Home » Lumea digitală » Avertisment de la SRI: Un nou virus troian fură datele bancare din browser

Avertisment de la SRI: Un nou virus troian fură datele bancare din browser

Avertisment de la SRI: Un nou virus troian fură datele bancare din browser
Publicat: 28.04.2020
SRI a anunţat că a fost identificat un nou virus bancar. Este vorba de Qbot care vizează clienţii care folosesc internet banking-ul prin browser şi le fură datele de acces. Troianul fură datele de acces după ce trimite e-mailuri capcană.

Avertismentul vine de la SRI, care susţine că a fost identificată o campanie de atacuri cibernetice a unei grupări de criminalitate care utilizează troianul bancar Qbot (QakBot, Plinkslipbot, QuakBot).

Troianul vizează în special clienţii din domeniul financiar-bancar din SUA, România, Canada şi Grecia. Qbot a vizat şi clienţi ai organizaţiilor din domeniul tehnologic, comercial şi al telecomunicaţiilor.

În România, campania a vizat clienţii unor platforme care utilizează servicii de internet banking prin browser (Chrome, FireFox, Microsoft Edge) şi nu prin aplicaţiile specializate.

Prin transmiterea unor e-mail-uri capcană (spear-phishing), Qbot este programat să fure datele de acces pentru platforme specifice companiilor financiar-bancare şi serviciilor de e-mail şi date financiare. Mesajele pot avea link în conţinut sau ataşament. Ataşamentul este un fişier de tip zip, care conţine un document MS Word ce rulează un macro prin care se descarcă troianul şi se realizează infectarea dispozitivului.

Odată instalat, Qbot verifică existenţa unui anti-virus, îşi asigură persistenţa în sistem şi utilizează certificate de securitate valide pentru a evita detecţia. Ulterior, troianul extrage credenţiale de acces şi date financiare de pe dispozitivul infectat.

SRI informează că Qbot poate infecta şi alte dispozitive dintr-o reţea cu un dispozitiv deja compromis.

Pentru a diminua riscul de infectare cu troianul bancar Qbot, SRI recomandă:

  • utilizarea de soluţii anti-virus şi actualizarea constantă a semnăturilor acestora;
  • evitarea deschiderii ataşamentelor sub formă de arhivă dacă provenienţa acestora este incertă şi dacă nu au fost verificate în prealabil cu soluţii de detecţie anti-virus;
  • evitarea deschiderii ataşamentelor sau link-urilor din cadrul mesajelor e-mail suspecte;
  • actualizarea sistemului de operare şi evitarea utilizării sistemelor de operare care nu mai primesc suport din partea producătorului;
  • notificarea băncii atunci când observaţi tranzacţii bancare care nu vă aparţin;
  • dezactivarea executării automate a unor rutine din MS Office (macro-uri);
  • evitarea executării manuale a macro-urilor.

 

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Ar putea fi „Steaua din Betleem” o planetă? Un vizitator strălucitor ne oferă un indiciu
Ar putea fi „Steaua din Betleem” o planetă? Un vizitator strălucitor ne oferă un indiciu
Everest, Chimborazo, Mauna Kea: care este cu adevărat cel mai înalt munte din lume?
Everest, Chimborazo, Mauna Kea: care este cu adevărat cel mai înalt munte din lume?
Când au aprins oamenii primul foc din istorie?
Când au aprins oamenii primul foc din istorie?
De ce uneori te trezești cu câteva minute înainte de alarma de dimineață?
De ce uneori te trezești cu câteva minute înainte de alarma de dimineață?
Un tratament similar cu Ozempic ar putea ajuta în curând pisicile grăsuțe
Un tratament similar cu Ozempic ar putea ajuta în curând pisicile grăsuțe
O substanță din ciocolata neagră ar putea încetini îmbătrânirea
O substanță din ciocolata neagră ar putea încetini îmbătrânirea
Oamenii de știință au descoperit două gene care ar putea opri răspândirea cancerului
Oamenii de știință au descoperit două gene care ar putea opri răspândirea cancerului
Lepra, între istorie și știință: ce înseamnă cu adevărat această boală și cât de mare este riscul astăzi
Lepra, între istorie și știință: ce înseamnă cu adevărat această boală și cât de mare este riscul astăzi
O navă spațială NASA de pe orbita planetei Marte s-a deconectat în mod misterios
O navă spațială NASA de pe orbita planetei Marte s-a deconectat în mod misterios
Geminidele ating vârful în weekendul 13 – 14 decembrie 2025. Cum să le vezi?
Geminidele ating vârful în weekendul 13 – 14 decembrie 2025. Cum să le vezi?
Epidemie „fără precedent” de gripă în Marea Britanie
Epidemie „fără precedent” de gripă în Marea Britanie
Fibrele, noul ingredient-vedetă. „Este un nutrient de care oamenii chiar au nevoie”
Fibrele, noul ingredient-vedetă. „Este un nutrient de care oamenii chiar au nevoie”
Nichita Stănescu, geniul răsfăţat de Ceauşeşti care a consumat alcool până a murit. „A făcut şi el un pact cu diavolul”
Nichita Stănescu, geniul răsfăţat de Ceauşeşti care a consumat alcool până a murit. „A făcut şi el un pact cu diavolul”
Gigantul Netflix, păcălit cu milioane de dolari de un regizor cunoscut de la Hollywood
Gigantul Netflix, păcălit cu milioane de dolari de un regizor cunoscut de la Hollywood
Locurile din avion pe care pasagerii ar trebui să le evite pe cât posibil
Locurile din avion pe care pasagerii ar trebui să le evite pe cât posibil
Interesul SUA pentru Groenlanda, motiv de panică pentru serviciile secrete daneze
Interesul SUA pentru Groenlanda, motiv de panică pentru serviciile secrete daneze
Unde ajung bagajele pierdute în aeroport?
Unde ajung bagajele pierdute în aeroport?
Oamenii tocmai acum realizează că Pământul are o coadă, care se întinde pe milioane de kilometri
Oamenii tocmai acum realizează că Pământul are o coadă, care se întinde pe milioane de kilometri