Home » Lumea digitală » Avertisment de la SRI: Un nou virus troian fură datele bancare din browser

Avertisment de la SRI: Un nou virus troian fură datele bancare din browser

Avertisment de la SRI: Un nou virus troian fură datele bancare din browser
Publicat: 28.04.2020
SRI a anunţat că a fost identificat un nou virus bancar. Este vorba de Qbot care vizează clienţii care folosesc internet banking-ul prin browser şi le fură datele de acces. Troianul fură datele de acces după ce trimite e-mailuri capcană.

Avertismentul vine de la SRI, care susţine că a fost identificată o campanie de atacuri cibernetice a unei grupări de criminalitate care utilizează troianul bancar Qbot (QakBot, Plinkslipbot, QuakBot).

Troianul vizează în special clienţii din domeniul financiar-bancar din SUA, România, Canada şi Grecia. Qbot a vizat şi clienţi ai organizaţiilor din domeniul tehnologic, comercial şi al telecomunicaţiilor.

În România, campania a vizat clienţii unor platforme care utilizează servicii de internet banking prin browser (Chrome, FireFox, Microsoft Edge) şi nu prin aplicaţiile specializate.

Prin transmiterea unor e-mail-uri capcană (spear-phishing), Qbot este programat să fure datele de acces pentru platforme specifice companiilor financiar-bancare şi serviciilor de e-mail şi date financiare. Mesajele pot avea link în conţinut sau ataşament. Ataşamentul este un fişier de tip zip, care conţine un document MS Word ce rulează un macro prin care se descarcă troianul şi se realizează infectarea dispozitivului.

Odată instalat, Qbot verifică existenţa unui anti-virus, îşi asigură persistenţa în sistem şi utilizează certificate de securitate valide pentru a evita detecţia. Ulterior, troianul extrage credenţiale de acces şi date financiare de pe dispozitivul infectat.

SRI informează că Qbot poate infecta şi alte dispozitive dintr-o reţea cu un dispozitiv deja compromis.

Pentru a diminua riscul de infectare cu troianul bancar Qbot, SRI recomandă:

  • utilizarea de soluţii anti-virus şi actualizarea constantă a semnăturilor acestora;
  • evitarea deschiderii ataşamentelor sub formă de arhivă dacă provenienţa acestora este incertă şi dacă nu au fost verificate în prealabil cu soluţii de detecţie anti-virus;
  • evitarea deschiderii ataşamentelor sau link-urilor din cadrul mesajelor e-mail suspecte;
  • actualizarea sistemului de operare şi evitarea utilizării sistemelor de operare care nu mai primesc suport din partea producătorului;
  • notificarea băncii atunci când observaţi tranzacţii bancare care nu vă aparţin;
  • dezactivarea executării automate a unor rutine din MS Office (macro-uri);
  • evitarea executării manuale a macro-urilor.

 

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Iți recomandăm
Cele mai noi articole
O ultimă „suflare” de la cometa interstelară 3I/ATLAS pe măsură ce iese din Sistemul Solar
O ultimă „suflare” de la cometa interstelară 3I/ATLAS pe măsură ce iese din Sistemul Solar
Una dintre cele mai rare flori din lume, văzută tot mai des la Cazanele Dunării
Una dintre cele mai rare flori din lume, văzută tot mai des la Cazanele Dunării
De ce VPN-urile vor deveni în curând o tehnologie de domeniul trecutului?
De ce VPN-urile vor deveni în curând o tehnologie de domeniul trecutului?
Diferență majoră între bărbații și femeile din România la ocuparea forței de muncă
Diferență majoră între bărbații și femeile din România la ocuparea forței de muncă
Anghel Saligny, inginerul care a testat cu preţul vieţii podul de la Cernavodă
Anghel Saligny, inginerul care a testat cu preţul vieţii podul de la Cernavodă
O lege fără precedent permite condamnarea copiilor de 12 ani la închisoare pe viață
O lege fără precedent permite condamnarea copiilor de 12 ani la închisoare pe viață
De ce tot mai mulți bărbați se înrolează de bunăvoie în armata Thailandei?
De ce tot mai mulți bărbați se înrolează de bunăvoie în armata Thailandei?
România este „campioană” la inflație în Uniunea Europeană
România este „campioană” la inflație în Uniunea Europeană
Scădere puternică pentru puterea de cumpărare a românilor
Scădere puternică pentru puterea de cumpărare a românilor
De ce avem tot mai multe opțiuni, dar luăm decizii mai proaste
De ce avem tot mai multe opțiuni, dar luăm decizii mai proaste
Documentul care a scandalizat Marea Britanie după cele două războaie mondiale
Documentul care a scandalizat Marea Britanie după cele două războaie mondiale
Cercetătorul care a demonstrat că educația genetică poate reduce prejudecățile rasiale
Cercetătorul care a demonstrat că educația genetică poate reduce prejudecățile rasiale
Teama de a nu rata „pe cineva mai bun”. Relațiile moderne, între libertate, vulnerabilitate și căutarea sensului
Teama de a nu rata „pe cineva mai bun”. Relațiile moderne, între libertate, vulnerabilitate și căutarea sensului
Cercetătorii au crezut că aceste rozătoare au dispărut acum 11 milioane de ani, dar apoi le-au găsit în junglă
Cercetătorii au crezut că aceste rozătoare au dispărut acum 11 milioane de ani, dar apoi le-au găsit în junglă
O navă funerară de sub un tumul antic este mai veche decât vikingii
O navă funerară de sub un tumul antic este mai veche decât vikingii
Zhong Shanshan: povestea discretă a celui mai bogat chinez
Zhong Shanshan: povestea discretă a celui mai bogat chinez
De ce au prosoapele de baie acele benzi țesute la capete?
De ce au prosoapele de baie acele benzi țesute la capete?
Un studiu arată că bărbații foarte inteligenți sunt mai puțin conservatori față de cei cu inteligență medie
Un studiu arată că bărbații foarte inteligenți sunt mai puțin conservatori față de cei cu inteligență medie