Прес-центр міжнародної антивірусної компанії ESET днями оприлюднив інформацію про активізацію банківського вірусу трояна Win32/Corkow, який вражає системи дистанційного банківського обслуговування.
В даний час на користувачів Росії припадає найбільша кількість зхаражень вірусом Corkow – 73%. На території нашої держави вірусних атак на порядок менше – 13%. Наступною географічною зоною поширення Win32/Corkow є Італія, Білорусь і Казахстан з 5%, 3% і 1% атак відповідно.

Географія розповсюдження троянського вірусу Corkow

clip_image001

Вірус Win32/Corkow – це комплексна шкідлива програма, мета якої – викрадення аутентифікаційних даних (логіни, паролі) для ведення онлайн-банкінгу.
Як і інші банківські віруси, Win32/Corkow має модульну архітектуру, що говорить про можливість розширення хакерами спектра шкідливих впливів вірусу в міру такої необхідності.
Характерною ознакою Win32/Corkow є орієнтація на веб-сайти і відповідне програмне забезпечення, що відноситься до віртуальній валюті Bitcoin. Під особливою загрозою перебувають і комп’ютери розробників різних додатків для операційної системи Android.
Крім того, новий вірус має здібності зчитувати дані після натискання користувачів на клавіатуру і підтримувати віддалений доступ до зараженого комп’ютера з метою встановлення іншої, не менш небезпечною, програми для розкрадання паролів – Pony.
Аналіз вірусу Win32/Corkow дослідниками ESET показує його схожість з раніше широко відомим трояном Carberp, який за допомогою шкідливого коду зчитує права доступу до online-банкінгу і журналам з різних додатків, а також робить захвати знімків екрану і реєстрацію натискань клавіш.
В цілях безпеки експерти ESET рекомендують не переходити за сумнівними посиланнями в соціальних мережах, електронній пошті і повідомленнях в онлайн-месенджерах (ICQ, Mail.ru агент, QIP та інші), і встановити на комп’ютер сучасну антивірусну програму.

Джерело: www.banki.ua

Будемо вдячні за оцінку
Дуже поганоПоганоПосередньоДобреВідмінно (Поставте оцінку першим)

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься.

*