Un nouveau composant du botnet Rmnet désactive des logiciels antivirusDoctor Web annonce la découverte de deux nouveaux modules malveillants dans le botnet Rmnet. L'un d'eux permet aux attaquants de désactiver les logiciels antivirus installés sur l'ordinateur infecté. En outre, les experts de Doctor Web ont réussi à intercepter le contrôle de l'un des sous-réseaux Rmnet, dans lequel ces composants agissent.
Doctor Web a déjà alerté sur une large propagation des virus de fichiers Win32.Rmnet.12 et Win32.Rmnet.16, capable d'enrôler les ordinateurs en botnets. Rappelons que les logiciels malveillants de la famille Win32.Rmnet représentent un virus de fichiers multi-composants, capable de se répliquer. Le virus comprend plusieurs modules et peut injecter un code parasite dans les pages web, rediriger les utilisateurs vers des sites piratés ou transmettre des formulaires remplis par les victimes sur des serveurs distants. En outre, les virus de la famille Rmnet peuvent également voler les mots de passe des clients FTP tels que Ghisler, WS FTP, CuteFTP, FlashFXP, FileZilla et Bullet Proof FTP.
http://news.drweb.fr/show/?i=817&c=5