В странах Азии распространяется новый ботнет Jaku

Как сообщают эксперты из компании Forcepoint, в странах Азии появился новый, стремительно растущий ботнет Jaku. Несмотря на то, что около 73% инфицированных компьютеров размещены на территории Южной Кореи и Японии, специалисты утверждают, что активность Jaku затронула в общей сложности 143 страны.

В сентябре минувшего года эксперты Forcepoint впервые заметили признаки формирования нового ботнета. С того момента прошло полгода, и исследователи отметили значительный рост количества рабочих станций, зараженных Jaku. Согласно информации Forcepoint, в состав Jaku входят уже более 19000 инфицированных компьютеров.

Ботнет управляется операторами с помощью командных серверов, которые расположены на территории Малайзии, Сингапура и Таиланда.

Хакеры используют Jaku в ходе DDoS-атак, для рассылки спама и загрузки на зараженные компьютеры вредоносного программного обеспечения. При вторичном заражении киберпреступники пользуются стеганографией: вредоносный код скрыт в изображениях.

Как подчеркивают специалисты Forcepoint, активность операторов ботнета в большинстве случаев направлена не на простых пользователей, а на крупные цели. Согласно информации компании, злоумышленники прежде всего интересуются международными общественными организациями, машиностроительными компаниями, научно-исследовательскими учреждениями, а также правительственными служащими и учеными.