Worm.Win32.Ngrbot

Дата обнаружения 29/09/2015
Класс Worm
Платформа Win32
Описание

Вредоносные программы этого семейства при заражении компьютера выводят на экран сообщение следующего вида:

Main reasons:

  • you stupid cracker
  • you stupid cracker…
  • you stupid cracker?!

Затем бот начинает получать команды от управляющего IRC-сервера, например, чтобы начать DDoS-атаку.

Представители этого семейства обладают функциями блокировки доступа к сетевым ресурсам антивирусных компаний, перехвата паролей пользователя от различных легальных ресурсов, а также перехвата сообщений, отправляемых пользователем в социальных сетях.

Червь распространяется посредством сообщений в социальных сетях и Skype, а также через подключаемые к зараженному компьютеру внешние носители.

География атак семейства Worm.Win32.Ngrbot

География атак в период 27.09.2014 — 27.09.2015

TOP 10 стран по количеству атакованных пользователей (%)

Страна % атакованных пользователей*
1 Россия 29,19
2 Индия 9,78
3 Вьетнам 6,60
4 Мексика 5,45
5 Алжир 3,79
6 Малайзия 3,34
7 Казахстан 3,05
8 Индонезия 2,48
9 Шри-Ланка 2,41
10 Иран 2,05

*Процент от всех уникальных пользователей продуктов «Лаборатории Касперского», атакованных зловредом