Карберп, программа троянская банковская [ Carberp ]

Программа вредоносная, создающая бот-сети для хищения средств финансовых в системах дистанционного банковского обслуживания, нацеленные, в первую очередь, на атаки компаний, которые осуществляют ежедневно большое количество транзакций финансовых. Одна из самых распространенных программ вредоносных в России. Появилась в начале 2010 года. Похищает данные пользовательские, собирая пароли к записям учетным и информацию ключевую с помощью кейлоггера и снятия скриншотов стола рабочего. Отправляет найденную информацию в командный центр в виде cab-архива. Внедряет JS-скрипты на интернет-страницы, загружает дополнительные плагины, модифицирует области дисков загрузочные для расширения возможностей влияния на систему. Эксплуатирует 4 уязвимости в системах операционных Microsoft Windows для повышения привилегий пользователя. Использует протокол обмена данными защищенный между компьютерами жертвы и центром командным. Предпринимает активные меры по скрытию своего присутствия в системе. Использует большое количество нестандартных способов обхода алгоритмов эвристических современных антивирусов и сканеров. Предусмотрены возможности обновления, самоудаления и загрузки дополнительных модулей, которые нейтрализуют работу систем антивирусных и занимаются устранением конкурентов, включая своих предшественников Zeus и SpyEye.

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

12.11.2025
Чат-бот от «Сбера» добрался до «яблоководов»
12.11.2025
ЛК: Скамеры проводят инструктаж по киберграмотности для своих жертв
12.11.2025
От аккредитованных ИТ-компаний потребовали подробностей
12.11.2025
Google раскрыла опасность новых семейств вредоносов на базе ИИ
12.11.2025
26-й банковский Форум iFin-2026 пройдёт 3-4 февраля 2026 года
12.11.2025
Конференция NGENIX ICEBREAKER 2025: презентация облачного продукта для финсектора
12.11.2025
SafeTech Lab представляет масштабное обновление корпоративного центра сертификации SafeTech CA
12.11.2025
Банк России присмотрится к переводам «самому себе» по СБП
12.11.2025
Servicepipe DosGate получил расширенную защиту DNS и гибкий контроль доступа
11.11.2025
Innostage и Servicepipe усиливают защиту клиентов с помощью интеграции решения Secure DNS Hosting в SOC CyberART

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных