Home » Lumea digitală » Avertisment de la SRI: Un nou virus troian fură datele bancare din browser

Avertisment de la SRI: Un nou virus troian fură datele bancare din browser

Avertisment de la SRI: Un nou virus troian fură datele bancare din browser
Publicat: 28.04.2020
SRI a anunţat că a fost identificat un nou virus bancar. Este vorba de Qbot care vizează clienţii care folosesc internet banking-ul prin browser şi le fură datele de acces. Troianul fură datele de acces după ce trimite e-mailuri capcană.

Avertismentul vine de la SRI, care susţine că a fost identificată o campanie de atacuri cibernetice a unei grupări de criminalitate care utilizează troianul bancar Qbot (QakBot, Plinkslipbot, QuakBot).

Troianul vizează în special clienţii din domeniul financiar-bancar din SUA, România, Canada şi Grecia. Qbot a vizat şi clienţi ai organizaţiilor din domeniul tehnologic, comercial şi al telecomunicaţiilor.

În România, campania a vizat clienţii unor platforme care utilizează servicii de internet banking prin browser (Chrome, FireFox, Microsoft Edge) şi nu prin aplicaţiile specializate.

Prin transmiterea unor e-mail-uri capcană (spear-phishing), Qbot este programat să fure datele de acces pentru platforme specifice companiilor financiar-bancare şi serviciilor de e-mail şi date financiare. Mesajele pot avea link în conţinut sau ataşament. Ataşamentul este un fişier de tip zip, care conţine un document MS Word ce rulează un macro prin care se descarcă troianul şi se realizează infectarea dispozitivului.

Odată instalat, Qbot verifică existenţa unui anti-virus, îşi asigură persistenţa în sistem şi utilizează certificate de securitate valide pentru a evita detecţia. Ulterior, troianul extrage credenţiale de acces şi date financiare de pe dispozitivul infectat.

SRI informează că Qbot poate infecta şi alte dispozitive dintr-o reţea cu un dispozitiv deja compromis.

Pentru a diminua riscul de infectare cu troianul bancar Qbot, SRI recomandă:

  • utilizarea de soluţii anti-virus şi actualizarea constantă a semnăturilor acestora;
  • evitarea deschiderii ataşamentelor sub formă de arhivă dacă provenienţa acestora este incertă şi dacă nu au fost verificate în prealabil cu soluţii de detecţie anti-virus;
  • evitarea deschiderii ataşamentelor sau link-urilor din cadrul mesajelor e-mail suspecte;
  • actualizarea sistemului de operare şi evitarea utilizării sistemelor de operare care nu mai primesc suport din partea producătorului;
  • notificarea băncii atunci când observaţi tranzacţii bancare care nu vă aparţin;
  • dezactivarea executării automate a unor rutine din MS Office (macro-uri);
  • evitarea executării manuale a macro-urilor.

 

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Vieți marcate de lepră: conducători, poeți și un gest rar de devoțiune
Vieți marcate de lepră: conducători, poeți și un gest rar de devoțiune
De ce ni se pare că luna decembrie „vine mai devreme” în fiecare an?
De ce ni se pare că luna decembrie „vine mai devreme” în fiecare an?
Ligrul: întâlnirea rară dintre regele leu și tigru
Ligrul: întâlnirea rară dintre regele leu și tigru
Cine a fost Cleopatra dincolo de mitul seducției? O regină cultivată, o jucătoare politică redutabilă și o figură istorică mult mai complexă decât legenda
Cine a fost Cleopatra dincolo de mitul seducției? O regină cultivată, o jucătoare politică redutabilă și o figură ...
Funicularul, ingineria care face accesibile pantele imposibile
Funicularul, ingineria care face accesibile pantele imposibile
„Olympia” lui Édouard Manet: de la acuzații de imoralitate și plagiat la redefinirea nudului în pictura modernă
„Olympia” lui Édouard Manet: de la acuzații de imoralitate și plagiat la redefinirea nudului în pictura modernă
Ce este ADHD și ce înseamnă cu adevărat
Ce este ADHD și ce înseamnă cu adevărat
De ce unii specialiști recomandă cafeaua înainte de somn? Explicația biologică, pe înțelesul tuturor
De ce unii specialiști recomandă cafeaua înainte de somn? Explicația biologică, pe înțelesul tuturor
Cum a măsurat Eratostene circumferința Pământului cu un băț în anul 240 î.Hr.?
Cum a măsurat Eratostene circumferința Pământului cu un băț în anul 240 î.Hr.?
De ce lipsesc culori din Soare? Nici măcar oamenii de știință nu au răspunsul complet!
De ce lipsesc culori din Soare? Nici măcar oamenii de știință nu au răspunsul complet!
Sfârșitul unei ere: Donald Trump suspendă Loteria Vizelor
Sfârșitul unei ere: Donald Trump suspendă Loteria Vizelor
Fiul regizorului american Rob Reiner, acuzat pentru uciderea părinților. Ce pedeapsă riscă?
Fiul regizorului american Rob Reiner, acuzat pentru uciderea părinților. Ce pedeapsă riscă?
Cel mai nou și avansat portavion al Chinei a traversat Strâmtoarea Taiwanului
Cel mai nou și avansat portavion al Chinei a traversat Strâmtoarea Taiwanului
Cum a instituit Ceauşescu „starea de necesitate” ca urmare a „acţiunilor irendentise”
Cum a instituit Ceauşescu „starea de necesitate” ca urmare a „acţiunilor irendentise”
Cum au ajuns câteva monede americane să valoreze 17 milioane de dolari?
Cum au ajuns câteva monede americane să valoreze 17 milioane de dolari?
Încă doi sateliți europeni Galileo au fost lansați pe orbita Pământului
Încă doi sateliți europeni Galileo au fost lansați pe orbita Pământului
Tradiții și ritualuri pentru a sărbători solstițiul de iarnă
Tradiții și ritualuri pentru a sărbători solstițiul de iarnă
Bursele sociale pentru studenți vor primi o suplimentare de 60 de milioane de euro
Bursele sociale pentru studenți vor primi o suplimentare de 60 de milioane de euro