Банковский троянец Gozi теперь способен создавать одноранговую бот-сеть

Вирусные аналитики обнаружили новую модификацию банковского троянца Gozi, способную создавать одноранговую бот-сеть. Также был выявлен бэкдор для Linux, распространяющийся с помощью хакерской утилиты. Об этом идет речь в апрельском обзоре «Доктор Веб» о вирусной активности.
Теперь Trojan.Gozi похищает данные из экранных форм, фиксирует нажатия клавиш и встраивает постороннее содержимое в веб-страницы на зараженном компьютере. Кроме того, с помощью Trojan.Gozi хакеры могут получить удаленный доступ к рабочему столу зараженной машины по VNC. Троянец по команде злоумышленников может запустить на зараженном ПК прокси-сервер SOCKS, а также загружать и устанавливать различные плагины. Однако основное отличие новой версии Trojan.Gozi от предшественников — появившаяся возможность формировать одноранговые ботнеты, посредством создания P2P-сети.
 
Кроме того, в апреле заметно активизировались сетевые мошенники, создающие фиктивные интернет-магазины с целью обмануть доверчивых пользователей Интернета. Такие сайты имеют практически все элементы, традиционно присутствующие на страницах онлайн-магазинов, однако сделаны они все с использованием одного и того же стандартного шаблона. За месяц в базу нерекомендуемых и вредоносных сайтов было добавлено почти 750 тыс. интернет-адресов.
 
Согласно статистике, собранной с использованием антивирусных продуктов Dr.Web для Android, в апреле наблюдалась активность агрессивных рекламных платформ — в прошедшем месяце они обнаруживались чаще других вредоносных и нежелательных программ. Зачастую такие программные модули могут не только показывать навязчивую рекламу, но и красть конфиденциальную информацию, а также загружать и устанавливать всевозможное ПО. Кроме того, в апреле специалисты компании обнаружили нового троянца Android.GPLoader.1.origin, предназначенного для несанкционированной установки приложений.
 
 

Анна Воробьева
12 мая, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.07.2025
«Национальный мессенджер» закрыл первый миллион
01.07.2025
МТС приготовила всем по маленькому «большому брату»
01.07.2025
NCSC заманивает компании к участию в программе, страдающей из-за недостатка интереса
01.07.2025
ruID как пред-«Госуслуги». Новый сервис для приезжающих в Россию
30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам
30.06.2025
Россиян превращают в дропперов особо изощрённым способом
30.06.2025
Банк России сдал нулевой срез по цифровому рублю
30.06.2025
Половина безопасников хочет приостановить развёртывание GenAI

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных