Home » Lumea digitală » Avertisment de la SRI: Un nou virus troian fură datele bancare din browser

Avertisment de la SRI: Un nou virus troian fură datele bancare din browser

Publicat: 28.04.2020
Avertisment de la SRI: Un nou virus troian fură datele bancare din browser
SRI a anunţat că a fost identificat un nou virus bancar. Este vorba de Qbot care vizează clienţii care folosesc internet banking-ul prin browser şi le fură datele de acces. Troianul fură datele de acces după ce trimite e-mailuri capcană.

Avertismentul vine de la SRI, care susţine că a fost identificată o campanie de atacuri cibernetice a unei grupări de criminalitate care utilizează troianul bancar Qbot (QakBot, Plinkslipbot, QuakBot).

Troianul vizează în special clienţii din domeniul financiar-bancar din SUA, România, Canada şi Grecia. Qbot a vizat şi clienţi ai organizaţiilor din domeniul tehnologic, comercial şi al telecomunicaţiilor.

În România, campania a vizat clienţii unor platforme care utilizează servicii de internet banking prin browser (Chrome, FireFox, Microsoft Edge) şi nu prin aplicaţiile specializate.

Prin transmiterea unor e-mail-uri capcană (spear-phishing), Qbot este programat să fure datele de acces pentru platforme specifice companiilor financiar-bancare şi serviciilor de e-mail şi date financiare. Mesajele pot avea link în conţinut sau ataşament. Ataşamentul este un fişier de tip zip, care conţine un document MS Word ce rulează un macro prin care se descarcă troianul şi se realizează infectarea dispozitivului.

Odată instalat, Qbot verifică existenţa unui anti-virus, îşi asigură persistenţa în sistem şi utilizează certificate de securitate valide pentru a evita detecţia. Ulterior, troianul extrage credenţiale de acces şi date financiare de pe dispozitivul infectat.

SRI informează că Qbot poate infecta şi alte dispozitive dintr-o reţea cu un dispozitiv deja compromis.

Pentru a diminua riscul de infectare cu troianul bancar Qbot, SRI recomandă:

  • utilizarea de soluţii anti-virus şi actualizarea constantă a semnăturilor acestora;
  • evitarea deschiderii ataşamentelor sub formă de arhivă dacă provenienţa acestora este incertă şi dacă nu au fost verificate în prealabil cu soluţii de detecţie anti-virus;
  • evitarea deschiderii ataşamentelor sau link-urilor din cadrul mesajelor e-mail suspecte;
  • actualizarea sistemului de operare şi evitarea utilizării sistemelor de operare care nu mai primesc suport din partea producătorului;
  • notificarea băncii atunci când observaţi tranzacţii bancare care nu vă aparţin;
  • dezactivarea executării automate a unor rutine din MS Office (macro-uri);
  • evitarea executării manuale a macro-urilor.

 

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Cea mai rară zebră din lume este în pericol din cauza secetei din Kenya
Cea mai rară zebră din lume este în pericol din cauza secetei din Kenya
Capturile de ecran vor fi interzise pe WhatsApp. Când intră în vigoare măsura?
Capturile de ecran vor fi interzise pe WhatsApp. Când intră în vigoare măsura?
Posibile întreruperi de electricitate în statele Uniunii Europene
Posibile întreruperi de electricitate în statele Uniunii Europene
Mâncatul târziu crește foamea, scade caloriile arse și modifică țesutul adipos
Mâncatul târziu crește foamea, scade caloriile arse și modifică țesutul adipos
Napoleon Bonaparte: „Victoria aparține celor ce perseverează”
Napoleon Bonaparte: „Victoria aparține celor ce perseverează”
Asteroidul Ryugu ascunde dovezi neașteptate ale unui ocean în miniatură
Asteroidul Ryugu ascunde dovezi neașteptate ale unui ocean în miniatură
Uraganele produc mai multă ploaie decât înainte, arată un studiu
Uraganele produc mai multă ploaie decât înainte, arată un studiu
Marius Tucă Show începe joi, 6 octombrie, de la ora 20.00, live pe gândul.ro
Marius Tucă Show începe joi, 6 octombrie, de la ora 20.00, live pe gândul.ro
Marcus Aurelius și înțelepciunea atemporală. „Fericirea vieții tale depinde de calitatea gândurilor tale”
Marcus Aurelius și înțelepciunea atemporală. „Fericirea vieții tale depinde de calitatea gândurilor tale”
Volodimir Zelenski a exclus orice posibilitate de negocierie cu Vladimir Putin
Volodimir Zelenski a exclus orice posibilitate de negocierie cu Vladimir Putin
Pablo Escobar, cel mai mare și mai bogat traficant de droguri
Pablo Escobar, cel mai mare și mai bogat traficant de droguri
Cum poți să reduci consumul de energie electrică atunci când folosești mașina de spălat rufe
Cum poți să reduci consumul de energie electrică atunci când folosești mașina de spălat rufe
Putem suprima gândurile nedorite? Ar fi acest lucru benefic sau dăunător?
Putem suprima gândurile nedorite? Ar fi acest lucru benefic sau dăunător?
Premiul Nobel pentru Chimie 2022, acordat cercetătorilor Carolyn R. Bertozzi, Morten Meldal și K. Barry Sharpless
Premiul Nobel pentru Chimie 2022, acordat cercetătorilor Carolyn R. Bertozzi, Morten Meldal și K. Barry Sharpless
Ridicarea de greutăți la bătrânețe are mai multe beneficii decât se credea până acum
Ridicarea de greutăți la bătrânețe are mai multe beneficii decât se credea până acum
Astronomii au descoperit noi dovezi ale apei lichide sub calota polară sudică a lui Marte
Astronomii au descoperit noi dovezi ale apei lichide sub calota polară sudică a lui Marte
Vremea se încălzește din nou. Ce au anunțat meteorologii?
Vremea se încălzește din nou. Ce au anunțat meteorologii?
Elon Musk și Volodimir Zelenski s-au certat pe Twitter după ce miliardarul a spus că „victoria Ucrainei este puțin probabilă”
Elon Musk și Volodimir Zelenski s-au certat pe Twitter după ce miliardarul a spus că „victoria Ucrainei este puțin ...