Банковский троян Carberp продолжает эволюционировать

Банковский троян Carberp продолжает эволюционировать

 В прошлом году правоохранительные органы Российской Федерации арестовали несколько человек, подозреваемых в совершении ряда преступлений при помощи печально известного банковского трояна Carberp. После этого было зафиксировано значительное снижение количества заражений. Однако по имеющейся информации, вредоносная программа продолжает эволюционировать.

По данным специалистов компании ESET, Carberp наиболее активно используется злоумышленниками с целью банковского мошенничества на территории Украины и России.

Помимо новых методов внедрения, киберпреступники продолжают использовать модифицированные версии легитимного программного обеспечения. Это помогает им избегать обнаружения различными антивирусными продуктами.

 

В 2010 году преступники использовали модифицированные версии программ BeTwin Thinsoft для RDP и TeamViewer. Однако после того, как в 2011 году эти модифицированные приложения попали в базы вредоносных программ большинства антивирусных решений, злоумышленники начинали использовать легитимную версию программы Mipko Personal Monitor.

Известно, что в прошлом году создатели Carberp также обратили внимание на программу Ammyy Admin, легитимное приложение, нередко используемое не только киберпреступниками, но также и телефонными мошенниками.

Анти-DDoS Роскомнадзора упал после кибератаки, но снова поднялся

Центр мониторинга и управления сетью связи общего пользования, созданный на базе Федерального государственного унитарного предприятия «Главный радиочастотный центр» (ФГУП «ГРЧЦ»), судя по всему, стал объектом кибератаки 31 декабря.

Телеграм-канал IEM SECURITY сегодня опубликовал короткий пост:

«ANTIDDOS BY ROSKOMNADZOR DOWNED, 200-150 RPS PER SECONDS».

 

Там же была ссылка на проверку доступности ресурса: https://check-host.net/check-report/35dfb445k983. Если пройти по этому URL, действительно видно, что в работе ресурса наблюдались проблемы.

 

Однако мы, попробовав зайти на сайт https://noc.gov.ru/ru/ напрямую, обнаружили, что всё прекрасно открывается. Видимо, специалисты уже успели восстановить работу веб-ресурса, с чем их и поздравляем.

RSS: Новости на портале Anti-Malware.ru