Threat Database Remote Administration Tools Logiciel malveillant Bobik

Logiciel malveillant Bobik

Fiche d'évaluation menace

Niveau de menace: 80 % (Haute)
Ordinateurs infectés : 13
Vu la première fois: June 9, 2016
Vu pour la dernière fois : February 26, 2021
Systèmes d'exploitation concernés: Windows

Le Bobik Malware est une puissante menace de malware qui tombe dans la catégorie RAT (Remote Access Trojan). Une fois déployé sur les ordinateurs ciblés, Bobik Malware permet aux acteurs de la menace d'effectuer de nombreuses actions invasives, en fonction de leurs objectifs spécifiques. Selon les conclusions des chercheurs en cybersécurité, cette menace particulière a été utilisée dans de nombreuses attaques contre des cibles en Ukraine et dans plusieurs autres pays qui soutiennent l'Ukraine dans ses efforts pour arrêter l'invasion russe. La nature géopolitique des campagnes d'attaque de Bobik et certaines autres découvertes ont conduit les experts à attribuer la menace à un groupe moins connu de pirates informatiques pro-russes nommé NoName057(16).

En tant que RAT, Bobik est en mesure de fournir un accès illégal aux appareils piratés. De plus, la menace a des capacités de logiciel espion - elle peut collecter diverses données système et utilisateur et établir des routines d'enregistrement de frappe. Les pirates peuvent utiliser Bobik pour mettre fin aux processus sélectionnés qui sont actuellement actifs sur le système infecté, ainsi que pour lui livrer des fichiers supplémentaires et des charges utiles menaçantes. Cependant, les pirates de NoName057(16) ont principalement exploité les capacités de botnet de Bobik Malware.

En effet, la menace peut intégrer les systèmes infectés dans un botnet et utiliser leurs capacités matérielles pour lancer des attaques DDoS (Distributed Denial-of-Service). Les acteurs de la menace ont ciblé les sites Web d'entités opérant dans les secteurs du gouvernement, de l'armée, de l'énergie, des transports, de l'éducation, de la banque, de la finance et de l'information ukrainiens. Les entreprises internationales qui ont exprimé leur soutien au pays, telles que G4S, GKN Ltd et Verizon, ont également été incluses dans la liste des cibles. Les cybercriminels NoName057(16) sont également liés à des attaques DDoS contre des entités en Pologne, en Lituanie, en Lettonie, en Estonie, en Finlande, en Norvège et au Danemark.

Tendance

Le plus regardé

Chargement...