Home » Lumea digitala » Avertisment de la SRI: Un nou virus troian fură datele bancare din browser

Avertisment de la SRI: Un nou virus troian fură datele bancare din browser

Descopera 04.28.2020
Avertisment de la SRI: Un nou virus troian fură datele bancare din browser
SRI a anunţat că a fost identificat un nou virus bancar. Este vorba de Qbot care vizează clienţii care folosesc internet banking-ul prin browser şi le fură datele de acces. Troianul fură datele de acces după ce trimite e-mailuri capcană.

Avertismentul vine de la SRI, care susţine că a fost identificată o campanie de atacuri cibernetice a unei grupări de criminalitate care utilizează troianul bancar Qbot (QakBot, Plinkslipbot, QuakBot).

Troianul vizează în special clienţii din domeniul financiar-bancar din SUA, România, Canada şi Grecia. Qbot a vizat şi clienţi ai organizaţiilor din domeniul tehnologic, comercial şi al telecomunicaţiilor.

În România, campania a vizat clienţii unor platforme care utilizează servicii de internet banking prin browser (Chrome, FireFox, Microsoft Edge) şi nu prin aplicaţiile specializate.

Prin transmiterea unor e-mail-uri capcană (spear-phishing), Qbot este programat să fure datele de acces pentru platforme specifice companiilor financiar-bancare şi serviciilor de e-mail şi date financiare. Mesajele pot avea link în conţinut sau ataşament. Ataşamentul este un fişier de tip zip, care conţine un document MS Word ce rulează un macro prin care se descarcă troianul şi se realizează infectarea dispozitivului.

Odată instalat, Qbot verifică existenţa unui anti-virus, îşi asigură persistenţa în sistem şi utilizează certificate de securitate valide pentru a evita detecţia. Ulterior, troianul extrage credenţiale de acces şi date financiare de pe dispozitivul infectat.

SRI informează că Qbot poate infecta şi alte dispozitive dintr-o reţea cu un dispozitiv deja compromis.

Pentru a diminua riscul de infectare cu troianul bancar Qbot, SRI recomandă:

  • utilizarea de soluţii anti-virus şi actualizarea constantă a semnăturilor acestora;
  • evitarea deschiderii ataşamentelor sub formă de arhivă dacă provenienţa acestora este incertă şi dacă nu au fost verificate în prealabil cu soluţii de detecţie anti-virus;
  • evitarea deschiderii ataşamentelor sau link-urilor din cadrul mesajelor e-mail suspecte;
  • actualizarea sistemului de operare şi evitarea utilizării sistemelor de operare care nu mai primesc suport din partea producătorului;
  • notificarea băncii atunci când observaţi tranzacţii bancare care nu vă aparţin;
  • dezactivarea executării automate a unor rutine din MS Office (macro-uri);
  • evitarea executării manuale a macro-urilor.

 

Cele mai noi articole
Genomul unui om dintr-o populație necunoscută până acum, recuperat dintr-o peșteră
Genomul unui om dintr-o populație necunoscută până acum, recuperat dintr-o peșteră
Dovezi ale vieții antice ar fi dispărut de pe Marte. NASA a dezvăluit cine ar fi fost „vinovatul”
Dovezi ale vieții antice ar fi dispărut de pe Marte. NASA a dezvăluit cine ar fi fost „vinovatul”
Medicii au descoperit o proteină care face legătura între toate tipurile de cancer
Medicii au descoperit o proteină care face legătura între toate tipurile de cancer
Țările asiatice acumulează sisteme balistice puternice, fiind prinse la mijloc între China și SUA
Țările asiatice acumulează sisteme balistice puternice, fiind prinse la mijloc între China și SUA
Aplicația Google Maps, acuzată că direcţionează turiştii pe trasee „extrem de periculoase”
Aplicația Google Maps, acuzată că direcţionează turiştii pe trasee „extrem de periculoase”
Care sunt cele mai populare alimente în sezonul de vară
Care sunt cele mai populare alimente în sezonul de vară
Virusul răcelii comune a existat cu mult timp înainte de apariția oamenilor pe Pământ
Virusul răcelii comune a existat cu mult timp înainte de apariția oamenilor pe Pământ
Mai puțin de 10% din genomul uman este unic. Descoperirea surprinzătoare făcută de cercetători
Mai puțin de 10% din genomul uman este unic. Descoperirea surprinzătoare făcută de cercetători
Schimbarea generațiilor politice la liberali la sfârșitul secolului al XIX-lea
Schimbarea generațiilor politice la liberali la sfârșitul secolului al XIX-lea
Sigmund Freud, „părintele” psihanalizei și unul dintre cei mai influenți oameni de știință
Sigmund Freud, „părintele” psihanalizei și unul dintre cei mai influenți oameni de știință
A început goana după sisteme de înmagazinare a energiei. Ce fac țările din Europa de Est
A început goana după sisteme de înmagazinare a energiei. Ce fac țările din Europa de Est
Ziua în care grecii recucereau Constantinopolul
Ziua în care grecii recucereau Constantinopolul
Fructele şi legumele, ȋn topul preferinƫelor de consum ale categoriei bio. De ce cumpără oamenii produse bio
Fructele şi legumele, ȋn topul preferinƫelor de consum ale categoriei bio. De ce cumpără oamenii produse bio
ADN în stare perfectă, recuperat de la o oaie mumificată în mod natural în urmă cu 1.600 de ani
ADN în stare perfectă, recuperat de la o oaie mumificată în mod natural în urmă cu 1.600 de ani
Așa-zisele „răpiri de către extratereștri” ar putea fi cauzate de visele lucide. Ce au descoperit cercetătorii ruși
Așa-zisele „răpiri de către extratereștri” ar putea fi cauzate de visele lucide. Ce au descoperit cercetătorii ruși
Bărbații produc mai multe emisii dăunătoare pentru climă decât femeile. Rezultatele unui nou studiu
Bărbații produc mai multe emisii dăunătoare pentru climă decât femeile. Rezultatele unui nou studiu
Doxingul, marele pericol al dating-ului online. Câți dintre utilizatori au trecut deja prin asta
Doxingul, marele pericol al dating-ului online. Câți dintre utilizatori au trecut deja prin asta
Numele noi care s-au alăturat line-up-ului Electric Castle Special
Numele noi care s-au alăturat line-up-ului Electric Castle Special