Приведи друга и получи до месяца обслуживания бесплатно!
При покупке компьютера, планшета, ноутбука - Office 365 на 3 месяца бесплатно.
При одновременном заключении договора на проект ЗПДн и абонементное обслуживание, скидка на проект 15%
Антивирус с помесячной оплатой. Возможность добавлять или удалять лицензии. Касперский или Есет Нод32 - выбираете Вы!
 
 
  •  
  •  
  •  
  •  
  •  

 

ООО "Линия Безопасности"

 

Республика Коми, г.Сыктывкар
ул. Первомайская, 70, оф. 448

 

 

Телефоны: (8212) 24 - 50 - 00

 

24 - 50 - 0024 - 50 - 00                                 24 - 09 - 82

 

                                 24 - 09 - 83

НовостиБольше
19.11.18

Оправиться от сворачивания криптовалютного рынка

15.11.18
У Spectre и Meltdown, выявили ещё 7 уязвимостей
13.11.18
Искусственный интеллект научился видеть наш мир
12.11.18
Перевод в один конец. Атака на криптобиржу
09.11.18
Мастер-класс. Руководители «Автобосс» оценили наш сервис
08.11.18
Microsoft создала систему распознавания беззвучной речи
07.11.18
Хакеры взломали новейшую версию Denuvo в Football Manager
06.11.18
Первый тест: впечатляющая производительность
02.11.18
«Аквариус» первый в мире локальный партнер по Windows
01.11.18
Фальшивые приложения. Обнаружено 29 опасных банкеров

Новости

Главная Новости
« Назад

ESET 17.10.2018 14:37

1

 

ESET предупреждает о росте активности банковского трояна DanaBot. Операторы вредоносной программы развивают ее и тестируют в странах Европы, увеличивая охват и результативность атак. 

 

Троян DanaBot, написанный на языке Delphi, был обнаружен в 2018 году. Первоначально он использовался в спам-кампаниях в Австралии, а всего через две недели был зафиксирован в атаке, нацеленной на польских пользователей. В настоящее время операторы DanaBot расширили географию — атакованы также пользователи из Италии, Германии, Австрии и Украины.

 

Злоумышленники, стоящие за распространением DanaBot, используют спам-рассылки, которые имитируют счета от различных компаний. 

 

DanaBot имеет модульную архитектуру. В основе большинства его функций — плагины. В мае 2018 года в арсенале операторов трояна были следующие плагины: 

  •  VNC — устанавливает соединение с компьютером жертвы и удаленно управляет им;
  •  Sniffer — внедряет вредоносный скрипт в браузер жертвы, как правило, при посещении банковских сайтов;
  • Stealer — собирает пароли из широкого спектра приложений (браузеры, FTP-клиенты, VPN-клиенты, чаты и почтовые клиенты, онлайн-покер и пр.);
  • TOR — устанавливает TOR прокси и обеспечивает доступ к сайтам .onion.

 

С августа 2018 года операторы DanaBot внесли изменения в архитектуру трояна, добавив новые функции. У них появился плагин TOR, который потенциально можно использовать для создания скрытого канала связи между злоумышленником и жертвой, а также 64-битная версия Stealer-плагина и новый плагин для удаленного доступа к рабочему столу.


 
 
Rambler's Top100

partner.gif

logo_w

Аутсорсинг IT в г. Сыктывкаре. Поставка лицензионного программного обеспечения (ПО). Поставка и обслуживание компьютеров в г. Сыктывкаре. Администрирование серверов Microsoft.  Антивирусная защита. Сервис. Резервное копирование ценных данных. Лицензия ФСТЭК на деятельность по технической защите конфиденциальной информации 2888 от 17 мая 2016 года. Приведение систем защиты персональных данных (ПДн) в соответствие с законом 152-ФЗ. Защита информации. Консультирование. Создание сайтов.

ООО "Линия Безопасности"
Адрес: Республика Коми, г. Сыктывкар
ул. Первомайская, 70, офис 448

Моб.: +79634880982
Раб.: +7 (8212) 245-000
 

e-mail: info@seculine.ru
http://www.seculine.ru
Мы в Vkontakte