Home » Lumea digitala » Avertisment de la SRI: Un nou virus troian fură datele bancare din browser

Avertisment de la SRI: Un nou virus troian fură datele bancare din browser

04.28.2020
Avertisment de la SRI: Un nou virus troian fură datele bancare din browser
SRI a anunţat că a fost identificat un nou virus bancar. Este vorba de Qbot care vizează clienţii care folosesc internet banking-ul prin browser şi le fură datele de acces. Troianul fură datele de acces după ce trimite e-mailuri capcană.

Avertismentul vine de la SRI, care susţine că a fost identificată o campanie de atacuri cibernetice a unei grupări de criminalitate care utilizează troianul bancar Qbot (QakBot, Plinkslipbot, QuakBot).

Troianul vizează în special clienţii din domeniul financiar-bancar din SUA, România, Canada şi Grecia. Qbot a vizat şi clienţi ai organizaţiilor din domeniul tehnologic, comercial şi al telecomunicaţiilor.

În România, campania a vizat clienţii unor platforme care utilizează servicii de internet banking prin browser (Chrome, FireFox, Microsoft Edge) şi nu prin aplicaţiile specializate.

Prin transmiterea unor e-mail-uri capcană (spear-phishing), Qbot este programat să fure datele de acces pentru platforme specifice companiilor financiar-bancare şi serviciilor de e-mail şi date financiare. Mesajele pot avea link în conţinut sau ataşament. Ataşamentul este un fişier de tip zip, care conţine un document MS Word ce rulează un macro prin care se descarcă troianul şi se realizează infectarea dispozitivului.

Odată instalat, Qbot verifică existenţa unui anti-virus, îşi asigură persistenţa în sistem şi utilizează certificate de securitate valide pentru a evita detecţia. Ulterior, troianul extrage credenţiale de acces şi date financiare de pe dispozitivul infectat.

SRI informează că Qbot poate infecta şi alte dispozitive dintr-o reţea cu un dispozitiv deja compromis.

Pentru a diminua riscul de infectare cu troianul bancar Qbot, SRI recomandă:

  • utilizarea de soluţii anti-virus şi actualizarea constantă a semnăturilor acestora;
  • evitarea deschiderii ataşamentelor sub formă de arhivă dacă provenienţa acestora este incertă şi dacă nu au fost verificate în prealabil cu soluţii de detecţie anti-virus;
  • evitarea deschiderii ataşamentelor sau link-urilor din cadrul mesajelor e-mail suspecte;
  • actualizarea sistemului de operare şi evitarea utilizării sistemelor de operare care nu mai primesc suport din partea producătorului;
  • notificarea băncii atunci când observaţi tranzacţii bancare care nu vă aparţin;
  • dezactivarea executării automate a unor rutine din MS Office (macro-uri);
  • evitarea executării manuale a macro-urilor.

 

Cele mai noi articole
Picturile rupestre erau ”inspirate” de substanțe halucinogene
Picturile rupestre erau ”inspirate” de substanțe halucinogene
O specie de viespi creează probleme zborurilor cu avionul
O specie de viespi creează probleme zborurilor cu avionul
Cum arăta prima Dacia 1100 scoasă pe linia de producţie a uzinei de la Mioveni
Cum arăta prima Dacia 1100 scoasă pe linia de producţie a uzinei de la Mioveni
Un algoritm poate rezuma un articol într-o singură propoziție
Un algoritm poate rezuma un articol într-o singură propoziție
Două vaccinuri anti-coronavirus ar putea fi disponibile în SUA înainte de Crăciun
Două vaccinuri anti-coronavirus ar putea fi disponibile în SUA înainte de Crăciun
Cum au evoluat costumele de baie de-a lungul istoriei. Top 30 de imagini unice
Cum au evoluat costumele de baie de-a lungul istoriei. Top 30 de imagini unice
Evitarea unor efecte nefaste ale încălzirii climatice asupra Africii ar fi posibilă prin reducerea cantității de raze solare
Evitarea unor efecte nefaste ale încălzirii climatice asupra Africii ar fi posibilă prin reducerea cantității de raze ...
Momente inedite din pădure: Un urs descoperă și analizează o cameră video de monitorizare a faunei
Momente inedite din pădure: Un urs descoperă și analizează o cameră video de monitorizare a faunei
Mai mulţi japonezi au murit din cauza sinuciderii luna trecută decât de COVID-19 în 2020
Mai mulţi japonezi au murit din cauza sinuciderii luna trecută decât de COVID-19 în 2020
China încearcă să schimbe povestea originii noului coronavirus. De unde susține că ar proveni COVID-19
China încearcă să schimbe povestea originii noului coronavirus. De unde susține că ar proveni COVID-19
Propunerea Germaniei legată de vaccinarea împotriva coronavirusului
Propunerea Germaniei legată de vaccinarea împotriva coronavirusului
5 lucruri pe care trebuie să le știi despre Skoda Octavia, modelul cu șanse mari să ajungă Mașina Anului 2021 în România
5 lucruri pe care trebuie să le știi despre Skoda Octavia, modelul cu șanse mari să ajungă Mașina Anului 2021 în România
Rămășițele unui fort vechi de 3.000 de ani, din vremea regelui David, descoperite în Israel
Rămășițele unui fort vechi de 3.000 de ani, din vremea regelui David, descoperite în Israel
Un astronom amator a identificat sursa semnalului Wow!, o stea în jurul căreia ar putea exista exoplanete locuibile
Un astronom amator a identificat sursa semnalului Wow!, o stea în jurul căreia ar putea exista exoplanete locuibile
Armata Statelor Unite ale Americii dezvoltă tehnologie prin care va putea citi gândurile soldaților
Armata Statelor Unite ale Americii dezvoltă tehnologie prin care va putea citi gândurile soldaților
Sfaturi pentru amenajarea și întreținerea unei biblioteci
Sfaturi pentru amenajarea și întreținerea unei biblioteci
Cine a fost, în realitate, marele câştigător al Războiului Rece?
Cine a fost, în realitate, marele câştigător al Războiului Rece?
UE vrea să coopereze cu alianţa „Cinci Ochi” pentru accesarea comunicaţiilor criptate
UE vrea să coopereze cu alianţa „Cinci Ochi” pentru accesarea comunicaţiilor criptate