Перейти к содержанию

На территории России и Украины активизировался банковский троян Corkow


Alex03

Рекомендуемые сообщения

Антивирусная компания Eset предупредила об активизации банковского трояна Win32/Corkow, поражающего системы дистанционного банковского обслуживания. Об этом говорится в пресс-релизе антивирусной компании.

Атаки вредоносной программы направлены на пользователей из России и Украины, на них приходится 86% заражений.
В арсенале Win32/Corkow есть также клавиатурный шпион, модуль для снятия скриншотов с рабочего стола, веб-инъекций и кражи данных веб-форм. Кроме того, троян поддерживает удаленный доступ к зараженному компьютеру и установку другой вредоносной программы для кражи паролей — Pony.

Проанализировав Win32/Corkow, мы пришли к выводу, что по своей структуре и возможностям эта вредоносная программа действительно похожа на печально известный Carberp. Вредоносный код Java, который используется для атаки на iBank2, содержит строки русского и украинского языка, которые используются в этой системе дистанционного банковского обслуживания, что явно указывает на его направленность на Россию и Украину", — говорит аналитик компании Антон Черепанов.

Еще одна характерная особенность Corkow — ориентация на веб-сайты и соответствующее ПО, которое относится к виртуальной валюте Bitcoin, а также компьютеры разработчиков приложений для Android. Далее злоумышленники могут получить несанкционированный доступ к аккаунтам счетов Bitcoin скомпрометированных пользователей со всеми вытекающими последствиями.

http://delo.ua/tech/na-territorii-rossii-i-ukrainy-aktivizirovalsja-bankovskij-trojan-227446/?supdated_new=1392669531

Ссылка на комментарий
Поделиться на другие сайты

И как/где его подцепить?

 

В первую очередь необходимо установить Windows, а дальше трояны сами тебя найдут ))

Ссылка на комментарий
Поделиться на другие сайты

 

 

Windows установлен

ОК, осталось добавить Java в IE и вероятность получить трояна увеличивается до 99%

Ссылка на комментарий
Поделиться на другие сайты

Если найдете - пришлите для анализа, pls.   А то дизассемблер скоро уже заржавеет ;)

Ссылка на комментарий
Поделиться на другие сайты

@tvv, не хочешь поставить винду и постараться самому подцепить? чисто в исследовательских целях))

Ссылка на комментарий
Поделиться на другие сайты

И как/где его подцепить?

При использовании любого  из распространенных банк-клиентов  с удаленным доступом, например  приват24, альфа24, втб24  и т .д....

Ссылка на комментарий
Поделиться на другие сайты

Молодцы, конечно, ESET, что нашли этот троян и сообщили всем. Но было бы приятнее, если бы они добавили еще в конце, что соответствующие меры приняты, Антивирусные базы программного комплекса Eset обновлены и теперь пользователи их продукта могут не беспокоиться :)

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Биткоин перед халвингом / Перегрузки в сети Solana / Майнинг в России

      Биткоин ожидает халвинга и уходит в зону коррекции. Насколько сложно сейчас добывать первую криптовалюту? Что даст майнерам распродажа биткоинов? Кто и как будет регулировать майнинг в России? Как команда Solana борется с перегрузками сети? Об этом и многом другом расскажем в новом выпуске Bits.media.  

      в Новости криптовалют

    • Антон Горелкин: «В России появится реестр криптомайнеров»

      Заместитель председателя комитета Государственной думы по информационной политике Антон Горелкин объявил о создании российского реестра майнеров криптовалюты. Объявление было сделано на заседании комиссии по блокчейн-технологиям, майнингу и криптовалютам в Региональном общественном центре интернет-технологий (РОЦИТ). Депутаты, чиновники и заинтересованные бизнесмены обсуждали вопросы декриминализации криптовалютного рынка.   «Ситуация такова, что регулирование неизбежно, и энергоде

      в Новости криптовалют

    • В России законодательство о регулировании криптовалют может быть принято уже в августе

      Директор департамента финансовой политики Министерства финансов РФ Алексей Яковлев сообщил, что ведомство ждет принятия законодательства о регулировании криптовалют уже в этом году. По словам Яковлева, Росфинмониторинг, Министерство финансов и Банк России согласовали позиции по законодательству о регулировании виртуальных активов. В ведомствах согласны с тем, что необходимо сосредоточиться на регулировании майнинга и применении полученной в России криптовалюты для расчетов во внешнеторговой

      в Новости криптовалют

    • В России готовится эксперимент по использованию криптовалют в международной торговле

      Как рассказал глава комитета Госдумы по финансовому рынку Анатолий Аксаков, уже в апреле в Парламент планируется внести законопроект по использованию криптоактивов для международной торговли. По словам депутата, пока еще неясно, какая именно криптовалюта станет основной для расчетов с зарубежными контрагентами. При этом Аксаков не исключил, что это может быть и биткоин, но, скорее всего, будет выбран один из стейблкоинов. Эксперимент по использованию цифровых активов для международной торго

      в Новости криптовалют

    • Как в России относятся к криптовалюте?

      В России криптовалюту официально называют "цифровой валютой" и в некоторых случаях она рассматривается как имущество. Законодательство не запрещает предпринимателям совершать различные сделки с помощью криптовалюты - её можно покупать, продавать, дарить, вносить в уставный капитал или даже ставить на бухгалтерский баланс. Однако Центральный банк очень внимательно следит за такими операциями и считает их подозрительными. При этом важно знать, что налоговые резиденты не имеют права прини

      в Флейм

×
×
  • Создать...