политика, экономика, компромат

   16+ | 

Редакция

 | 

Ссылки

 | 

Карта сайта


Разделы сайта

Компромат скандалы эксклюзивные материалы о политиках, олигархах, звездах шоу бизнеса

Дайджест

Компромат скандалы эксклюзивные материалы о политиках, олигархах, звездах шоу бизнеса

Персоналии

Компромат скандалы эксклюзивные материалы о политиках, олигархах, звездах шоу бизнеса

База данных

Компромат скандалы эксклюзивные материалы о политиках, олигархах, звездах шоу бизнеса

Терроризм

Компромат скандалы эксклюзивные материалы о политиках, олигархах, звездах шоу бизнеса

Политика

Компромат скандалы эксклюзивные материалы о политиках, олигархах, звездах шоу бизнеса

Экономика

Компромат скандалы эксклюзивные материалы о политиках, олигархах, звездах шоу бизнеса

Общество

Компромат скандалы эксклюзивные материалы о политиках, олигархах, звездах шоу бизнеса

Macc-медиа

Компромат скандалы эксклюзивные материалы о политиках, олигархах, звездах шоу бизнеса

Криминал

Компромат скандалы эксклюзивные материалы о политиках, олигархах, звездах шоу бизнеса

Религия

Компромат скандалы эксклюзивные материалы о политиках, олигархах, звездах шоу бизнеса

Культура

Компромат скандалы эксклюзивные материалы о политиках, олигархах, звездах шоу бизнеса

Спорт

Компромат скандалы эксклюзивные материалы о политиках, олигархах, звездах шоу бизнеса

Право

Компромат скандалы эксклюзивные материалы о политиках, олигархах, звездах шоу бизнеса

ВИДЕО на FLB.RU

Компромат скандалы эксклюзивные материалы о политиках, олигархах, звездах шоу бизнеса

Web-Обзор


Регионы

Компромат скандалы эксклюзивные материалы о политиках, олигархах, звездах шоу бизнеса

Центральный

Компромат скандалы эксклюзивные материалы о политиках, олигархах, звездах шоу бизнеса

Северо-Западный

Компромат скандалы эксклюзивные материалы о политиках, олигархах, звездах шоу бизнеса

Южный

Компромат скандалы эксклюзивные материалы о политиках, олигархах, звездах шоу бизнеса

Северо-Кавказский

Компромат скандалы эксклюзивные материалы о политиках, олигархах, звездах шоу бизнеса

Приволжский

Компромат скандалы эксклюзивные материалы о политиках, олигархах, звездах шоу бизнеса

Уральский

Компромат скандалы эксклюзивные материалы о политиках, олигархах, звездах шоу бизнеса

Сибирский

Компромат скандалы эксклюзивные материалы о политиках, олигархах, звездах шоу бизнеса

Дальневосточный

Компромат скандалы эксклюзивные материалы о политиках, олигархах, звездах шоу бизнеса

Зарубежье

Компромат скандалы эксклюзивные материалы о политиках, олигархах, звездах шоу бизнеса

СНГ


Читательский TOП

»  

МВД разоблачило хвастовство депутата Поклонской


» 

В Сети появился сайт открытого конкурса управленцев «Лидеры России»


» 

Весь компромат. Главные скандалы. 09.10.2017


» 

Кто сломал карьеру Данису Зарипову


» 

Хлебный рынок Москвы накануне скандала


» 

Весь компромат. Главные скандалы. 10.10.2017


» 

Солнцевская ОПГ


» 

Весь компромат. Главные скандалы. 11.10.2017




  

Экономика »


Новый пожиратель денег

FLB: ESET рекомендует не переходить по подозрительным ссылкам в социальных сетях, онлайн-мессенджерах или электронной почте

Версия для печати
Сохранить статью



Международная антивирусная компания ESET предупреждает об активизации банковского трояна Win32/Corkow, поражающего системы дистанционного банковского обслуживания. Атаки вредоносной программы направлены на пользователей из России и Украины, на них приходится 86% заражений, сообщил пресс-центр ESET.

Win32/Corkow – комплексная вредоносная программа, предназначенная для хищения аутентификационных данных для онлайн-банкинга. Первые ее модификации появились в 2011 году, но, в отличие от широко известного трояна Carberp, Corkow до сих пор не стал настолько известным.


География распространения банковского трояна Win32/Corkow

Подобно другим банковским троянам, Win32/Corkow имеет модульную архитектуру. Это означает, что злоумышленники могут по мере необходимости расширять спектр его возможностей для хищения конфиденциальных данных, информирует пресс-центр.

Как показано на диаграмме выше, больше всего заражений приходится на Россию и Украину (73 и 13% соответственно). Неудивительно, что эти страны пострадали больше других, так как Win32/Corkow имеет российское происхождение . Троян содержит вредоносный модуль, нацеленный на компрометацию системы онлайн-банкинга iBank2, которая используется российскими банками и их клиентами.

Первые модификации Corkow появились еще в 2011 г., тогда же она была добавлена в антивирусные базы. В отличие от Carberp, который получил мировую известность, Corkow не удостоился такого же внимания со стороны исследователей или общественности и был достаточно незаметен все это время.

Кроме этого, Corkow содержит модуль для атаки на приложение Сбербанка, которое используется для онлайн-банкинга, дополняет comss.info.



На скриншоте показана часть вредоносного кода на Java, которая содержит строки русского и украинского языков. Эти строки используются в iBank2 при отображении информации о балансе счета пользователя.

С использованием этой вредоносной программы злоумышленники собирают на скомпрометированном компьютере пользователя следующую информацию: историю посещений веб-браузера, список установленных приложений, время их последнего использования, а также список запущенных процессов. Исходя из списка приложений, за которыми охотится Corkow, для нас очевидно, что злоумышленников интересуют различные приложения трейдинговых платформ, а также приложения для работы с онлайн-банкингом.

Другой интересной особенностью Corkow является его ориентация на веб-сайты и соответствующее ПО, которое относится к виртуальной валюте Bitcoin, а также компьютеры, которые принадлежат разработчикам приложений для Android, которые размещают свои приложения на Google Play. Далее злоумышленники могут осуществить несанкционированный доступ к аккаунтам счетов Bitcoin скомпрометированных пользователей со всеми вытекающими последствиями.

Corkow шифрует свою полезную нагрузку с использованием идентификатора серийного номера тома диска C:, таким образом делая бесперспективным его анализ где-либо на другом компьютере.

Наша система телеметрии, пишет comss.ru, фиксировала резкие спады и подъемы в активности этой вредоносной программы с начала ее первого обнаружения в октябре 2011 г. Во второй половине 2012 г. наблюдался спад ее активности, после чего активность снова возросла.



Возможно группа, распространявшая Corkow, была привлечена к уголовной ответственности, о чем может свидетельствовать продолжительный спад в активности вредоносной программы во второй половине 2012 г.

В следующей части comss.info планирует опубликовать детальное исследование этой вредоносной программы.

«Проанализировав Win32/Corkow, мы пришли к выводу, что по своей структуре и возможностям эта вредоносная программа действительно похожа на печально известный Carberp. Вредоносный код Java, который используется для атаки на iBank2, содержит строки русского и украинского языка, которые используются в этой системе дистанционного банковского обслуживания, что явно указывает на его направленность на Россию и Украину», – говорит Антон Черепанов, исследователь ESET, который осуществлял анализ Win32/Corkow.

В арсенале Win32/Corkow есть также клавиатурный шпион, модуль для снятия скриншотов с рабочего стола, веб-инъекций и кражи данных веб-форм. Кроме того, троян поддерживает удаленный доступ к зараженному компьютеру и установку другой вредоносной программы для кражи паролей – Pony (детектируется антивирусными продуктами ESET как Win32/PSW.Fareit).

Еще одна характерная особенность Corkow – ориентация на веб-сайты и соответствующее ПО, которое относится к виртуальной валюте Bitcoin, а также компьютеры разработчиков приложений для Android . Далее злоумышленники могут получить несанкционированный доступ к аккаунтам счетов Bitcoin скомпрометированных пользователей со всеми вытекающими последствиями.

Эксперты ESET продолжают следить за активностью злоумышленников и рекомендуют пользователям соблюдать осторожность, не переходить по подозрительным ссылкам в социальных сетях, онлайн-мессенджерах или электронной почте, использовать современные антивирусные продукты для защиты от киберугроз .

Для тех, кто хочет понять, в чем дело, «Хакер» предлагает подробности своего исследования вредоносной программы

Ранее на эту тему на FLB:
Биткойновые войны
Хакеры забили «Стрелку»
«Ахиллесова пятка» национальной безопасности
Вирусописатели пойманы в России
Ты за кого, Сноуден?


18.02.2014



обзор FLB
FLB

В начало статьи

Из досье FLB

Бортников Александр Васильевич

 - директор Федеральной службы безопасности РФ
04.09.2017  История «Матильды»: режиссер Алексей Учитель обратился за помощью к силовикам
26.06.2017  Поле битвы - Telegram
02.06.2017  Взрыв в московском метро готовили по переписке
03.05.2017  Я бы в Штирлицы пошел, пусть меня научат!
10.04.2017  Теракт в Санкт-Петербурге 3 апреля можно было избежать
Бортников Александр Васильевич, все статьи»»

Колокольцев  Владимир Александрович

 - министр внутренних дел РФ
28.10.2017  У полковника МВД Дмитрия Захарченко новый эпизод
19.10.2017  Арестован в злоупотреблении полномочиями главный конструктор МВД
15.10.2017  Дневник ВФМС-2017. В Сочи введен особый режим безопасности
18.09.2017  Госдуму лишили «Матильды»
10.09.2017  МВД: выборы-2017 проходят без серьезных нарушений
Колокольцев  Владимир Александрович, все статьи»»

Набиуллина Эльвира Сахипзадовна

 - председатель Центрального банка России, бывшая помощник президента России, бывшая министр экономического развития и торговли
12.10.2017  200 и 2000. В России появились новые купюры
15.09.2017  Ключевая ставка ЦБ снизилась до рекордной за последние годы отметки в 8,5 процента
15.08.2017  Некоторые особенности банковской деятельности на 3,6 млрд рублей
18.11.2016  Еще три банка потеряли лицензию
16.11.2016  Новости банков: «Экспресс-кредит» лишился лицензии
Набиуллина Эльвира Сахипзадовна, все статьи»»

Никифоров Николай Анатольевич

 - министр связи и массовых коммуникаций РФ (с 21 мая 2012 года), бывший заместитель премьер-министра, министр информатизации и связи Республики Татарстан. В 2009 году был включён в «первую сотню» кадрового резерва президента России.
10.09.2015  Yahoo! попался на экстремизме
26.03.2015  Открытость ниже среднего
19.03.2015  Признаки сомнительных переводов
27.01.2015  На шаг ближе к кибервойне
19.01.2015  «Быки» и «Юпитеры» киберпространства
Никифоров Николай Анатольевич, все статьи»»

Силуанов Антон Германович

 - министр финансов РФ
28.10.2016  Пособие по бедности: кому, когда и на каких условиях
13.08.2016  ОСАГО, говоришь?
25.02.2016  Биткойновые войны. Часть 2
17.02.2016  Высокий суд по взысканию долга
15.01.2016  Греф и Силуанов о ближайшем будущем отечественной экономики
Силуанов Антон Германович, все статьи»»

Выбор редактора

»  

В ВИМ-Авиа - двойное мошенничество


» 

А «Матильда» должна была быть совсем иной…


» 

Крым. В семье Аксеновых у каждого есть прибыльное дело


» 

У полковника МВД Дмитрия Захарченко новый эпизод


» 

В первый день проката фильма «Матильда» собрано 39 млн рублей и это не предел


» 

За что арестован главный конструктор системы информационного обеспечения МВД?


» 

Как оборонные подрядчики поссорились из-за обналички


» 

Организатор ареста Улюкаева стал советников в банке "Пересвет"


» 

Как строитель "Зенит Арены" утаил налогов на 1.3 миллиарда


» 

О гонорарах участников политических ток-шоу на ТВ


» 

Контекст

»

Кто ответит за тепло?


Министерство строительства и ЖКХ внесло законопроект о прямой оплате услуг ресурсоснабжающим организациям, минуя управляющие компании. Причина – задолженность в 250 млрд рублей. Эксперты разделились во мнении

»

50 000 человек подписали петицию против вырубки и экспорта российского леса в Сибири


Движение «Приангарье – наш дом»: «Мы из вырубленного леса ничего не строим и не производим. Всё отправляем на экспорт. Все цивилизованные страны мира ввели мораторий на вырубку леса. И даже Китай, ради которого мы так нещадно вырубаем свой лес».

»

Система «Платон» против нелегальных свалок


Правительство России подготовило проект поправок, которые позволят системе «Платон» отслеживать мусоровозы и препятствовать созданию нелегальных свалок.

»

200 и 2000. В России появились новые купюры


С сегодняшнего дня, с 12 октября в России появились новые банкноты, достоинством в 200 и 2000 рублей. Первыми новые купюры возьмут в руки жители Москвы, Крыма и Дальнего Востока

»

Автодорожная арка весом 5.5 тысяч тонн «приплыла» к Керченскому мосту


Информационный центр «Крымский мост»: «Плавучие опоры ранним утром вышли из керченской технологической площадки и сейчас находятся на фарватере Керчь-Еникальского канала»

»

Депутаты Государственной думы против сокращения расходов бюджета на гранты Президента РФ


Депутаты выступили против предложения правительства сократить на 3 млрд расходы на президентские гранты


Лицензия Минпечати ЭЛ 77-2212 от 29.12.1999 г.  FLB - зарегистрированный товарный знак.
При полном или частичном использовании материалов ссылка на "FLB.Ru" обязательна. ©1999-2017
RSS версия