Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Вирусная библиотека

Анализ используемых злоумышленниками технологий позволяет нам делать выводы о возможных векторах развития вирусной индустрии и еще эффективней противостоять будущим угрозам. Узнайте и вы о том, как действуют в зараженных системах те или иные вредоносные программы и как этому противостоять.

Trojan.Carberp в вирусной библиотеке:

Троянская программа, работающая на компьютерах под управлением Windows. Зашифрована вирусным упаковщиком.

Главным образом Trojan.Carberp предназначен для похищения паролей от программ ДБО и торговых платформ, однако способен также красть аутентификационные данные других приложений, таких как ftp-клиенты, браузеры, почтовые клиенты и т.п. Кроме того, троянец может служить прокси-сервером, способен деактивировать антивирусные программы и имеет функционал по приему команд от управляющего центра. Благодаря расширяемой архитектуре, данная троянская программа имеет возможность загружать специальные встраиваемые дополнения (плагины) для выполнения других вредоносных действий.

Запускаясь на инфицированной машине, Trojan.Carberp предпринимает целый ряд действий, направленных на обход всевозможных средств контроля и наблюдения. В частности, после успешного запуска троянец внедряется в другие работающие приложения, а свой основной процесс завершает, таким образом, вся его дальнейшая работа происходит частями внутри сторонних процессов, что является его характерным свойством.

Для перехвата связанной с работой ДБО информации Trojan.Carberp может использовать различные методы:

  • логирование нажатий пользователем клавиш
  • перехват HTTP-трафика с последующим поиском учетных данных и передаваемых значений экранных форм
  • встраивание в процессы программ системы банк-клиент
  • создание скриншотов в моменты ввода важной информации
  • перехваты отдельных функций, которые могут участвовать в передаче данных
  • поиск и похищение сертификатов и ключей.

Trojan.Carberp в вирусной библиотеке:

Trojan.Carberp.1834
Trojan.Carberp.1839
Trojan.Carberp.1840
Trojan.Carberp.1895
Trojan.Carberp.1896
Trojan.Carberp.19
Trojan.Carberp.1913
Trojan.Carberp.1916
Trojan.Carberp.1919
Trojan.Carberp.1920
Trojan.Carberp.1921
Trojan.Carberp.1944
Trojan.Carberp.1945
Trojan.Carberp.1946
Trojan.Carberp.1947
Trojan.Carberp.1948
Trojan.Carberp.1949
Trojan.Carberp.1951
Trojan.Carberp.1952
Trojan.Carberp.1953
Trojan.Carberp.1954
Trojan.Carberp.1955
Trojan.Carberp.1956
Trojan.Carberp.1959
Trojan.Carberp.1960
Trojan.Carberp.1961
Trojan.Carberp.1962
Trojan.Carberp.1964
Trojan.Carberp.1965
Trojan.Carberp.1976
Trojan.Carberp.1977
Trojan.Carberp.1978
Trojan.Carberp.1980
Trojan.Carberp.1981
Trojan.Carberp.1982
Trojan.Carberp.1983
Trojan.Carberp.1984
Trojan.Carberp.1985
Trojan.Carberp.1986
Trojan.Carberp.1987
Trojan.Carberp.1988
Trojan.Carberp.1989
Trojan.Carberp.1990
Trojan.Carberp.1991
Trojan.Carberp.1992
Trojan.Carberp.1993
Trojan.Carberp.1994
Trojan.Carberp.1995
Trojan.Carberp.1996
Trojan.Carberp.1998

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19

Уязвимости для Android

По статистике каждая пятая программа для ОС Android — с уязвимостью (или, иными словами, — с «дырой»), что позволяет злоумышленникам успешно внедрять мобильных троянцев на устройства и выполнять нужные им действия.

Аудитор безопасности в Dr.Web для Android произведет диагностику и анализ безопасности мобильного устройства, предложит решения для устранения выявленных проблем и уязвимостей.