Карберп, программа троянская банковская [ Carberp ]

Программа вредоносная, создающая бот-сети для хищения средств финансовых в системах дистанционного банковского обслуживания, нацеленные, в первую очередь, на атаки компаний, которые осуществляют ежедневно большое количество транзакций финансовых. Одна из самых распространенных программ вредоносных в России. Появилась в начале 2010 года. Похищает данные пользовательские, собирая пароли к записям учетным и информацию ключевую с помощью кейлоггера и снятия скриншотов стола рабочего. Отправляет найденную информацию в командный центр в виде cab-архива. Внедряет JS-скрипты на интернет-страницы, загружает дополнительные плагины, модифицирует области дисков загрузочные для расширения возможностей влияния на систему. Эксплуатирует 4 уязвимости в системах операционных Microsoft Windows для повышения привилегий пользователя. Использует протокол обмена данными защищенный между компьютерами жертвы и центром командным. Предпринимает активные меры по скрытию своего присутствия в системе. Использует большое количество нестандартных способов обхода алгоритмов эвристических современных антивирусов и сканеров. Предусмотрены возможности обновления, самоудаления и загрузки дополнительных модулей, которые нейтрализуют работу систем антивирусных и занимаются устранением конкурентов, включая своих предшественников Zeus и SpyEye.

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных