Вирус Win32/Corkow атакует виртуальные банковские счета в России

Эксперты компании Eset, занимающейся разработкой антивирусного ПО, сообщили об активизации трояна Win32/Corckow, атакующего системы дистанционного банковского обслуживания. 86% заражений приходится на пользователей России и Украины.

Вирус Win32/Corkow атакует виртуальные банковские счета в России

Win32/Corkow представляет собой программу, ворующую данные онлайн-банкинга. С момента появления в 2011 году программа получила несколько дополнений: появились клавиатурный шпион и модуль для снятия скриншотов с рабочего стола, веб-инъекций и краж данных веб-форм. Тем не менее, троян не стал таким известным, как Carberp.

«Проанализировав Win32/Corkow, мы пришли к выводу, что по своей структуре и возможностям эта вредоносная программа действительно похожа на печально известный Carberp. Вредоносный код Java, который применяется для атаки на iBank2, содержит строки русского и украинского языка, которые используются в этой системе дистанционного банковского обслуживания, что явно указывает на его направленность на Россию и Украину», — отметил Антон Черепанов, исследователь Eset, который осуществлял анализ Win32/Corkow.

Как и Carberp, Win32/Corkow поддерживает работу в удаленном доступе и ориентирован на веб—сайты, относящиеся в виртуальной валюте Bitcoin, а также компьютеры разработчиков для Android.

По материалам cnews.ru


Возврат к списку

Читайте также

24 Января 2013

В продажу поступил новый скимминговый POS-терминал

Один из крупнейших производителей скимминговых POS-терминалов (программно-аппаратных комплексов для торговли или АРМ кассира) явил свету модели, не только внешне неотличимые от подлинного банковского оборудования – переносных терминалов Verifone vx670 и Verifone vx510, но и способные в точности воссоздавать процесс связи с банком и печатать чеки, подтверждая покупки, не являясь подключенными к сети.

12 Августа 2013

Телефон для снятия наличных?

Банк Illinois внедрил услугу, позволяющую использовать мобильные телефоны при снятии наличных в банкоматах Diebold.

19 Декабря 2013

Новый вирус атакует POS-терминалы

В последнее время участились хакерские атаки на POS-терминалы. Мошенники стали более изобретательны, и каждый раз специалисты сталкиваются с новыми или уже знакомыми, но измененными вирусами.

Заказ услуг

8 (495) 308-8220 в Москве и МО

8 (800) 1000-054 в регионах

Мы ответим на ваш запрос в течение 1 рабочего дня. По локальным вопросам обслуживания свяжитесь с нами по телефонам или электронной почте info@bte-atm.ru