16 мая 2013 / время чтения: 2 мин. / всего просмотров: 1

Клиенты более 1000 банков уязвимы перед новым трояном.


В начале 2013 года в лабораторию компьютерной криминалистики и исследования вредоносного кода компании Group-IB поступил на исследование образ НЖМД (накопитель на жестких магнитных дисках) по типичному инциденту – хищение крупной суммы у юридического лица через систему интернет-банкинга. Банк, в котором обслуживался пострадавший клиент, использовал систему «IBANK 2», имеющую только в России свыше 700 тысяч корпоративных и более 500 тысяч частных клиентов.

На исследуемом образе эксперты Group-IB обнаружили множество известных вредоносных программ, используемых в том числе и для совершения мошенничества в системах ДБО. Однако дополнительно был обнаружен файл, недетектируемый большинством из известных антивирусов, представляющий собой совершенно новый троян. Данный троян успешно обходит все механизмы защиты. Его можно поставить во главу иной ветки развития хищений - полностью автоматизированной и адаптированной под клиентов системы iBank.

При проведении детального анализа файловой системы были обнаружены подозрительные файлы, не определяемые на тот момент антивирусами известных производителей. В ходе обратной разработки данных файлов было установлено, что они способны компрометировать клиентскую часть системы ДБО «IBANK 2», в том числе передавать платежные поручения от имени клиента. Примечательным является то, что и на сегодняшний день данный вирус не занесен в базы антивирусных продуктов большинства производителей.

Релиз подготовлен на основе аналитического исследования ведущего специалиста по исследованию вредоносного кода компании Group-IB Виталия Трифонова.

Похожие новости

Новость

Servicepipe упростила доступ к своим ИБ-продуктам

Новость

CodeScoring запустила собственное хранилище артефактов CodeScoring.Save

Новость

В России запустили цикл анимационных роликов про ИБ

Новость

Zecurion и АМТ-ГРУП объявляют о совместимости продуктов

  1. 05 В СНГ доля компаний с активностью вредоносов выросла до 70%
  2. 06 26% вредоносных файлов в сетевом трафике — документы MS Office
  3. 07 PT и ПНТ заключили соглашение о стратегическом сотрудничестве
  4. 08 На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
  5. 09 «СёрчИнформ КИБ» защитит рабочие чаты в «Яндекс Телемост»
  6. 10 SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»