Дата обнаружения | 29/09/2015 | |||||||||||||||||||||||||||||||||
Класс | Worm | |||||||||||||||||||||||||||||||||
Платформа | Win32 | |||||||||||||||||||||||||||||||||
Описание |
Вредоносные программы этого семейства при заражении компьютера выводят на экран сообщение следующего вида: Main reasons:
Затем бот начинает получать команды от управляющего IRC-сервера, например, чтобы начать DDoS-атаку. Представители этого семейства обладают функциями блокировки доступа к сетевым ресурсам антивирусных компаний, перехвата паролей пользователя от различных легальных ресурсов, а также перехвата сообщений, отправляемых пользователем в социальных сетях. Червь распространяется посредством сообщений в социальных сетях и Skype, а также через подключаемые к зараженному компьютеру внешние носители. География атак семейства Worm.Win32.NgrbotГеография атак в период 27.09.2014 — 27.09.2015 TOP 10 стран по количеству атакованных пользователей (%)
*Процент от всех уникальных пользователей продуктов «Лаборатории Касперского», атакованных зловредом |
|||||||||||||||||||||||||||||||||