INSHE.TV
  • Головна
  • Політика
  • Економіка
  • Суспільство
  • Кримінал
  • Відео
  • Архів
  • Про нас
  • Реклама
No Result
View All Result
INSHE.TV
Home Технологии

Обнаружен новый вариант банковского трояна Carbanak

07.09.2015
in Технологии
Обнаружен новый вариант банковского трояна Carbanak

Эксперты датской ИБ-компании CSIS обнаружили новый вариант печально известного банковского трояна Carbanak, который теперь имеет цифровую подпись и использует собственный проприетарный протокол передачи данных. Об этом сообщает Internetua.

По данным экспертов «Лаборатории Касперского», Carbanak используется уже в течение нескольких лет. В феврале текущего года ЛК раскрыла подробности о масштабной кампании с использованием этого трояна, стоившей банкам $1 млрд. Атака была нацелена непосредственно на финансовые организации, а не на конечных пользователей.

Схожі матеріали

Над Донбассом замечен российский стратегический бомбардировщик

США випустять термоядерну бомбу B61-13 вже в травні 2025 року: деталі

08.05.2025
Космический корабль Маска разбился при посадке после тест-полета (ВИДЕО)

SpaceX отримала дозвіл на нарощування запусків Starship

07.05.2025

Инфицирование системы начиналось с получения жертвой фишингового письма с вредоносным вложением. После установки Carbanak предоставлял злоумышленникам полный контроль над компьютером, что позволяло им проникать в банковские сети и похищать средства несколькими способами.

Особенностью Carbanak является то, что для заражения системы не имеет значения, на каком программном обеспечении она работает. Даже если ПО уникальное, троян все равно проникает в сети, и хакеру даже не нужно взламывать сервисы банка. Попав в сеть, Carbanak эффективно маскирует вредоносную активность за легитимными действиями.

По словам экспертов CSIS, теперь новый вариант трояна получил несколько уникальных характеристик. Папка, в которую Carbanak инсталлирует себя, а также имя файла являются статическими. Для сокрытия себя вредоносное ПО внедряется в процесс svchost.exe.

Подобно другим похищающим средства вредоносам, Carbanak использует плагины, которые устанавливаются по собственному протоколу, а передача данных осуществляется с жестко закодированного IP-адреса через TCP-порт 443. В ходе исследования эксперты загрузили вредоносные плагины wi.exe и klgconfig.plug.

Обнаруженная на образцах Carbanak цифровая подпись принадлежит Comodo, а сертификат выдан компании в Москве.

Next Post
Авиация РФ разбомбила объекты в Крыму

Авиация РФ разбомбила объекты в Крыму

Рекомендації

Украинская сторона сделает все, чтобы не допустить срыва перемирия на Донбассе – Кравчук

Россия и ОРДЛО заблокируют работу ТКГ, если Рада не разрешит выборы на Донбассе – Кравчук

5 років ago
Через масовану ракетну атаку ЗАЕС вчергове на межі блекауту

Вночі ЗСУ збили 2 ракети і 56 дронів. Скільки всього летіло

7 місяців ago
31 погибший: разбор завалов на здании Николаевской ОГА продолжается (ФОТО)

Разбор завалов Николаевской ОГА: количество жертв от рашистской ракеты увеличилось

3 роки ago
Цены на газ для населения и теплопроизводителей не будут меняться до весны, – Нафтогаз

Запасы газа в Европе не достигают отметки 40%

3 роки ago
До 24 роки позбавлення волі. У РФ триває судилище над 23 «азовцями»

До 24 роки позбавлення волі. У РФ триває судилище над 23 «азовцями»

9 місяців ago

Інформаційна агенція ІНШЕ.ТВ

Соціальні мережі

Новини

  • 154 бої на фронті, особливо відзначились воїни 27-го полку НГУ, 128-ї та 34-ї бригад – Генштаб
  • Згадував Папу Франциска та закликав до діалогу – яким було перше вітання нового Папи Римського Лева XIV (ФОТО)
  • У сервісному центрі МВС на Миколаївщині завадили перереєстрації авто, власник якого зник безвісти
  • Архив
  • Братва наша меньшая
  • Все Новости
  • Головна
  • Жертва рекламы
  • Про нас і рекламу
  • Про нас. Контакти
  • Проекти
  • Реклама на главной странице
  • реклама на странице новости
  • реклама на странице рубрики
  • Спецпроект
  • Счастье ест
  • тест

© 2024 INSHE.TV

No Result
View All Result

© 2024 INSHE.TV