Происшествие Авария Пожар ДТП

Сообщи нам
Проблемы Тюмени
Обсуждаем
Мнения тюменцев
Ronaldo72
25.09.2017 в 18:38
Единственный человек, с которым общался последние лет 5, уехал в другую страну работать. Вот прошвырнулся я сегодня по центру, пока солнышко греет, понял,…
30 7064
Rusuranu
13.09.2017 в 12:28
Республики 94. Говорят, будет парковка. Экскаватор уже вплотную подобрался к относительно недавно посаженным деревцам. Когда-то здесь было так Фото…
1 6781
Все мнения тюменцев
Новости от Нашгород.ру
Добавить на Яндекс
26.03.2013 / 16:15
Банковский троян Carberp похищает деньги

Компания ESET предупреждает о появлении новой модификации троянской программы Carberp, способной использовать легальное программное обеспечение (ПО) для хищения денежных средств, а также обходить механизм двухфакторной аутентификации с применением одноразовых паролей.

Эксперты вирусной лаборатории ESET обнаружили новую версию банковского трояна Carberp. В результате его анализа было установлено, что вредоносный код начал использовать специальную Java-библиотеку с открытым исходным кодом (т.н. Javassist). С ее помощью Carberp может модифицировать банковское ПО, основанное на языке программирования Java. Хакерская группа Carberp была одной из первых киберпреступных групп, использовавших вредоносные программы для массового заражения систем удаленного банковского обслуживания. И хотя летом 2012 года многие члены группы Carberp были арестованы, семейство этих вредоносных программ сохраняет высокую активность, особенно в России и на Украине.

«Мы наблюдаем за Carberp достаточно давно и можем разделить время его активности на два больших периода: уверенный рост до лета 2012 года и уверенный спад после. Такое падение активности этого вредоносного кода связано, прежде всего, с арестами членов этой киберпреступной группы, которые занимались его дистрибуцией и распространением. В то же время мы отмечаем, что код бота продолжал свое развитие несмотря ни на что. Это является дополнительным свидетельством того, что написание и распространение вредоносного кода могут осуществляться разными лицами или группами лиц» — говорит старший вирусный аналитик ESET Артем Баранов.

Основной целью новой версии Carberp является модификация программного комплекса iBank 2 компании БИФИТ, который широко применяется для дистанционного банковского обслуживания пользователей в России и на Украине. Для достижения этой цели Carberp использует вредоносный java-модуль, который детектируется ESET как Java/Spy. Banker. AB. Функционал данного модуля позволяет обходить системы двухфакторной аутентификации с использованием одноразовых паролей.

Еще одной особенностью вредоносного модуля Java/Spy. Banker является применение легитимной библиотеки для модификации кода банковского ПО; такая методика позволяет Carberp лучше скрываться в системе и усложняет распознавание угрозы антивирусными продуктами.

«Киберпреступная группа Carberp одной из первых стала целенаправленно атаковать популярные ДБО системы на территории России и Украины. Ущерб, нанесенный этими киберпреступниками, исчисляется миллиардами рублей; их методы атак постоянно эволюционируют. Нам удалось зафиксировать использование нового вредоносного компонента, целенаправленно атакующего системы дистанционного банковского обслуживания iBank2, построенные на базе программного обеспечения компании БИФИТ, — комментирует руководитель центра вирусных исследований и аналитики ESET Александр Матросов. — На момент проведения нашего исследования вредоносный компонент Java/Spy. Banker. AB имел крайне низкий уровень обнаружения со стороны других поставщиков антивирусного ПО ввиду своих технологических особенностей и использования легальной библиотеки для модификации Java байт-кода в процессе активности iBank2-клиента».

После заражения ПК и внедрения в клиент системы дистанционного банковского обслуживания, злоумышленники получают возможность контролировать все платежи, которые пользователь осуществляет при помощи этого банковского ПО. Комплекс iBank2 не проверяет целостность своего кода и может осуществлять денежные транзакции даже после модификации.

Источник: собственная информация
Увидели опечатку или ошибку?
Выделите ее и нажмите
Комментарии 8 Читать на форуме
skdrmen
0
skdrmen 26.03.2013 / 16:53 #
а ясно. фактически это патч который ставится на спец софт для интернет банка.
кривой софт для банков ломанули.

фактически это типа - мужики надо купить версию с апгрейдом.
Палата72
0
Палата72 26.03.2013 / 17:00 #
skdrmen пишет:фактически это типа - мужики надо купить версию с апгрейдом
 Не надо быть "киприотом"! И всё будет ладушки.
master72rus
0
master72rus 26.03.2013 / 17:41 #
Ай молодца! Вообще бы уронить банки ЕС, чтоб наши чинуши почувствовали себя "Березовскими"
oldbear
3
oldbear 27.03.2013 / 00:58 #
Есть серьезное опасение, что за вирусами такого рода стоят компании, кто пишет антивирусы. 
FreeMonk
0
FreeMonk 27.03.2013 / 08:59 #
oldbear, а то кушать то им надо. один отдел пишет вирус а напротив отдел лекарство от него :death: так не только в сфере IT и в медицине вирусы штопают.
Ольгович
0
Ольгович 27.03.2013 / 14:05 #
уверен что это проблема банка.
GrizzlyCBR
0
GrizzlyCBR 27.03.2013 / 15:02 #
oldbear пишет:Сообщение Есть серьезное опасение, что за вирусами такого рода стоят компании, кто пишет антивирусы. 

Могут и сами банки такими разработками заниматься чтобы тырить друг у друга деньги. Just a business.
oldbear
0
oldbear 27.03.2013 / 15:12 #
За примером далеко ходить не надо - у меня сегодня сперли 4900 р из электронного кошелька. viewtopic.php?p=6240962#p6240962