Карберп, программа троянская банковская [ Carberp ]

Программа вредоносная, создающая бот-сети для хищения средств финансовых в системах дистанционного банковского обслуживания, нацеленные, в первую очередь, на атаки компаний, которые осуществляют ежедневно большое количество транзакций финансовых. Одна из самых распространенных программ вредоносных в России. Появилась в начале 2010 года. Похищает данные пользовательские, собирая пароли к записям учетным и информацию ключевую с помощью кейлоггера и снятия скриншотов стола рабочего. Отправляет найденную информацию в командный центр в виде cab-архива. Внедряет JS-скрипты на интернет-страницы, загружает дополнительные плагины, модифицирует области дисков загрузочные для расширения возможностей влияния на систему. Эксплуатирует 4 уязвимости в системах операционных Microsoft Windows для повышения привилегий пользователя. Использует протокол обмена данными защищенный между компьютерами жертвы и центром командным. Предпринимает активные меры по скрытию своего присутствия в системе. Использует большое количество нестандартных способов обхода алгоритмов эвристических современных антивирусов и сканеров. Предусмотрены возможности обновления, самоудаления и загрузки дополнительных модулей, которые нейтрализуют работу систем антивирусных и занимаются устранением конкурентов, включая своих предшественников Zeus и SpyEye.

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.07.2025
Скамеры раздают «советские» дивиденды
11.07.2025
Роскачество исследует механизм финансовых манипуляций в видеоиграх
11.07.2025
Владельцам дата-центров официально запретят майнить?
11.07.2025
Банкирам дадут всего три часа на информирование о киберинциденте
11.07.2025
RED Security SOC: Ландшафт атак становится всё более изощрённым
10.07.2025
От айтишников всё чаще требуют развитых soft skills
10.07.2025
Хакер попытался украсть личность госсекретаря США с помощью ИИ
10.07.2025
Финрегулятор хочет раскрыть имена собственников банков
10.07.2025
«Большая часть компаний начинает инвестировать в ИБ только в ответ на требования извне»
10.07.2025
Telegram эволюционирует, скамеры — тоже

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных