Перейти к содержанию

На территории России и Украины активизировался банковский троян Corkow


Alex03

Рекомендуемые сообщения

Антивирусная компания Eset предупредила об активизации банковского трояна Win32/Corkow, поражающего системы дистанционного банковского обслуживания. Об этом говорится в пресс-релизе антивирусной компании.

Атаки вредоносной программы направлены на пользователей из России и Украины, на них приходится 86% заражений.
В арсенале Win32/Corkow есть также клавиатурный шпион, модуль для снятия скриншотов с рабочего стола, веб-инъекций и кражи данных веб-форм. Кроме того, троян поддерживает удаленный доступ к зараженному компьютеру и установку другой вредоносной программы для кражи паролей — Pony.

Проанализировав Win32/Corkow, мы пришли к выводу, что по своей структуре и возможностям эта вредоносная программа действительно похожа на печально известный Carberp. Вредоносный код Java, который используется для атаки на iBank2, содержит строки русского и украинского языка, которые используются в этой системе дистанционного банковского обслуживания, что явно указывает на его направленность на Россию и Украину", — говорит аналитик компании Антон Черепанов.

Еще одна характерная особенность Corkow — ориентация на веб-сайты и соответствующее ПО, которое относится к виртуальной валюте Bitcoin, а также компьютеры разработчиков приложений для Android. Далее злоумышленники могут получить несанкционированный доступ к аккаунтам счетов Bitcoin скомпрометированных пользователей со всеми вытекающими последствиями.

http://delo.ua/tech/na-territorii-rossii-i-ukrainy-aktivizirovalsja-bankovskij-trojan-227446/?supdated_new=1392669531

Ссылка на комментарий
Поделиться на другие сайты

И как/где его подцепить?

 

В первую очередь необходимо установить Windows, а дальше трояны сами тебя найдут ))

Ссылка на комментарий
Поделиться на другие сайты

 

 

Windows установлен

ОК, осталось добавить Java в IE и вероятность получить трояна увеличивается до 99%

Ссылка на комментарий
Поделиться на другие сайты

Если найдете - пришлите для анализа, pls.   А то дизассемблер скоро уже заржавеет ;)

Ссылка на комментарий
Поделиться на другие сайты

@tvv, не хочешь поставить винду и постараться самому подцепить? чисто в исследовательских целях))

Ссылка на комментарий
Поделиться на другие сайты

И как/где его подцепить?

При использовании любого  из распространенных банк-клиентов  с удаленным доступом, например  приват24, альфа24, втб24  и т .д....

Ссылка на комментарий
Поделиться на другие сайты

Молодцы, конечно, ESET, что нашли этот троян и сообщили всем. Но было бы приятнее, если бы они добавили еще в конце, что соответствующие меры приняты, Антивирусные базы программного комплекса Eset обновлены и теперь пользователи их продукта могут не беспокоиться :)

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • OXLY: Более 50% майнеров в России работают в легальном поле

      Несмотря на отсутствие прямого регулирования майнинга в России, более половины майнинговых предприятий в стране работают в легальном поле. Такую статистику раскрыли в сервисе OXLY. По подсчетам OXLY, более 50% российских майнеров продают вычислительную мощность на экспорт, что полностью соответствует текущему российскому законодательству.   «Российские майнеры при всем желании работать в полностью легальном поле сталкиваются с проблемой получения дохода на свой расчетный счет. Они м

      в Новости криптовалют

    • В России будет создана централизованная платформа для конфискованных криптовалют

      Российские правоохранительные органы давно могут конфисковывать криптовалюты в рамках расследования, однако обычно хранят их на физическом носителе. Теперь же власти готовят специальную платформу. Депутаты Госдумы уже в весеннюю сессию могут одобрить законопроекты по регулированию криптовалют в стране. Поэтому власти задумались о возможности использования конфискованных криптовалют. Сейчас их хранение организовано как хранение обычных вещественных доказательств, но с помощью централизованно

      в Новости криптовалют

    • Chainalysis: Криптоинвесторы из России заработали $1,04 млрд

      Эксперты аналитической платформы Chainalysis сообщили, что за 2023 год криптовалютные инвесторы из России получили прибыль в $1,04 млрд. Общий доход всех инвесторов глобального крипторынка оценивается в $37,6 млрд. Прошлый год стал более успешным, чем 2022-й. Жители Украины, для сравнения, заработали за прошлый год $0,85 млрд, Казахстана — $0,17 млрд, а жители Молдовы — $0,15 млрд. В Chainalysis отмечают, что в лидерах списка находятся страны с доходом населения выше и ниже среднего.  

      в Новости криптовалют

    • Ликвидация Киви Банка в России / P2P-трейдинг / Курс эфира / Экстрадиция До Квона в США

      Банк России ликвидировал Киви Банк. Зачем центробанк ставит палки в колеса p2p-торговле криптовалютами? Почему растет эфир и что будет дальше? Что, по мнению Виталика Бутерина, поможет избежать серьезных рисков в сети Эфириума? Об этом и многом другом расскажем в новом выпуске Bits.media.  

      в Новости криптовалют

    • FATF снизила рейтинг России из-за недостатка регулирования криптовалют

      Международная группа по борьбе с отмыванием денег (FATF) снизила один из рейтингов России из-за недостатка регулирования криптовалют и контроля за незаконными операциями с цифровыми активами. FATF проводила проверку по соответствию процедур по борьбе с отмыванием денег через криптовалюты с июля по декабрь 2023 года. Как рассказал замглавы Росфинмониторинга Герман Негляд, в рейтинге находится 40 основных рекомендаций по борьбе с отмыванием денег и одной из них является рекомендация по борьбе

      в Новости криптовалют

×
×
  • Создать...