Home » Lumea digitală » Avertisment de la SRI: Un nou virus troian fură datele bancare din browser

Avertisment de la SRI: Un nou virus troian fură datele bancare din browser

Avertisment de la SRI: Un nou virus troian fură datele bancare din browser
Publicat: 28.04.2020
SRI a anunţat că a fost identificat un nou virus bancar. Este vorba de Qbot care vizează clienţii care folosesc internet banking-ul prin browser şi le fură datele de acces. Troianul fură datele de acces după ce trimite e-mailuri capcană.

Avertismentul vine de la SRI, care susţine că a fost identificată o campanie de atacuri cibernetice a unei grupări de criminalitate care utilizează troianul bancar Qbot (QakBot, Plinkslipbot, QuakBot).

Troianul vizează în special clienţii din domeniul financiar-bancar din SUA, România, Canada şi Grecia. Qbot a vizat şi clienţi ai organizaţiilor din domeniul tehnologic, comercial şi al telecomunicaţiilor.

În România, campania a vizat clienţii unor platforme care utilizează servicii de internet banking prin browser (Chrome, FireFox, Microsoft Edge) şi nu prin aplicaţiile specializate.

Prin transmiterea unor e-mail-uri capcană (spear-phishing), Qbot este programat să fure datele de acces pentru platforme specifice companiilor financiar-bancare şi serviciilor de e-mail şi date financiare. Mesajele pot avea link în conţinut sau ataşament. Ataşamentul este un fişier de tip zip, care conţine un document MS Word ce rulează un macro prin care se descarcă troianul şi se realizează infectarea dispozitivului.

Odată instalat, Qbot verifică existenţa unui anti-virus, îşi asigură persistenţa în sistem şi utilizează certificate de securitate valide pentru a evita detecţia. Ulterior, troianul extrage credenţiale de acces şi date financiare de pe dispozitivul infectat.

SRI informează că Qbot poate infecta şi alte dispozitive dintr-o reţea cu un dispozitiv deja compromis.

Pentru a diminua riscul de infectare cu troianul bancar Qbot, SRI recomandă:

  • utilizarea de soluţii anti-virus şi actualizarea constantă a semnăturilor acestora;
  • evitarea deschiderii ataşamentelor sub formă de arhivă dacă provenienţa acestora este incertă şi dacă nu au fost verificate în prealabil cu soluţii de detecţie anti-virus;
  • evitarea deschiderii ataşamentelor sau link-urilor din cadrul mesajelor e-mail suspecte;
  • actualizarea sistemului de operare şi evitarea utilizării sistemelor de operare care nu mai primesc suport din partea producătorului;
  • notificarea băncii atunci când observaţi tranzacţii bancare care nu vă aparţin;
  • dezactivarea executării automate a unor rutine din MS Office (macro-uri);
  • evitarea executării manuale a macro-urilor.

 

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Cele mai bune exerciții fizice diferă în funcție de personalitate
Cele mai bune exerciții fizice diferă în funcție de personalitate
Oamenii de știință au descoperit o legătura alarmantă dintre utilizarea Inteligenței Artificiale și psihopatie
Oamenii de știință au descoperit o legătura alarmantă dintre utilizarea Inteligenței Artificiale și psihopatie
O descoperire rară: Razele X dezvăluie cum se vindecau oasele de T. rex
O descoperire rară: Razele X dezvăluie cum se vindecau oasele de T. rex
Greu de ucis, dar în spațiu! Astronomii au descoperit o stea care „refuză” să moară
Greu de ucis, dar în spațiu! Astronomii au descoperit o stea care „refuză” să moară
Record istoric pentru Bitcoin. Cât valorează acum cea mai importantă criptomonedă din lume?
Record istoric pentru Bitcoin. Cât valorează acum cea mai importantă criptomonedă din lume?
Ford recheamă în service 850.000 de mașini. Ce problemă a fost descoperită?
Ford recheamă în service 850.000 de mașini. Ce problemă a fost descoperită?
Ziua de 9 iulie a fost cu 1,3 milisecunde mai scurtă, dar astronomii spun că urmează încă două zile mai scurte
Ziua de 9 iulie a fost cu 1,3 milisecunde mai scurtă, dar astronomii spun că urmează încă două zile mai scurte
Prima Constituţie română elaborată fără influenţă străină
Prima Constituţie română elaborată fără influenţă străină
Ce spune Elon Musk despre laudele la adresa lui Hitler din partea chatbotului Grok?
Ce spune Elon Musk despre laudele la adresa lui Hitler din partea chatbotului Grok?
O sticlă aruncată în Oceanul Atlantic a fost găsită după 13 ani. Ce mesaj conținea?
O sticlă aruncată în Oceanul Atlantic a fost găsită după 13 ani. Ce mesaj conținea?
Kim Jong Un, dat în judecată de o femeie care a dezertat din Coreea de Nord
Kim Jong Un, dat în judecată de o femeie care a dezertat din Coreea de Nord
Care a fost sporul natural în luna mai 2025
Care a fost sporul natural în luna mai 2025
Cum să reacționezi la vești neplăcute și cum să le transmiți cu empatie
Cum să reacționezi la vești neplăcute și cum să le transmiți cu empatie
ADN-ul neanderthalian ar putea fi cauza unor malformații cerebrale moderne
ADN-ul neanderthalian ar putea fi cauza unor malformații cerebrale moderne
Astronomii au descoperit o stea bizară în constelația Pegasus
Astronomii au descoperit o stea bizară în constelația Pegasus
Astronomii se întreabă dacă nu cumva galaxia noastră există într-un vid enorm
Astronomii se întreabă dacă nu cumva galaxia noastră există într-un vid enorm
Viața a existat în Oceanul Arctic chiar și în erele glaciare, a descoperit o echipă internațională de cercetători
Viața a existat în Oceanul Arctic chiar și în erele glaciare, a descoperit o echipă internațională de cercetători
Un studiu a infirmat o veche teorie despre Insula Paștelui
Un studiu a infirmat o veche teorie despre Insula Paștelui