|
28.02.2014, 10:16
|
|
#1
|
Регистрация: 28.01.2014
Сообщений: 60
|
Corkow угрожает онлайн банкингу
|
Серьезную угрозу для банковых онлайн систем недавно обнаружила компания ESET. Этой угрозой стала активация трояна Win32/Corkow, который специализируются на краже персональных данных для аутентификации в банковских системах.
Основные страны «обработки» этим вирусом – Россия и Украина, на которые приходится почти 85% краж. При этом 70% приходиться на Россию и лишь 15 на Украину. Такое процентное соотношение связано с тем, что основная цель этого вируса – система iBank2, на которой работает большинство российских банков.
Опасность нового вируса в его возможностях и комплектации. Во-первых его модульная архитектура позволяет усовершенствоваться в ходе работы, а во-вторых Win32/Corkow имеет такие продвинутые возможности как снятие скриншота экрана, поддержка кражи информации с веб-форм, в его состав входит клавиатурный шпион, он поддерживает удаленный доступ к компьютеру-донору, и имеет инсталлятор дополнительной программы-модуля для кражи паролей, которая называется Pony.
Ну и конечно новый троян неравнодушно дышит к сайтам и системам, что работают с Bitcoin, поскольку имеет возможность взламывать и их и тем самым воровать криптовалюту на скомпрометированных устройствах. Я написал «устройствах» потому, что вирус работает и под Android. Эксперты по безопасности компании ESET просят не переходить по незнакомым ссылкам, присланным в мессенджерах, смс-сообщениях, в социальных сетях и т.п.
|
|