12 мая 2016 / время чтения: 2 мин. / всего просмотров: 6

Банковский троянец Gozi теперь способен создавать одноранговую бот-сеть


Вирусные аналитики обнаружили новую модификацию банковского троянца Gozi, способную создавать одноранговую бот-сеть. Также был выявлен бэкдор для Linux, распространяющийся с помощью хакерской утилиты. Об этом идет речь в апрельском обзоре «Доктор Веб» о вирусной активности.
Теперь Trojan.Gozi похищает данные из экранных форм, фиксирует нажатия клавиш и встраивает постороннее содержимое в веб-страницы на зараженном компьютере. Кроме того, с помощью Trojan.Gozi хакеры могут получить удаленный доступ к рабочему столу зараженной машины по VNC. Троянец по команде злоумышленников может запустить на зараженном ПК прокси-сервер SOCKS, а также загружать и устанавливать различные плагины. Однако основное отличие новой версии Trojan.Gozi от предшественников — появившаяся возможность формировать одноранговые ботнеты, посредством создания P2P-сети.
 
Кроме того, в апреле заметно активизировались сетевые мошенники, создающие фиктивные интернет-магазины с целью обмануть доверчивых пользователей Интернета. Такие сайты имеют практически все элементы, традиционно присутствующие на страницах онлайн-магазинов, однако сделаны они все с использованием одного и того же стандартного шаблона. За месяц в базу нерекомендуемых и вредоносных сайтов было добавлено почти 750 тыс. интернет-адресов.
 
Согласно статистике, собранной с использованием антивирусных продуктов Dr.Web для Android, в апреле наблюдалась активность агрессивных рекламных платформ — в прошедшем месяце они обнаруживались чаще других вредоносных и нежелательных программ. Зачастую такие программные модули могут не только показывать навязчивую рекламу, но и красть конфиденциальную информацию, а также загружать и устанавливать всевозможное ПО. Кроме того, в апреле специалисты компании обнаружили нового троянца Android.GPLoader.1.origin, предназначенного для несанкционированной установки приложений.
 
 

Анна Воробьева

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»