Ботнет Win32.Rmnet.12 інфікував більше 3 мільйонів комп'ютерів

компанія "Доктор Веб", Яка займається розробкою антивірусного забезпечення, повідомила, що бот-мережуWin32.Rmnet.12 за якої вони зараз спостерігають інфікована вже більше 3 мільйонів комп'ютерів.

Ну і розрослося вона, все б нічого, якби не її небезпека. Вірус Win32.Rmnet.12, який дуже швидко розлітається по комп'ютерам, може красти паролі з FTP-клієнтів, що дуже небезпечно.
SSD, Smart TV приставки, ігрові відеокарти, процесори для ПК, МФУ, антивіруси, роутери, підсилювачі Wi-Fi, смартфони до 10000 рублів

Компанія "Доктор Веб" стежить за серверами цієї бот-мережі і повідомляє, що останнім часом щодня до них звертаються понад 15 тисяч нових комп'ютерів, що говорить просто про божевільній швидкості росту бот-мережі. Ще зовсім недавно компанія "Доктор Веб" говорив, що було заражено приблизно 1 млн комп'ютерів, а зараз вже більше трьох.

Дивіться також:

  • Комп'ютери та комплектуючі від Onecom
  • Worm.NgrBot: небезпечний вірус який поширюється через Скайп
  • Сервіс від Касперського для розблокування Windows
  • Вірус. Все папки у вигляді ярликів.
  • Що таке вірус-вимагач?

Цей вірус практично універсальний. Він може самокопіроватся, може змінювати джерела зараження, може заражати виконувані файли і ще багато чого.Заразиться їм можна і при перегляді веб-сторінок, він просто вбудовується в сценарії і заражає комп'ютер. Його основний модуль може вбудовувати в веб-сторінки сторонній код і наприклад перенаправляти користувача на інший комп'ютер. Це небезпечно тим, що він може підсунути користувачеві форму, після заповнення якої вірус заволодіє Вашими особистими даними.

Наступний компонент може вкрасти паролі від популярних FTP-клієнтів. Win32.Rmnet.12 використовує технологію зворотного з'єднання, що дозволяє йому заволодіти комп'ютером навіть без постійного IP адреси. Ще один модуль виконує на зараженому комп'ютері команди які надходять з командних центрів і вносити зміни на комп'ютер. Так само можлива крадіжка інформації з комп'ютера.