Троян Win32/Corkow пошел в атаку на российские банки. Как сообщают представители компании ESET, основное предназначение вредоносной программы – похищение данных онлайн-банкинга.
Вредоносное ПО Win32/Corkow известно исследователям компьютерных вирусов еще с 2011 года, но весь 2012 год этот троян провел фактически в состоянии спячки. Активная его деятельность началась в минувшем, 2013-м, году. Основная цель зловреда – система онлайн-банкинга iBank2, активно используемая на территории РФ. При этом и сам троян имеет отечественное происхождение. «Вредоносный код который используется для атаки на iBank2, содержит строки русского и украинского языка, которые используются в этой системе дистанционного банковского обслуживания, что явно указывает на его направленность на Россию и Украину», – сообщает в связи с этим аналитик компании ESET Антон Черепанов. Помимо этого троян содержит в себе и модуль для атаки на приложение Сбербанка РФ.
Арсенал Win32/Corkow достаточно велик, в нем присутствуют клавиатурный шпион, модуль для снятия скриншотов с рабочего стола, модуль для установки программы Pony, занимающейся кражей пользовательских паролей.
Впрочем, интересы Win32/Corkow не исчерпываются одной лишь российской банковской системой. С не меньшей охотой он заражает ПК разработчиков под ОС Android, а также интересуется виртуальной валютой Bitcoin.
Географически активность Win32/Corkow распределяется следующим образом:
Исследователям вредоносного ПО уже сейчас известно, что Win32/Corkow на зараженных компьютерах интересует история посещений сайтов, перечень установленных программ (включая время последнего доступа к ним) и список запущенных процессов. Среди всего этого Win32/Corkow стремится выбрать приложения для работы с онлайн-банкингом и различными трейдинговыми платформами для дальнейшего похищения данных пользователя.
Напоминаем, что Win32/Corkow неожиданно вырвался вперед именно в феврале текущего года – в рейтинге информационных угроз января, опубликованном компанией ESET, упоминание об этом трояне отсутствует.