Пресс-релизы // » Добавить пресс-релиз

ESET: группа Carbanak стояла за фишинговыми атаками в России, Украине и Армении

Москва, 15 сентября 2015 г. Международная антивирусная компания ESET представляет детали расследования деятельности кибергруппы Carbanak. Наряду с другими инструментами группа активно использовала вредоносные программы семейства Win32/Spy.Agent.ORM, отмеченные в атаках на пользователей из России и Украины.

В начале лета 2015 года специалисты ESET зафиксировали повышенную активность семейства Spy.Agent.ORM. Программа распространялась с помощью набора эксплойтов через скомпрометированный новостной портал rbc.ua и банковский сайт unicredit.ua, а также в фишинговых рассылках, ориентированных на сотрудников финансовых учреждений из России и Украины, а также Центрального банка Армении.

Пользователям рассылались сообщения с вредоносными вложениями SCR-файлов или RTF-эксплойтов к уязвимостям Microsoft Office, включая одну из последних – CVE-2015-1770.

Троян Win32/Spy.Agent.ORM открывает атакующим удаленный доступ к компьютеру жертвы. Вредоносная программа подключается к управляющему серверу и выполняет различные команды: сделать снимок экрана, получить список запущенных процессов, собрать информацию о системе, загрузить исполняемый файл и др.

На связь трояна Spy.Agent.ORM и Carbanak указывают одинаковые фрагменты кода, которые встречаются в других вредоносных программах группы: «фирменном» инструменте Win32/Spy.Sekur и бэкдоре для кражи данных карт с PoS-терминалов Win32/Wemosis, замеченным в кибератаках на американские отели-казино.

Все вышеуказанные вредоносные программы подписаны одним и тем же цифровым сертификатом, зарегистрированным на московскую компанию Blik. Один из новейших образцов трояна Spy.Agent.ORM, обнаруженных специалистами ESET, подписан цифровым сертификатом киевской компании In Travel.

Антивирусные продукты ESET NOD32 детектируют известные и новые вредоносные программы.

Контактное лицо: Евгения Громова
Компания: ESET Russia
Добавлен: 16:15, 15.09.2015 Количество просмотров: 847
Страна: Россия


Человекоцентричность МегаФона оценили на HREXPO, МегаФон, 01:47, 29.06.2026, Россия80
МегаФон стал обладателем специального приза «Лучшее человекоцентричное использование информационных технологий и искусственного интеллекта» на форуме HREXPO PRO ЛЮДЕЙ.


МегаФон улучшил связь для 76 тысяч кубанцев, МегаФон, 01:46, 29.06.2026, Россия67
Оператор ускорил интернет и улучшил голосовую связь в Славянском районе Краснодарского края. Запуск новых базовых станций и модернизация существующих помогли нарастить скорость мобильного интернета до 100 Мбит/с как в столице района, так и в небольших населенных пунктах.


3Logic Group поставила высокопроизводительный серверный кластер для ведущего российского онлайн-кинотеатра, 3Logic Group, 01:45, 29.06.2026, Россия69
Компания 3Logic Group, ведущий дистрибьютор ИТ-комплектующих, успешно завершила проект по модернизации ИТ-инфраструктуры для одного из крупнейших отечественных онлайн-кинотеатров и пионеров рынка видеосервисов.


Беарпасс добавил режим Zero-Knowledge: данные, которые не может прочитать даже серве, Беарпасс, 01:43, 29.06.2026, Россия75
Компания Беарпасс (входит в Группу «Индид») представила версию 2.27 корпоративного менеджера паролей BearPass.


«Гравитон» и NewNets модернизировали инфраструктуру государственного архива, «Гравитон», 01:42, 29.06.2026, Россия77
«Гравитон», разработчик и производитель российской вычислительной техники, совместно с компанией NewNets («Новые Сети Интеграция») реализовали проект по обновлению центра обработки данных государственного архива. В рамках модернизации была создана отказоустойчивая ИТ-инфраструктура на базе отечественного оборудования, полностью соответствующая требованиям российских регуляторов.


Смарт Текнолоджис и TData будут совместно внедрять решения по аналитике и управлению данными, Смарт Текнолоджис, 01:36, 29.06.2026, Россия74
Системный интегратор Смарт Текнолоджис и российский разработчик высокотехнологичных решений для управления данными TData (входит в коммерческий ИТ-кластер «Ростелекома») заключили соглашение о сотрудничестве. Компании объединят опыт и экспертизу для импортозамещения корпоративных систем. Партнёры сосредоточатся на проектах по созданию хранилищ и управлению корпоративными данными, бизнес-аналитике и автоматизации работы с данными.


НТЦ АРГУС помог АНО МПТЦ создать цифровой двойник телекоммуникационной инфраструктуры г. Москвы, НТЦ АРГУС, 01:36, 29.06.2026, Россия73
НТЦ АРГУС выступил технологическим партнером Межотраслевого производственно-технического центра (АНО МПТЦ) по созданию цифрового двойника телекоммуникационной инфраструктуры столицы. В результате компания получила единую цифровую среду для учета, эксплуатации и коммерческого управления объектами кабельной инфраструктуры и кабельного хозяйства.


«Кит-системс» оборудовал конференц-зал крупнейшего в стране производителя локомотивов, Кит-системс, 01:33, 29.06.2026, Россия75
Системный интегратор «Кит-системс завершил проект внедрения многофункционального мультимедийного комплекса на Новочеркасском электровозостроительном заводе.


«Триафлай» представил новое решение для управления сервисными службами и эксплуатацией оборудования, ООО «Триафлай», 01:32, 29.06.2026, Россия72
Компания «Триафлай» объявила о выпуске нового отраслевого решения «Мобильный инженер», предназначенного для автоматизации работы сервисных служб, технических подразделений и служб эксплуатации оборудования. Решение позволяет организовать единый цифровой контур управления инцидентами, техническим обслуживанием, выездными работами и контролем состояния активов.


Вино Selected Blend против популярных импортных вин: сравниваем и обсуждаем, ВИННЫЙ ДОМ СЕННОЙ, 01:32, 29.06.2026, Россия80
Многие уверены, что импортное вино — это гарант качества. Но так ли это сегодня? На примере линейки вин Selected Blend разбираем, как изменился современный винный рынок.


VisionLabs разработала классификатор дипфейков, MWS AI, 01:32, 29.06.2026, Россия72
Детектор дипфейков от VisionLabs научился определять тип дипфейка и способ его создания.


ElectriCS Pro Авиация: опыт цифровизации БКС в ОКБ Сухого, АО «СИЭС Групп», 01:31, 29.06.2026, Россия72
На конференции ИТМаш-2026 было объявлено о присвоении ОКБ Сухого официального статуса Центра компетенции и сертифицированного Центра обучения и развития технологий проектирования бортовой кабельной сети (БКС) на платформе ElectriCS Pro Авиация.


Руководитель Центра социальных инициатив призвал сохранить льготную ставку по семейной ипотеке на весь срок кредитования, ЦЕНТР СОЦИАЛЬНЫХ ИНИЦИАТИВ, 01:26, 29.06.2026, Россия67
МОСКВА, июнь 2026 г. — В связи с появившейся в СМИ информацией о возможном сокращении срока действия льготной ставки по семейной ипотеке до 15 лет, НКО Центр социальных инициатив выступила с призывом сохранить льготные условия на весь период кредитования для семей с детьми.


Кредитный рейтинг МегаФона подтверждён дважды, МегаФон, 01:25, 29.06.2026, Россия62
Два ведущих рейтинговых агентства подтвердили рейтинг кредитоспособности МегаФона на прежнем уровне: «Эксперт РА» сохранил оценку ruAAA, а АКРА — AAА(RU), прогноз «Стабильный». В своих отчётах эксперты отметили устойчивость бизнеса оператора и его способность выдерживать внешние вызовы.


Доход — по осени считают. «Выберу.ру» подготовил рейтинг выгодных сезонных вкладов в июне 2026 года, Финансовый маркетплейс "Выберу.ру", 01:25, 29.06.2026, Россия62
«Выберу.ру» составил рейтинг сезонных рублёвых вкладов, рассчитав топ-12 наиболее доходных для вкладчиков предложений в летний сезон. Подборка поможет вкладчикам выгоднее копить на осенние покупки или пополнить «подушку» финансовой безопасности.


  © 2003-2026 inthepress.ru