Yeni keşfedilen Mylobot adlı kötü amaçlı yazılım (malware) interneti biraz daha tehlikeli bir hale getirdi. Deep Instict'te çalışan güvenlik araştırmacısı Tom Nipravsky tarafından fark edilen virüs, çok gizli bir biçimde birçok bilgisayara yayılıyor ve karmaşık bir botnet sistemi kuruyor.
Mylobot en başta birçok farklı hacker aracını kurban bilgisayara yüklüyor, bunlar arasında ransomware (fidye virüsü), Trojan, pilfer verileri, DDoS saldırıları için ateş gücü sağlayacak virüsler yer alıyor. Saldırgan hacker'ın tek yapması gereken birkaç tuşa dokunmak.
Virüs ilk olarak bulaştığında iki hafta hiçbir şey yapmadan bekliyor. Yakalanmaktan kaçmak için de anti-sandbox programları kullanıyor ve yanısıtıcı bir EXE ile yürüttüğü işlemleri şifreliyor, yani HDD yerine direkt olarak bellekten çalışıyor bu da onu yakalamayı iyice zorlaştırıyor.
Mylobot'un en ilginç özelliği ise, bulaştığı bilgisayarda bulduğu diğer botnet virüslerini silip kendi için yer ve kaynak sağlaması. Bunun dışında virüs Windows Defender ve Windows Update'i tamamen etkisiz hale getirebiliyor.
Virüs henüz yaygın bir durumda olmasa da, bu durum hızla değişebilir. Şimdilik kaliteli bir üçüncü parti anti-virüs yazılımı kullanmakta fayda var.