
Tizimga o’rnatilgandan so’ng, zararli dastur Ngioweb zararli dasturini yuklab oladi.
Checkpoint tadqiqotchilari Ramnit bank troyanining operatorlari tomonidan yaratilgan Black deb nomlangan keng ko’lamli botnetni aniqladilar. Ramnit birinchi marta 2010-yilda kashf etilgan. O’sha paytda zararli dastur tarmoq qurti edi, ammo 2011-yilda u Zeus manba kodi yordamida takomillashtirildi va hozirda eng mashhur bank troyanlaridan biri hisoblanadi. 2014-yilda Ramnit eng yirik botnetlar orasida to’rtinchi o’rinni egalladi. 2015-yilda botnetning C&C infratuzilmasi Interpol va texnologiya kompaniyalarining qo’shma sa’y-harakatlari bilan o’chirib qo’yildi. Biroq, bir necha oy o’tgach, troyanning yangi varianti paydo bo’ldi.
Yaqinda kashf etilgan Black botneti atigi ikki oy ichida 100 000 ta tizimni zararladi va bu faqat boshlanishi. Tadqiqotchilarning ta’kidlashicha, kampaniya hozirda ikkinchi bosqichda, ya’ni Ngioweb zararli dasturini tarqatishni o’z ichiga oladi.
Tadqiqotchilarning fikriga ko’ra, Ramnit C&C serveri (185.44.75.109) shu yilning 6 martidan beri faol, ammo o’sha paytda botnetning kichik hajmi tufayli u kam e’tiborni tortdi. Biroq, may-iyul oylarida 100 000 ta tizimni yuqtirgan yangi zararli dastur kampaniyasi aniqlandi.
Ramnit spam orqali tarqatiladi. Tizimga o’rnatilgandan so’ng, zararli dastur ikki qatlamli shifrlash protokolidan foydalanadigan ko’p funksiyali proksi-server bo’lgan Ngioweb zararli dasturini yuklab oladi.