Компания BitDefender сообщает об обнаружении нового троянца, предназначенного для проведения DDoS-атак. Вредоносная программа маскируется под обновление для платформы Java.
По свидетельству экспертов, Backdoor.IRCBot.ADEQ весьма «заразен». Он может проникнуть в систему через р2р-сети, сменные носители, локальную сеть, систему мгновенного обмена сообщениями Windows и даже самоходом по почте, если на ПК установлен Outlook Express. Однако основным способом его распространения являются загрузки со взломанных сайтов.
Чтобы скрыть свое присутствие в системе, троянец добавляет себя в список разрешенных приложений в брандмауэре Windows и пытается препятствовать выводу сигналов тревоги от штатного антивируса. Он также деинсталлирует конкурентов, если они присутствуют в системе, ― бэкдоры, утилиты удаленного администрирования, DDoS-боты ― чтобы свести к минимуму зловредную деятельность и паразитный трафик на зараженной машине.
Как следует из названия троянца, он общается с хозяином по IRC-каналам. Вместе с командами ему отсылается такая информация, как URL мишени, время старта, продолжительность и интенсивность DDoS-атаки.
Троянский «апдейт»