Обнаружен мощный троян, крадущий данные по биткоинам и онлайн-банкинга россиян

Дата публикации: 17.02.2014 15:47
6 382
Время прочтения: 2 минуты
Источник
Banki.ru

Антивирусная компания ESET предупреждает об активизации банковского трояна Win32/Corkow, поражающего системы дистанционного банковского обслуживания. Атаки вредоносной программы направлены на пользователей из России и Украины, на них приходится 86% заражений.

Win32/Corkow — комплексная вредоносная программа, предназначенная для хищения аутентификационных данных для онлайн-банкинга. Первые ее модификации появились в 2011 году, но, в отличие от широко известного трояна Carberp, Corkow до сих пор не стал настолько известным.

Подобно другим банковским троянам, Win32/Corkow имеет модульную архитектуру. Это означает, что злоумышленники могут по мере необходимости расширять спектр его возможностей для хищения конфиденциальных данных.

Отмечается, что Win32/Corkow имеет российское происхождение. Троян содержит вредоносный модуль, нацеленный на компрометацию системы онлайн-банкинга iBank2, которая используется российскими банками и их клиентами.

«Проанализировав Win32/Corkow, мы пришли к выводу, что по своей структуре и возможностям эта вредоносная программа похожа на печально известный Carberp. Вредоносный код Java, который используется для атаки на iBank2, содержит строки русского и украинского языка, которые используются в этой системе дистанционного банковского обслуживания, что явно указывает на его направленность на Россию и Украину», — говорит аналитик ESET Антон Черепанов.

В арсенале Win32/Corkow есть также клавиатурный шпион, модуль для снятия скриншотов с рабочего стола, веб-инъекций и кражи данных веб-форм. Кроме того, троян поддерживает удаленный доступ к зараженному компьютеру и установку другой вредоносной программы для кражи паролей — Pony.

Еще одна характерная особенность Corkow — ориентация на веб-сайты и соответствующее ПО, которое относится к виртуальной валюте биткоин, а также компьютеры разработчиков приложений для Android. Далее злоумышленники могут получить несанкционированный доступ к аккаунтам биткоин-счетов скомпрометированных пользователей со всеми вытекающими последствиями.

Эксперты ESET продолжают следить за активностью хакеров и рекомендуют пользователям соблюдать осторожность, не переходить по подозрительным ссылкам в социальных сетях, онлайн-мессенджерах или электронной почте, использовать современные антивирусные продукты для защиты от киберугроз.

Читать в Telegram
telegram icon

Комментарии

0
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

А продукты ESET отлавливают этот троян?
0

alexsey
17.02.2014 16:32

А продукты ESET отлавливают этот троян?

Plity


Думаю да - иначе бы не сообщали бы - это же как бы скрытая реклама.
0

ha-hh-ha
17.02.2014 18:00
Может они его сами и создали
0

Plity
17.02.2014 18:36
ага, это как у Билайна я прочитал в тарифах и услугах:
есть Определитель номера
есть Антиопределитель номера
и... есть Суперопределить номера, для определения номеров тех, у кого подключен Антиопределитель номера

Ждем теперь Суперантиопределителя номера
0

Nik1321354354
17.02.2014 19:30
когда у меня сперли небольшую сумму денег я понял, что атнивирус и операционная система мне не друзъя. спасло то, что их было не много
1

Обучение

Материалы по теме