Перейти к содержимому


- - - - -

Онлайн-банк и вирусы, ворующие деньги со счетов

вирус антивирус банк онлайн-банк клиент-банк

  • Авторизуйтесь для ответа в теме
Сообщений в теме: 16

#1 voron

    Продвинутый пользователь


  • Пользователь
  • PipPipPip
  • Сообщений: 16 560
  • Регистрация: 08 май 2010 02:53
  •  
  • Мужчина
  • Город:Armavir
Offline

Отправлено 17 Февраль 2014 - 22:09

Международная антивирусная компания ESET предупреждает об активизации банковского трояна Win32/Corkow, поражающего системы дистанционного банковского обслуживания. Атаки вредоносной программы направлены на пользователей из России и Украины, на них приходится 86% заражений.

Win32/Corkow – комплексная вредоносная программа, предназначенная для хищения аутентификационных данных для онлайн-банкинга. Первые ее модификации появились в 2011 году, но, в отличие от широко известного трояна Carberp, Corkow до сих пор не стал настолько известным.

Изображение

География распространения банковского трояна Win32/Corkow


Подобно другим банковским троянам, Win32/Corkow имеет модульную архитектуру. Это означает, что злоумышленники могут по мере необходимости расширять спектр его возможностей для хищения конфиденциальных данных.

Как показано на диаграмме выше, больше всего заражений приходится на Россию и Украину (73 и 13% соответственно). Неудивительно, что эти страны пострадали больше других, так как Win32/Corkow имеет российское происхождение. Троян содержит вредоносный модуль, нацеленный на компрометацию системы онлайн-банкинга iBank2, которая используется российскими банками и их клиентами.

«Проанализировав Win32/Corkow, мы пришли к выводу, что по своей структуре и возможностям эта вредоносная программа действительно похожа на печально известный Carberp. Вредоносный код Java, который используется для атаки на iBank2, содержит строки русского и украинского языка, которые используются в этой системе дистанционного банковского обслуживания, что явно указывает на его направленность на Россию и Украину», – говорит Антон Черепанов, исследователь ESET, который осуществлял анализ Win32/Corkow.

В арсенале Win32/Corkow есть также клавиатурный шпион, модуль для снятия скриншотов с рабочего стола, веб-инъекций и кражи данных веб-форм. Кроме того, троян поддерживает удаленный доступ к зараженному компьютеру и установку другой вредоносной программы для кражи паролей – Pony (детектируется антивирусными продуктами ESET как Win32/PSW.Fareit).

Еще одна характерная особенность Corkow – ориентация на веб-сайты и соответствующее ПО, которое относится к виртуальной валюте Bitcoin, а также компьютеры разработчиков приложений для Android. Далее злоумышленники могут получить несанкционированный доступ к аккаунтам счетов Bitcoin скомпрометированных пользователей со всеми вытекающими последствиями.

Эксперты ESET продолжают следить за активностью злоумышленников и рекомендуют пользователям соблюдать осторожность, не переходить по подозрительным ссылкам в социальных сетях, онлайн-мессенджерах или электронной почте, использовать современные антивирусные продукты для защиты от киберугроз.
http://www.esetnod32...iyskikh-bankov/

В нашем родном Армавире лично мне известны несколько случаев, когда у людей воровали деньги через интернет-банки и клиент-банки. Анализ компьютеров всегда показывал наличие вирусов на их машинах.

Антивирусная защита стоит не больших денег за год - обязательно устанавливайте регулярно обновляющийся платный антивирусный продукт.

Зачастую распространение нового вируса происходит на пол дня раньше, чем лаборатории антивирусных программ разошлют апдейт, имеющий лечение на новый вирус, а вирусное старье разлетается еще быстрее...Не экономьте и не надейтесь, что ситуация может пройти мимо вас! Экономия может в итоге дорого стоить - иногда на счетах клиентов и вовсе остается 0 рублей, а потом начинается лечение компов, чистка и все равно установка антивируса.
Создание сайтов в Армавире; Регистрация и продление доменов, хостинг, раскрутка, поддержка.
-----------------------------------------
По всем вопросам обращаться в Telegram, ICQ или ПМ

Есть вопросы по форуму?


#2 Шлемазл

    Продвинутый пользователь


  • Заблокирован
  • PipPipPip
  • Сообщений: 11 920
  • Регистрация: 08 май 2010 08:50
  •  
  • Не определился
Offline

Отправлено 17 Февраль 2014 - 22:32

я чето не знаю банков которые без ключа или смс разрешают платить..

#3 Nic

    Продвинутый пользователь


  • Пользователь
  • PipPipPip
  • Сообщений: 6 135
  • Регистрация: 10 май 2010 19:13
  •  
  • Мужчина
  • Город:Нирвана
Offline

Отправлено 17 Февраль 2014 - 22:33

Процессоры Интел имеют 4 уровня защиты. Они нумеруются 0 до 3.
Но как же это смешно, знать, что вирус есть в самом нижнем, НУЛЕВОМ кольце. И ничего с этим сделать нельзя...
А ЧЕЙ это вирус?

Сообщение отредактировал Nic: 17 Февраль 2014 - 22:34

Благодарю  модерирование за подлинность непредвзятости

#4 Шлемазл

    Продвинутый пользователь


  • Заблокирован
  • PipPipPip
  • Сообщений: 11 920
  • Регистрация: 08 май 2010 08:50
  •  
  • Не определился
Offline

Отправлено 17 Февраль 2014 - 22:37

Просмотр сообщенияNic (17 Февраль 2014 - 22:33) писал:

Процессоры Интел имеют 4 уровня защиты. Они нумеруются 0 до 3.
Но как же это смешно, знать, что вирус есть в самом нижнем, НУЛЕВОМ кольце. И ничего с этим сделать нельзя...
А ЧЕЙ это вирус?
опять заговор..  опять ...  тебе не надоело?
ты хоть с системой банк-клиент сталкивался?

#5 Nic

    Продвинутый пользователь


  • Пользователь
  • PipPipPip
  • Сообщений: 6 135
  • Регистрация: 10 май 2010 19:13
  •  
  • Мужчина
  • Город:Нирвана
Offline

Отправлено 17 Февраль 2014 - 22:46

Я не сталкивался! Я их писал! Трех уровневую систему: клиент...менеджер приложений...база данных.
Благодарю  модерирование за подлинность непредвзятости

#6 voron

    Продвинутый пользователь


  • Пользователь
  • PipPipPip
  • Сообщений: 16 560
  • Регистрация: 08 май 2010 02:53
  •  
  • Мужчина
  • Город:Armavir
Offline

Отправлено 17 Февраль 2014 - 23:34

Просмотр сообщенияKDD (17 Февраль 2014 - 22:32) писал:

я чето не знаю банков которые без ключа или смс разрешают платить..

А подмена данных форм? Ты сам подтверждаешь кодом из смс, которая пришла тебе же, но только деньги отправляются не туда.
Создание сайтов в Армавире; Регистрация и продление доменов, хостинг, раскрутка, поддержка.
-----------------------------------------
По всем вопросам обращаться в Telegram, ICQ или ПМ

Есть вопросы по форуму?


#7 Tetris

    Продвинутый пользователь


  • Пользователь
  • PipPipPip
  • Сообщений: 1 213
  • Регистрация: 05 май 2011 21:24
  •  
  • Не определился
Offline

Отправлено 18 Февраль 2014 - 08:41

я так понял и на дроид надо ставить антивирь?)... я что-то думал что это "полулинуксовая" операционка, живущая без антивирусов :40:
Судьба играет человеком, как в тетрис - крутит его и вертит, и всё только для того, чтобы в итоге хорошо вставить!

#8 Следопыт

    Продвинутый пользователь


  • Модератор
  • PipPipPip
  • Сообщений: 5 285
  • Регистрация: 05 май 2011 22:12
  •  
  • Мужчина
  • Город:Армавир
Offline

Отправлено 18 Февраль 2014 - 11:03

Просмотр сообщенияvoron сказал:

А подмена данных форм?
Хз....вот, например, в системе Сбербанк БизнесОн@йн все данные о получателе платежа хранятся на сервере банка.
Их когда первый раз вводишь, так нужно подписать. Приходит СМС-ка со всеми данными получателя и одноразовый пароль  для подписи. Сверил и подтвердил.
Так, что подписать с таблетки платежку левому клиенту никак не получится.
Вообще-то для банковских операций лучше выделить отдельный компьютер. Пусть это будет старый и маломощный аппарат. Если не ходить с него по всяким подозрительным сайтам, то вполне помогает бесплатная версия антивирусника. Можно даже работать и вовсе без неё, но  подключаться только к банку. Ну и таблетку не держать в USB
Я заметил, что чаще всего срабатывает защита от троянов, когда ходишь через поисковик, а сайт находится в рейтинге на 5-6 строчке.

Как-то сделал эксперимент. На компе без защиты лазил по всякой дряни и качал все, что мне настойчиво предлагали.
Потом поставил бесплатную версию (не помню точно, вроде Avast) и за 30 минут согнал всю заразу в хранилище вирусов. И что? А ничего.............ровным счетом ничего не произошло. Потом проверяли платной программой и ничего не нашли.

Сообщение отредактировал Следопыт: 18 Февраль 2014 - 11:04


#9 voron

    Продвинутый пользователь


  • Пользователь
  • PipPipPip
  • Сообщений: 16 560
  • Регистрация: 08 май 2010 02:53
  •  
  • Мужчина
  • Город:Armavir
Offline

Отправлено 18 Февраль 2014 - 12:08

Просмотр сообщенияСледопыт сказал:

Хз....вот, например, в системе Сбербанк БизнесОн@йн
Пример. У человека находилось на счете 150000р. Перевел жене 70. 80 испарились. Пример Армавирский. Если бы все было на 100% защищено и нельзя было бы выполнить подмену - не было бы вируса, не было бы воровства со счетов и не было бы цифр выше :)

Да, отдельный компьютер это идеально, но только так могут поступить предприятия и, максимум, ИП. Обычный физик вряд ли заведет еще одну машу для нескольких операций в год, а вот завести антивирусную программу ему вполне под силу.

Бесплатная от платной версии будут по определению отличаться. В лабораториях антивирусников работают люди, получают зарплату и т.п. Не может этот труд быть бесплатным, соответственно, бесплатные версии будут в чем-то ограничены. Даже если покупать официально в магазине - цена антивируса для дома за год 1000-2000р.
Создание сайтов в Армавире; Регистрация и продление доменов, хостинг, раскрутка, поддержка.
-----------------------------------------
По всем вопросам обращаться в Telegram, ICQ или ПМ

Есть вопросы по форуму?


#10 Шлемазл

    Продвинутый пользователь


  • Заблокирован
  • PipPipPip
  • Сообщений: 11 920
  • Регистрация: 08 май 2010 08:50
  •  
  • Не определился
Offline

Отправлено 18 Февраль 2014 - 12:52

я давно уже не пользуюсь бесплатными или ворованными ключами..

купил каспера и не парюсь..

#11 voron

    Продвинутый пользователь


  • Пользователь
  • PipPipPip
  • Сообщений: 16 560
  • Регистрация: 08 май 2010 02:53
  •  
  • Мужчина
  • Город:Armavir
Offline

Отправлено 18 Февраль 2014 - 13:25

Правильно. Я вижу 2 варианта приобретения антивируса:
1. Магазин
2. Частный платный сервер с обновлениями.

По надежности одинаково, по цене второй вариант, естессно, дешевле.
Создание сайтов в Армавире; Регистрация и продление доменов, хостинг, раскрутка, поддержка.
-----------------------------------------
По всем вопросам обращаться в Telegram, ICQ или ПМ

Есть вопросы по форуму?


#12 Следопыт

    Продвинутый пользователь


  • Модератор
  • PipPipPip
  • Сообщений: 5 285
  • Регистрация: 05 май 2011 22:12
  •  
  • Мужчина
  • Город:Армавир
Offline

Отправлено 18 Февраль 2014 - 15:30

Просмотр сообщенияvoron сказал:

....на счете 150000р. Перевел жене 70. 80 испарились. Пример Армавирский.
Как это испарились? Прямо мистика какая-то. Если можно, то хотелось бы конкретики, в частности название банка.
Любая транзакция -это перевод денег с одного счета на другой. Имеется история транзакций, т.е. выяснить куда переведены деньги - работа на пару минут.
voron, я верю в существование вредоносных программ, как и бесконечность процесса борьбы с ними. :)
Но, ты написал про "подмену данных форм" и здесь очень хочется конкретики. На примере СбербанкОн@лайт, я совершенно конкретно написал, что подмена данных не возможна. Данные хранятся и защищаются на сервере банка, и банк, когда я заполняю форму требует подписать ее паролем. Пароль приходит на телефон (тот который указан в анкете ) вместе с данными о потенциальном получателя платежа. У меня есть возможность сравнить и отказаться от подписи.
Проверка заполненного платежного поручения идет тоже на сервере банка. Документ не прошедший проверку просто невозможно подписать.
Электронной системой "Банк-Клиент" ( в разных вариантах исполнения)  я пользуюсь  более 10 лет и на моей памяти если и были хищения, то со стороны наемных работников или не без участия банковских клерков.
Может, я чего-то активно не понимаю? Расскажите пожалуйста.

Сообщение отредактировал Следопыт: 18 Февраль 2014 - 15:46


#13 voron

    Продвинутый пользователь


  • Пользователь
  • PipPipPip
  • Сообщений: 16 560
  • Регистрация: 08 май 2010 02:53
  •  
  • Мужчина
  • Город:Armavir
Offline

Отправлено 18 Февраль 2014 - 15:54

Просмотр сообщенияСледопыт сказал:

Как это испарились? Прямо мистика какая-то. Если можно, то хотелось бы конкретики, в частности название банка.
Это был сбербанк. Никакой мистики, мошенники овладели деньгами.

По поводу всего описанного - можно видеть на мониторе одно, а в формах будет совсем другое. Как же воруют деньги, если все суперзащищено?

Я не специалист по взломам, чтобы от а до я рассказать схему воровства, но воровство есть и преимущественно происходит через подмену, когда юзер этого даже не видит.

В общем, я тему создал в качестве предупреждения, т.к. факты кражи средств через онлайн-системы управления банковским счетом есть не только у меня, но и у компании Eset, специализирующейся на компьютерной безопасности и разработке антивирусных программ. Дальше каждый сам должен думать и принимать решение как и с чем ему жить.
Создание сайтов в Армавире; Регистрация и продление доменов, хостинг, раскрутка, поддержка.
-----------------------------------------
По всем вопросам обращаться в Telegram, ICQ или ПМ

Есть вопросы по форуму?


#14 Следопыт

    Продвинутый пользователь


  • Модератор
  • PipPipPip
  • Сообщений: 5 285
  • Регистрация: 05 май 2011 22:12
  •  
  • Мужчина
  • Город:Армавир
Offline

Отправлено 18 Февраль 2014 - 16:05

voron, ну вот! Уже и обиделся :)
А можно было бы не спеша и совместно разложить эту проблему по полочкам.

Просмотр сообщенияvoron сказал:

можно видеть на мониторе одно, а в формах будет совсем другое.
Ты упорно не хочешь замечать, что дубликат написанного в форме, я вижу на мониторе телефона. Эти данные приходят мне с сервера банка.  И если крутые хакеры умеют их подменить на "другом конце провода", то это проблема службы безопасности банка.
Да, такие нападения на их сервер были. На время отражения атаки и зачистку, банк приостанавливает движение по счетам, в том числе и на счетах  пластиковых карт.

#15 Шлемазл

    Продвинутый пользователь


  • Заблокирован
  • PipPipPip
  • Сообщений: 11 920
  • Регистрация: 08 май 2010 08:50
  •  
  • Не определился
Offline

Отправлено 18 Февраль 2014 - 16:32

Вопрос куда ушли те лаве все равно остается открытым.

#16 voron

    Продвинутый пользователь


  • Пользователь
  • PipPipPip
  • Сообщений: 16 560
  • Регистрация: 08 май 2010 02:53
  •  
  • Мужчина
  • Город:Armavir
Offline

Отправлено 18 Февраль 2014 - 21:29

Следопыт, Бог с тобой :) Я не обижался, просто, как я уже сказал выше, досконально разложить по полочкам я проблему не могу, ибо не владею ей изнутри. Тем не менее, деньги уходят. Чья это проблема - вопрос десятый, но делают это с помощью вирусов или шпионских программ. Я не говорю о том, что банки сидят на жопе ровно и ничего не делают для повышения безопасности. Делают. И хакеры тоже делают :) А вот многие юзеры сидят на жопе либо с халявным авастом, либо с ломаным антивиром, который в большинстве своем не обновляется, либо вообще без ничего. Их нужно шевелить, показывая и рассказывая о том, что не все так радужно в этом мире и на одних средствах безопасности того же сбера или другого банка не уедешь.
Создание сайтов в Армавире; Регистрация и продление доменов, хостинг, раскрутка, поддержка.
-----------------------------------------
По всем вопросам обращаться в Telegram, ICQ или ПМ

Есть вопросы по форуму?


#17 Шлемазл

    Продвинутый пользователь


  • Заблокирован
  • PipPipPip
  • Сообщений: 11 920
  • Регистрация: 08 май 2010 08:50
  •  
  • Не определился
Offline

Отправлено 18 Февраль 2014 - 21:33

у мну счет есть ..вернее два в москомпривате..
*** ну снял немного за пару месяцев..  тыщь 400-500..
а счета два.. гонял для красоты циферок что то между ними..
так закрыли 1 счет..  по 185 фс..  сеня отмазывался перед ихней безопасностью..  договора просили и т д.. я их послал в жопу..  выслал им тока ип свидетесьлтва ОГРН и тд и тп..

если к концу недели не откроют придумаю как захерячить иск за упущеную выгоду





Темы с аналогичным тегами вирус, антивирус, банк, онлайн-банк, клиент-банк

Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 скрытых пользователей