Электронный документооборот повысил эффективность работы СРО  4
16.02 / 11:47
    
28
февраля
17.02.2014 / 14:02

У банковского трояна клавиатурный шпион и модуль скриншотов

У банковского трояна клавиатурный шпион и модуль скриншотов

Международная антивирусная компания ESET предупреждает об активизации банковского трояна Win32/Corkow, поражающего системы дистанционного банковского обслуживания.

Атаки вредоносной программы направлены на пользователей из России и Украины, на них приходится 86% заражений.

Win32/Corkow — комплексная вредоносная программа, предназначенная для хищения аутентификационных данных для онлайн-банкинга. Первые ее модификации появились в 2011 году, но, в отличие от широко известного трояна Carberp, Corkow до сих пор не стал настолько известным.

Подобно другим банковским троянам, Win32/Corkow имеет модульную архитектуру. Это означает, что злоумышленники могут по мере необходимости расширять спектр его возможностей для хищения конфиденциальных данных. Win32/Corkow имеет российское происхождение.

Троян содержит вредоносный модуль, нацеленный на компрометацию системы онлайн-банкинга iBank2, которая используется российскими банками и их клиентами.

«Проанализировав Win32/Corkow, мы пришли к выводу, что по своей структуре и возможностям эта вредоносная программа действительно похожа на печально известный Carberp. Вредоносный код Java, который используется для атаки на iBank2, содержит строки русского и украинского языка, которые используются в этой системе дистанционного банковского обслуживания, что явно указывает на его направленность на Россию и Украину», — говорит Антон Черепанов, исследователь ESET, который осуществлял анализ Win32/Corkow.

В арсенале Win32/Corkow есть также клавиатурный шпион, модуль для снятия скриншотов с рабочего стола, веб-инъекций и кражи данных веб-форм. Кроме того, троян поддерживает удаленный доступ к зараженному компьютеру и установку другой вредоносной программы для кражи паролей — Pony (детектируется антивирусными продуктами ESET как Win32/PSW.Fareit).

Еще одна характерная особенность Corkow — ориентация на веб-сайты и соответствующее ПО, которое относится к виртуальной валюте Bitcoin, а также компьютеры разработчиков приложений для Android. Далее злоумышленники могут получить несанкционированный доступ к аккаунтам счетов Bitcoin скомпрометированных пользователей со всеми вытекающими последствиями.

Эксперты ESET рекомендуют пользователям соблюдать осторожность, не переходить по подозрительным ссылкам в социальных сетях, онлайн-мессенджерах или электронной почте, использовать антивирусные продукты для защиты от киберугроз.

Считаешь это интересным? Поделись с друзьями.
Источник: собственная информация

Просмотров: 1586 | верcия для печати
Читайте новости по темам: программное обеспечение , компьютерные вирусы, онлайн-банкинг

 
 Комментарии  3  
Russel
0
Russel   17.02.2014 / 16:00   #    Ответить   
Перестал уважать есет после случая, когда он обнаружил вирус, а поделать с ним ничего не мог. Так и сообщал. Тот же курейт его спокойно снес...
Е в г е н
1
Е в г е н   17.02.2014 / 16:13   #    Ответить   
я за Dr.WEB  и Kaspersky
 
Тоже никогда не привлекал Эсет
Deeper
3
Deeper   17.02.2014 / 22:07   #    Ответить   
Russel пишет:Сообщение Перестал уважать есет после случая, когда он обнаружил вирус, а поделать с ним ничего не мог. Так и сообщал. Тот же курейт его спокойно снес...

кто этот вирус запускает тот с ним и справляется первым :death:


Другие новости рубрики «Экономика и бизнес»

Нарушение без штрафа: производитель алкоголя отделался предупреждением
Нарушение без штрафа: производитель алкоголя отделался предупреждением  2
27.02 / 17:41
Тюменский бизнес-омбудсмен Лариса Невидайло добилась смягчения наказания для одного из тюменских производителей «пенного напитка». По ходатайству правозащитника арбитражный суд отменил постановление о штрафе, ограничившись предупреждением.
Хинкали и манты будут выпускать в Ялуторовском районе
Хинкали и манты будут выпускать в Ялуторовском районе  7
25.02 / 17:59
Новое производство заработало в Ялутровском районе Тюменской области. В селе Зиново реализован инвестиционный проект по строительству цеха убоя и переработки мяса крупного рогатого скота.
Итоги января: тюменская экономика «в плюсе»
Итоги января: тюменская экономика «в плюсе»
20.02 / 15:29
По итогам первого месяца 2017 года экономика Тюменской области продемонстрировала положительную динамику — об этом сегодня, 20 января, сообщила пресс-служба губернатора региона.
Налоговых тайн больше не будет
Налоговых тайн больше не будет  4
16.02 / 16:38
Все данные о численности работников, доходах и расходах, об уплаченных суммах и задолженности по налогам компаний можно будет увидеть онлайн.
В 100 населенных пунктах региона онлайн-кассы разрешили не применять
В 100 населенных пунктах региона онлайн-кассы разрешили не применять
16.02 / 16:01
Перечень составлен и находится на рассмотрении в правительстве региона.
Электронный документооборот повысил эффективность работы СРО
Электронный документооборот повысил эффективность работы СРО  4
16.02 / 11:47
Илья Померанец, генеральный директор Удостоверяющего Центра «Русская Компания» рассказал о возможностях повышения эффективности работы СРО с помощью внедрения электронного документооборота.
До 200 миллионов долларов из бюджета может потребоваться на перевозку зерна
До 200 миллионов долларов из бюджета может потребоваться на перевозку зерна  4
15.02 / 15:53
Министерство сельского хозяйства России предлагает перевести пшеницу и ряд зерновых культур из второго тарифного класса Прейскуранта 10–01 в первый и таким образом уменьшить цены на экспортные железнодорожные перевозки зерна. По данным экспертов, что такая мера может стоить бюджету значительную сумму — до 200 млн долларов.
«УП-УП» лопнул со всеми деньгами?
«УП-УП» лопнул со всеми деньгами?  17
13.02 / 17:21
Все больше вопросов у тюменской власти вызывает масштабный проект «Урал промышленный — Урал Полярный», в который вложены миллиарды рублей.
Илья Померанец рассказал о преимуществах организации защищенного документооборота
Илья Померанец рассказал о преимуществах организации защищенного документооборота  3
13.02 / 14:59
Генеральный директор Удостоверяющего центра «Русская Компания» Илья Померанец поделился экспертным мнением о преимуществах и перспективах организации защищенного документооборота на предприятии.
С начала года Россельхозбанк выдал льготные кредиты аграриям на 3 млрд рублей
С начала года Россельхозбанк выдал льготные кредиты аграриям на 3 млрд рублей  4
08.02 / 17:30
Россельхозбанк отчитался о результатах первого месяца работы по выдаче кредитов аграриям по льготной ставке

Все новости из рубрики «Экономика и бизнес»

Реклама:










Создание и разработка сайтов в Тюмени

Архив

Интервью

Новости от Нашгород.ру

Северное волокно
© 2002—2017, OOO «Наш Город РУ», Тюмень, Все права защищены © При использовании материалов ссылка обязательна.
Свидетельство о регистрации СМИ Эл № ФС 77–20303 от 29 декабря 2004 выдано Федеральной службой по надзору
за соблюдением законодательства в сфере массовых коммуникаций и охране культурного наследия. © Разработка — студия «Автограф»