ESET: Банковский троян Carberp использует новые методы для похищения денег

Компания ESET предупредила о появлении новой модификации троянской программы Carberp, способной использовать легальное ПО для хищения денежных средств, а также обходить механизм двухфакторной аутентификации с применением одноразовых паролей.

ESET: Банковский троян Carberp использует новые методы для похищения денег

В результате анализа было установлено, что вредоносный код начал использовать специальную Java-библиотеку с открытым исходным кодом (т.н. Javassist). С ее помощью Carberp может модифицировать банковское ПО, основанное на языке программирования Java.

Хакерская группа Carberp была одной из первых киберпреступных групп, использовавших вредоносные программы для массового заражения систем удаленного банковского обслуживания. И хотя летом 2012 года многие члены группы Carberp были арестованы, семейство этих вредоносных программ сохраняет высокую активность, особенно в России и на Украине.

Основной целью новой версии Carberp является модификация программного комплекса iBank 2 компании БИФИТ, который широко применяется для дистанционного банковского обслуживания пользователей в России и на Украине. Для достижения этой цели Carberp использует вредоносный java-модуль, который детектируется ESET как Java/Spy.Banker.AB. Функционал данного модуля позволяет обходить системы двухфакторной аутентификации с использованием одноразовых паролей.

Еще одной особенностью вредоносного модуля Java/Spy.Banker является применение легитимной библиотеки для модификации кода банковского ПО; такая методика позволяет Carberp лучше скрываться в системе и усложняет распознавание угрозы антивирусными продуктами.

После успешного заражения ПК и внедрения в клиент системы дистанционного банковского обслуживания, злоумышленники получают возможность контролировать все платежи, которые пользователь осуществляет при помощи этого банковского ПО. Комплекс iBank2 не проверяет целостность своего кода и может осуществлять денежные транзакции даже после модификации.

Новость добавлена: 31.03.2013 10:06:34
Автор: Administrator
Просмотров: 1459
< Предыдущая новость
Фото и спецификации HTC Desire P и Desire QФото и спецификации HTC Desire P и Desire Q

На одном из тайваньских форумов пользователь опубликовал изображения и некоторые характеристики двух новых аппаратов от компании HTC - Desire P и Desire Q. Недавно пресса уже сообщала, что Национальная Комиссия по Коммуникациям Тайваня одобрила... прочитать новость >>

Новость добавлена: 31.03.2013 12:38:26
Автор: Gadget Girl
Просмотров: 1503
Следующая новость >
Samsung Galaxy Note III может получить защищенный дисплейSamsung Galaxy Note III может получить защищенный дисплей

Как сообщают корейские источники, в третьем поколении фаблета Galaxy Note компания Samsung собирается применить гибкий 5,9-дюймовый пластиковый дисплей типа OLED, который станет главной особенностью новинки. Скорее всего, новый дисплей компания... прочитать новость >>

Новость добавлена: 31.03.2013 07:35:18
Автор: Gadget Girl
Просмотров: 1393