На подпольных форумах продается альтернатива знаменитому трояну Zeus

На нескольких подпольных форумах зафиксирована продажа вируса Pandemiya, которого эксперты из RSA Research Group называют альтернативой банковскому трояну Zeus. Новый вирус позволяет злоумышленникам похищать учетные данные, важную банковскую информацию и файлы с зараженных компьютеров.

Как и Zeus, Pandemiya имеет модульный дизайн, благодаря чему его легко использовать для расширения и добавления функциональности.

Помимо прочего, новый вредонос способен встраивать в web-сайты поддельные элементы, делать скриншоты с компьютера жертвы, а также шифровать коммуникации между ним и C&C-сервером. Отличием Pandemiya от других банковских троянов является то, что его написали с нуля, не используя ни одной части исходного кода Zeus.

По словам Ури Флейдера (Uri Fleyder) из RSA Research Group, подобное было зафиксировано впервые. Так, столь известные троянские вирусы, как Citadel/Ice IX и Carberp были написаны на основе исходника Zeus.

Всего на создание нового вируса у его автора/авторов ушло порядка года, подчеркивают ИБ-эксперты в блоге RSA Fraud Action. Так, троянец содержит свыше 25 тысяч строчек оригинального кода, написанного на языке программирования Си.

Базовое приложение Pandemiya содержит инструменты для осуществления инъекций (доступны версии для трех наиболее популярных браузеров), загрузчик с уникальными задачами и статистикой, а также поддержку подписи файлов, мешающей кому-либо похищать или анализировать их.

На текущий момент Pandemiya можно приобрести по цене от $1,5 тыс. (базовое приложение) до $2 тыс. (базовое приложение и дополнительные плагины).

11 июня, 2014

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.03.2026
Минфин расширит обмен данными между ФНС и ЦБ
27.03.2026
Apple создаёт спецнейросети для iPhone силами Google
27.03.2026
К2Тех: Есть запрос на доступность данных, защиту процессов и соблюдение нормативов
26.03.2026
Кто сможет работать в аккредитованной ИТ-компании с 2026 года
26.03.2026
FCA обновило правила отчётности о киберинцидентах и ​​сообщениях от третьих лиц
26.03.2026
Банки, операторы связи и УЦ смогут купить данные о россиянах у МВД
26.03.2026
Банкиры и безопасники — против уведомлений в МАХ
26.03.2026
Студентов научат внедрять кибербез на ранних этапах создания ПО
26.03.2026
«СёрчИнформ КИБ» расширил возможности «открытого контроля» для ПК на Linux
26.03.2026
ЦИПР-2026: цифровая промышленность как основа суверенитета России

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных