Корпорация Eset сообщила об обнаружении очередной разновидности троянского приложения Carberp. Теперь вирус способен обходить защиту с применением двухфакторной аутентификации (с одноразовыми паролями) и использовать легальные приложения для кражи денежных средств.

Анализ новой модификации Carberp показал, что вредоносное приложение начало использовать новую Java-библиотеку. Она позволяет вирусу модифицировать банковские клиенты, основанные на Java.

Эксперты, длительное время наблюдавшие за Carberp, зафиксировали два основных периода активности: рост до середины 2012 года и спад после. Снижение активности вируса связывают, прежде всего, с задержанием группы распространителей. При этом код вредоносной утилиты продолжал совершенствоваться. Это может свидетельствовать о том, что созданием и распространением занимаются разные люди.

Функционал новой версии троянской утилиты направлен на модификацию приложения iBank 2 (разработчик – компания "Бифит"), которое широко используется для удаленного банковского обслуживания на территории России и Украины. Для этого Carberp использует java-модуль, занесенный в антивирусные базы как Java/Spy.Banker.AB. Вредоносный модуль позволяет обойти двухфакторную защиту аутентификации, основанную на одноразовых паролях. Другая любопытная особенность модуля Java/Spy.Banker – вирус использует легитимную библиотеку для внесения изменений в код банковского ПО. Это позволяет вирусу Carberp надежнее скрываться от антивирусных программ.

Создатели Carberp одними из первых начали формировать целенаправленные атаки на популярные в России и Украине системы ДБО. Предварительная сумма ущерба составляет миллиарды рублей.

После инфицирования персонального компьютера и внедрения в код клиента ДБО, злоумышленники получают контроль над платежами пользователя. Программный комплекс iBank2 не фиксирует целостность своего кода – денежные транзакции продолжаются даже после модификации программы.

captcha

Что такое облачное хранилище и как им пользоваться? Что такое облачное хранилище и как им пользоваться?
Как выбрать пластины для теплообменника? Пластины для теплообменника
Изучение языка ECMAScript: основа современной веб-разработки История языка ECMAScript
Как добавить комментарий в HTML? HTML примеры
Apple позволит разработчикам распространять приложения напрямую с их сайтов Apple позволит разработчикам распространять приложения напрямую с их сайтов
jQuery 4.0 сокращает поддержку браузеров, удаляет API Новое в jQuery 4.0
Как продвинуть Telegram-канал: с нуля до результата Как продвинуть канал в Telegram с нуля?
Получить IT профессию с нуля: академия Eduson Получить IT профессию с нуля
Перспективы эволюции SEO: встречайте будущее продвижения в поисковых системах Будущее SEO-продвижения
Создание сайтов в Алматы: агентство site-promote.com Разработка сайта компании
Антипкин Михаил Сергеевич о метавселенной, открывающей безграничные возможности для инноваций и экспериментов Антипкин Михаил Сергеевич о метавселенной
Сёрфинг с браузером FraudFox: исчерпывающее руководство Сёрфинг с браузером FraudFox
Где найти лицензионные ключи активации к ПО? Где найти лицензионные ключи активации к ПО?
Курсы веб дизайна: обучение онлайн Курсы веб дизайна: обучение онлайн
Как продлить срок службы бытовой техники? Как продлить срок службы бытовой техники?
Основы VPS/VDS: что нужно знать перед арендой? Основы VPS/VDS: что нужно знать перед арендой?
Откройте для себя азарт Mostbet KZ - ведущего онлайн-казино для геймеров Откройте для себя азарт Mostbet KZ - ведущего онлайн-казино для геймеров
Топ-10 игр для Android стоимостью менее $5 Топ-10 игр для Android стоимостью менее $5
Проверка авто в базе ГИБДД перед покупкой Проверка авто в базе ГИБДД перед покупкой
Бизнес-психология в онлайн-институте Smart Бизнес-психология в онлайн-институте Smart