Карберп, программа троянская банковская [ Carberp ]

Программа вредоносная, создающая бот-сети для хищения средств финансовых в системах дистанционного банковского обслуживания, нацеленные, в первую очередь, на атаки компаний, которые осуществляют ежедневно большое количество транзакций финансовых. Одна из самых распространенных программ вредоносных в России. Появилась в начале 2010 года. Похищает данные пользовательские, собирая пароли к записям учетным и информацию ключевую с помощью кейлоггера и снятия скриншотов стола рабочего. Отправляет найденную информацию в командный центр в виде cab-архива. Внедряет JS-скрипты на интернет-страницы, загружает дополнительные плагины, модифицирует области дисков загрузочные для расширения возможностей влияния на систему. Эксплуатирует 4 уязвимости в системах операционных Microsoft Windows для повышения привилегий пользователя. Использует протокол обмена данными защищенный между компьютерами жертвы и центром командным. Предпринимает активные меры по скрытию своего присутствия в системе. Использует большое количество нестандартных способов обхода алгоритмов эвристических современных антивирусов и сканеров. Предусмотрены возможности обновления, самоудаления и загрузки дополнительных модулей, которые нейтрализуют работу систем антивирусных и занимаются устранением конкурентов, включая своих предшественников Zeus и SpyEye.

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.02.2026
APT-группы совершенствуют методы атак на базе ИИ-моделей
25.02.2026
«Допуск младших специалистов к критически важным системам ограничен»
25.02.2026
NCSC — о хакерах: Они ищут возможности и слабые места, а не логотипы
25.02.2026
Яблочная экосистема становится теснее
25.02.2026
ИБ — крупнейший сегмент российского рынка инфраструктурного ПО
24.02.2026
Nvidia собирается инвестировать ещё 30 млрд долларов в OpenAI
24.02.2026
Скамеры заходят на второй круг
24.02.2026
ЭАЦ InfoWatch: Мы видим явное совпадение резкого роста мощности и скорости атак
24.02.2026
«Точка Банк», «Почта Банк» и «АК Барс» — в санкционных списках
24.02.2026
«Сбер»: Непонятно, кому эти четыре девятки нужны

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных