Специалисти са притеснени от появата на сорс кода на Carberp безплатно

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Специалисти са притеснени от появата на сорс кода на Carberp безплатно

Антивирусни специалисти от няколко големи компании за компютърна и интернет защита са притеснени от появата на Carberp в интернет пространството безплатно.

Carberp – един от най-скъпите и сложни малуер програми днес е насочен към банкиращите онлайн. Той притежава способността да се интегрира в MBR сектора на компрометираните системи и по този начин да се скрие от проверката на антималуер софтуера.

Heisse Security съобщават, че миналата година, авторът на малуер програмата е предлагал Carberp за сумата от 40 000 долара, а от RSA разкриват, че малуерът е можело да бъде „нает“ също така за суми вариращи от две до десет хиляди долара на месец. В началото на юни сорс кода на малуера е забелязан да се предлага за 50 000. Същият сорс код е забелязан преди няколко дни да се предлага в руски ъндърграунд форум безплатно. Вследствие на това, 1.88-гигабайтовия архив със сорс кода на Carberp вече обикаля свободно dark web форумите, като даже е забелязан и на платформата за споделяне на файлове на Ким ДотКом MEGA. Първи за разкритието пишат в блога TouchMyMalware.

Една от основните особености на Carberp се изразява в бууткитът, който е включен и в архива. Той заразява MBR сектора на Уиндоус системи (Windows XP, Windows 7, Windows 8), като това помага на малуера да скрие присъствието си от антималуер скенерите. Той интегрира неподписан драйвър в стартиращите уиндоуски процеси, като работи и върху 64-битови системи, а зареждането му преди Patch Guard-а, който предпазва от зареждане неподписани драйвъри е една от най-силните му характеристики. Бууткитът използва криптофайлова система, която се крие в неразпределени сектори от твърдия диск на системата. Освен Carberp в архива се съдържат сорс кодовете и на други зловреди като Sinowal, Gozi, а така също лог от IM-разговор на автора на Carberp с неизвестно лице.

Специалисти по сигурността се притесняват, че изтичането на сорс кода на малуера безплатно ще доведе до вълна от атаки свързани с Carberp.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини