![]() |
|
|
Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Новая версия банковского троянца Carberp блокирует аккаунты в Facebook |
|
24.05.2012 10:21
18.05.2012 10:29
17.05.2012 11:37
24.04.2012 15:03
20.04.2012 15:31
18.04.2012 22:49
18.04.2012 22:48
21-05-2012
Автор: Константин Левин 21-05-2012 Автор: Константин Левин 14-05-2012 Автор: Indeed 02-05-2012 Автор: Константин Левин 02-05-2012 Автор: Константин Левин
|
Новая версия банковского троянца Carberp блокирует аккаунты в FacebookПо мнению специалистов Trusteer, новая версия Carberp, которая ранее похищала денежные средства из систем дистанционного банковского обслуживания, стала одной из первых программ, которая напрямую вымогает деньги у пользователей. 19.01.2012 Специалисты по информационной безопасности из компании Trusteer обнаружили новую версию опасного банковского троянца Carberp, которая блокирует пользователям доступ в Facebook и вымогает деньги за разблокировку, сообщила компания в среду. Большинство образцов уже известного вредоносного ПО для Facebook обычно направлено на похищение персональных данных пользователей этой сети либо на установку дополнительного ПО на их компьютеры. По мнению специалистов Trusteer, новая версия Carberp, которая ранее похищала денежные средства из систем дистанционного банковского обслуживания, стала одной из первых программ, которая напрямую вымогает деньги у пользователей. Когда пользователь пытается зайти на Facebook с зараженного компьютера, Carberp подменяет главную страницу популярной социальной сети фальшивой, на которой размещено сообщение о том, что страница в Facebook якобы заблокирована и для ее разблокировки нужно ввести имя, фамилию, год рождения и пароль пользователя, а также номер денежного ваучера в системе Ukash (одна из систем электронных платежей, популярная на Западе) номиналом 20 евро. Специалисты Trusteer считают, что хакеры выбрали именно ваучеры Ukash, потому что они позволяют относительно анонимно вывести из системы украденные у пользователей Facebook деньги – злоумышленникам достаточно знать девятнадцатизначный код ваучера, чтобы получить денежные средства. Российская пресс-служба Facebook не прокомментировала РИА Новости, осведомлена ли служба безопасности соцсети о новом вирусе, и что следует предпринять пользователям, чтобы не стать жертвой мошенников. Также неизвестно, есть ли случаи заражения этой версией Carberp среди российских Facebook-пользователей. В антивирусной компании Eset, которая ранее занималась изучением других версий троянца, сообщили РИА Новости, что, по их данным, эта модификация не распространялась в русскоязычном сегменте Facebook, и на сей раз ее активность проявляется в других регионах. "Если раньше Carberp проявлял наибольшую активность именно в России и СНГ, то появление такой модификации может говорить о том, что злоумышленники нацелились и на другие страны", - сообщила РИА Новости пресс-служба компании. Иных деталей о новой модификации троянца компания не предоставила, сославшись на то, что аналитики Eset еще занимаются ее изучением. По данным Eset, около 72% от общего количества инцидентов с участием прежних версий Carberp в разных странах приходится на Россию. Жертвами хакеров, как правило, становятся компании и государственные организации, являющиеся клиентами как минимум десяти крупнейших российских банков. В декабре Eset сообщила о появлении модификации Carberp, предназначенной специально для похищения денежных средств со счетов компаний в системах дистанционного банковского обслуживания многих российских банков. В частности, специалисты компании обнаружили варианты программы, ориентированные на поиск и похищение средств из системы ДБО Сбербанка и платежной системы CyberPlat. Попав в компьютер, такой троянец сканирует его на наличие клиентского приложения для доступа к счетам, открытым в Сбербанке или CyberPlat, после чего скачивает из сети вредоносный плагин, с помощью которого осуществляется доступ к учетной записи жертвы. Эта троянская программа крайне эффективна, утверждают в Eset - она детектируется далеко не каждым антивирусом, поскольку ее авторы постоянно совершенствуют защиту троянца, а также содержит функционал, позволяющий вредоносному ПО запускаться раньше, чем операционной системе, и вносить изменения в ее функционирование еще до того, как запускаются защитные программы. Впервые о массовом распространении троянца Carberp стало известно в конце ноября. По данным специалистов компании, еженедельно с помощью данного троянца из систем ДБО крупнейших российских банков похищаются миллионы долларов. Источник: digit.ru |
30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012Информационная безопасность: новые потребности рынка 07-06-2012 IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-20128-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)
23-05-2012
23-05-2012
22-05-2012
21-05-2012
21-05-2012
21-05-2012
18-05-2012
17-05-2012
17-05-2012
17-05-2012
21-05-2012
18-05-2012
13-05-2012
04-05-2012
03-05-2012
Рассылка
|
| Как стать участником | Что может участник | Как работать с порталом | Реклама | Авторские права | Контакты | Конкурсы | RSS | Форум |
|
©2003 - 2012 GlobalTrust Разработка сайта: Maximaster |
|