Город Лида - город мечты - Новая Лида

Курсы валют
Курсы НБ РБ на 26.02.2022
100 Гривен 9.3575нет изменений
1 Доллар США 2.7977нет изменений
1 Евро 3.1375нет изменений
10 Злотых 6.7674нет изменений
100 Российских рублей 3.2391нет изменений
Пользователь
Вы можете войти, используя свой аккаунт на портале "Новая Лида".

Авторизация с помощью сервиса "Новая Лида. Авторизация".

Обнаружены боты для онлайн-записи на польский шенген в Беларуси

Специалисты международной антивирусной компании ESET обнаружили новую вредоносную программу MSIL/Agent.PYO с нетривиальным назначением. С ее помощью авторы создали ботнет для автоматической онлайн-записи на прием в консульство Польши в Беларуси. Об этом Телеграфу сообщили в компании ESET.

Для получения польской шенгенской визы гражданам Беларуси нужно записаться на собеседование, заполнив онлайн-анкету на сайте консульства в системе e-Konsulat. Запись открывается в заранее назначенное время (например, 20-21 декабря 2014 г. можно было записаться на собеседование в январе). Свободные места расходятся в считанные минуты.

Высокий спрос на польские визы «вдохновляет» ИТ-специалистов писать собственные веб-скрипты, которые автоматически отслеживают наличие свободных мест, перехватывают и заполняют анкеты. Подобные скрипты создаются для личного пользования или последующей перепродажи мест для регистрации в электронной системе. Операторы ботнета, обнаруженного экспертами ESET, руководствовались схожей логикой, но усовершенствовали технологию.

Вредоносная программа MSIL/Agent.PYO включает несколько компонентов: загрузчик (обнаружено несколько версий на С# и С++), апдейтер и основной компонент Konsulat.RemoteClient.

16 декабря 2014 г., за четыре дня до очередного открытия записи на сайте консульства Польши, операторы ботнета начали распространять загрузчик MSIL/Agent.PYO с помощью набора эксплойтов Nuclear Exploit Kit. Атака была ориентирована на пользователей из Беларуси, поскольку система e-Konsulat позволяет заполнять анкеты на визы только с местных IP-адресов. По статистике, 16-21 декабря 2014 г. более 200 тыс. потенциальных жертв были перенаправлены на вредоносное содержимое по укороченным ссылкам bit.ly.

20-21 декабря 2014 г. боты начали получать команды на заполнение онлайн-анкет в системе e-Konsulat. Создатели вредоносной программы несколько раз выпускали для нее обновления. Анализ ботнета показал, что в нем содержится около 300 компьютеров, почти все из них находятся в Беларуси. В течение последующих пяти недель специалисты зафиксировали более тысячи компьютеров, участвующих в деятельности ботнета.

Специалисты ESET передали собранную информацию в центры реагирования на компьютерные инциденты CERT-PL (Польша) и CERT-BY (Беларусь).

Более подробную информацию о вредоносном ПО MSIL/Agent.PYO вы найдете в официальном блоге ESET на Хабрахабр: http://habrahabr.ru/company/eset/blog/249311/

Технология «Ботнет-защита» в составе комплексного решения ESET NOD32 Smart Security обеспечивает сетевую безопасность пользователя: http://www.esetnod32.ru/home/products/smart-security/


Опубликовано:02.02.15 09:36, Просмотров:1596, ]]>Печать]]>
 
В этом разделе:
 Обсуждение
Чтобы начать обсуждение, нажмите кнопку "Добавить комментарий"
 
Погода в Лиде
Лида, Беларусь
Сейчас: +14 °C
Пасмурно
Опросы
Готовы ли Вы радикально изменить свою жизнь?
Никогда не задумывался об этом
Иногда абстрактно думаю, что было бы неплохо это сделать
Собираюсь это сделать в обозримом будущем
Сейчас в процессе изменений
Календарь новостей
«Апр.2025
Пн.Вт.Ср.Чт.Пт.Сб.Вс.
 123456
78910111213
14151617181920
21222324252627
282930    
Новости страны
© 2025 НИРП "Новая Лида". v. Hermes. TERMS OF USE || Privacy Information.