя. Основная функция вредоносной программы – загрузка и активация исполняемых файлов на ПК. Скачивание происходит через сеть P2P. Вредоносный модуль способен незаметно интегрировать свой код в активные процессы, а также блокировать активность популярных антивирусных программ. Win32.Sector способен внедрять код в файлы, расположенные на локальном диске и внешнем накопителе, а также файловые объекты, расположенные в общедоступных сетевых каталогах.

Архитектура вируса подразумевает полное отсутствие управляющих серверов – вместо этого используется интернет-соединение с другими ботами. Вредоносная утилита после инфицирования определяет, использует ли ПК внешний IP-адрес или работа происходит в локальной сети с использованием технологии NAT. После заражения ПК Win32.Sector использует собственный список с адресами других ботов для установки интернет-соединения. Если данный этап проходит корректно, вредоносная программа выполняет серию команд:

  1. Отправка запроса на загрузку списка URL для скачивания файлов с внешнего сервера (по протоколу UDP);
  2. Запрос списка плагинов (TCP-протокол);
  3. Проверка использования NAT – при его отсутствии вирусу присваивается уникальный идентификатор (для этого используется протокол UDP);
  4. Соединение с другим зараженным компьютером.

Третья команда позволяет вирусу работать в режиме маршрутизатора: к нему подключаются другие боты, не имеющие собственного IP-адреса (при работе в сети NAT). Четвертая команда позволяет вредоносной программе сформировать список IP-адресов других зараженных систем. Именно эти две функции позволили специалистам вычислить масштабы эпидемии.

По данным на 20 мая текущего года, ботнет Win32.Sector включал более миллиона ботов (1197739 зараженных ПК). При этом свыше 100 тысяч из них способны работать в режиме маршрутизатора.

captcha

Что такое облачное хранилище и как им пользоваться? Что такое облачное хранилище и как им пользоваться?
Как выбрать пластины для теплообменника? Пластины для теплообменника
Изучение языка ECMAScript: основа современной веб-разработки История языка ECMAScript
Как добавить комментарий в HTML? HTML примеры
Apple позволит разработчикам распространять приложения напрямую с их сайтов Apple позволит разработчикам распространять приложения напрямую с их сайтов
jQuery 4.0 сокращает поддержку браузеров, удаляет API Новое в jQuery 4.0
Как продвинуть Telegram-канал: с нуля до результата Как продвинуть канал в Telegram с нуля?
Получить IT профессию с нуля: академия Eduson Получить IT профессию с нуля
Перспективы эволюции SEO: встречайте будущее продвижения в поисковых системах Будущее SEO-продвижения
Создание сайтов в Алматы: агентство site-promote.kz Разработка сайта компании
Антипкин Михаил Сергеевич о метавселенной, открывающей безграничные возможности для инноваций и экспериментов Антипкин Михаил Сергеевич о метавселенной
Сёрфинг с браузером FraudFox: исчерпывающее руководство Сёрфинг с браузером FraudFox
Где найти лицензионные ключи активации к ПО? Где найти лицензионные ключи активации к ПО?
Курсы веб дизайна: обучение онлайн Курсы веб дизайна: обучение онлайн
Как продлить срок службы бытовой техники? Как продлить срок службы бытовой техники?
Основы VPS/VDS: что нужно знать перед арендой? Основы VPS/VDS: что нужно знать перед арендой?
Откройте для себя азарт Mostbet KZ - ведущего онлайн-казино для геймеров Откройте для себя азарт Mostbet KZ - ведущего онлайн-казино для геймеров
Топ-10 игр для Android стоимостью менее $5 Топ-10 игр для Android стоимостью менее $5
Проверка авто в базе ГИБДД перед покупкой Проверка авто в базе ГИБДД перед покупкой
Бизнес-психология в онлайн-институте Smart Бизнес-психология в онлайн-институте Smart