Home » Lumea digitala » Avertisment de la SRI: Un nou virus troian fură datele bancare din browser

Avertisment de la SRI: Un nou virus troian fură datele bancare din browser

Descopera 04.28.2020
Avertisment de la SRI: Un nou virus troian fură datele bancare din browser
SRI a anunţat că a fost identificat un nou virus bancar. Este vorba de Qbot care vizează clienţii care folosesc internet banking-ul prin browser şi le fură datele de acces. Troianul fură datele de acces după ce trimite e-mailuri capcană.

Avertismentul vine de la SRI, care susţine că a fost identificată o campanie de atacuri cibernetice a unei grupări de criminalitate care utilizează troianul bancar Qbot (QakBot, Plinkslipbot, QuakBot).

Troianul vizează în special clienţii din domeniul financiar-bancar din SUA, România, Canada şi Grecia. Qbot a vizat şi clienţi ai organizaţiilor din domeniul tehnologic, comercial şi al telecomunicaţiilor.

În România, campania a vizat clienţii unor platforme care utilizează servicii de internet banking prin browser (Chrome, FireFox, Microsoft Edge) şi nu prin aplicaţiile specializate.

Prin transmiterea unor e-mail-uri capcană (spear-phishing), Qbot este programat să fure datele de acces pentru platforme specifice companiilor financiar-bancare şi serviciilor de e-mail şi date financiare. Mesajele pot avea link în conţinut sau ataşament. Ataşamentul este un fişier de tip zip, care conţine un document MS Word ce rulează un macro prin care se descarcă troianul şi se realizează infectarea dispozitivului.

Odată instalat, Qbot verifică existenţa unui anti-virus, îşi asigură persistenţa în sistem şi utilizează certificate de securitate valide pentru a evita detecţia. Ulterior, troianul extrage credenţiale de acces şi date financiare de pe dispozitivul infectat.

SRI informează că Qbot poate infecta şi alte dispozitive dintr-o reţea cu un dispozitiv deja compromis.

Pentru a diminua riscul de infectare cu troianul bancar Qbot, SRI recomandă:

  • utilizarea de soluţii anti-virus şi actualizarea constantă a semnăturilor acestora;
  • evitarea deschiderii ataşamentelor sub formă de arhivă dacă provenienţa acestora este incertă şi dacă nu au fost verificate în prealabil cu soluţii de detecţie anti-virus;
  • evitarea deschiderii ataşamentelor sau link-urilor din cadrul mesajelor e-mail suspecte;
  • actualizarea sistemului de operare şi evitarea utilizării sistemelor de operare care nu mai primesc suport din partea producătorului;
  • notificarea băncii atunci când observaţi tranzacţii bancare care nu vă aparţin;
  • dezactivarea executării automate a unor rutine din MS Office (macro-uri);
  • evitarea executării manuale a macro-urilor.

 

Cele mai noi articole
Exploratorii au desfășurat cea mai adâncă scufundare din lume până la o epavă
Exploratorii au desfășurat cea mai adâncă scufundare din lume până la o epavă
Incendiile de vegetație din Australia au avut un efect șocant asupra atmosferei Pământului
Incendiile de vegetație din Australia au avut un efect șocant asupra atmosferei Pământului
„Prințul Philip”, un documentar biografic exclusiv în România
„Prințul Philip”, un documentar biografic exclusiv în România
Orașul antic din Luxor, cea mai importantă descoperire din ultimii aproape 100 de ani
Orașul antic din Luxor, cea mai importantă descoperire din ultimii aproape 100 de ani
Rapel cu Pfizer sau Moderna pentru germanii sub 60 de ani care au fost vaccinați cu AstraZeneca
Rapel cu Pfizer sau Moderna pentru germanii sub 60 de ani care au fost vaccinați cu AstraZeneca
WWF avertizează: Vânătoarea urșilor în România trebuie justificată cu date credibile
WWF avertizează: Vânătoarea urșilor în România trebuie justificată cu date credibile
În ce condiții permite Israelul accesul turiștilor din România
În ce condiții permite Israelul accesul turiștilor din România
Şoferii Uber înregistrează cereri record în Statele Unite ale Americii
Şoferii Uber înregistrează cereri record în Statele Unite ale Americii
Administraţia Joe Biden analizează ce riscuri ar putea genera moneda digitală a Chinei
Administraţia Joe Biden analizează ce riscuri ar putea genera moneda digitală a Chinei
De ce au primit noile modele Dacia Logan şi Sandero doar 2 stele la testele de siguranţă EuroNCAP
De ce au primit noile modele Dacia Logan şi Sandero doar 2 stele la testele de siguranţă EuroNCAP
Câți români s-au infectat cu SARS-CoV-2 la zece zile după rapel – studiu
Câți români s-au infectat cu SARS-CoV-2 la zece zile după rapel – studiu
Un vaccin personalizat împotriva cancerului s-a dovedit a fi sigur și promițător
Un vaccin personalizat împotriva cancerului s-a dovedit a fi sigur și promițător
Nivelurile de dioxid de carbon, mai crescute decât în orice alt moment din ultimii 3,6 milioane de ani
Nivelurile de dioxid de carbon, mai crescute decât în orice alt moment din ultimii 3,6 milioane de ani
Moment istoric. Nora Al-Matrooshi, prima femeie astronaut din Emiratele Arabe Unite
Moment istoric. Nora Al-Matrooshi, prima femeie astronaut din Emiratele Arabe Unite
Titanic, dincolo de mit. 10 lucruri neştiute despre cea mai cunoscută tragedie maritimă din istorie
Titanic, dincolo de mit. 10 lucruri neştiute despre cea mai cunoscută tragedie maritimă din istorie
Vaccinarea cu Vaxzevria (AstraZeneca) se va face și fără programare
Vaccinarea cu Vaxzevria (AstraZeneca) se va face și fără programare
Vaccinarea cu Johnson & Johnson, oprită în SUA. Ce decis compania pentru Europa
Vaccinarea cu Johnson & Johnson, oprită în SUA. Ce decis compania pentru Europa
Un episcop influent din secolul XVII, înmormântat alături de un fetus. Arheologii au găsit în sfârșit explicația
Un episcop influent din secolul XVII, înmormântat alături de un fetus. Arheologii au găsit în sfârșit explicația