Home » Lumea digitală » Avertisment de la SRI: Un nou virus troian fură datele bancare din browser

Avertisment de la SRI: Un nou virus troian fură datele bancare din browser

Avertisment de la SRI: Un nou virus troian fură datele bancare din browser
Publicat: 28.04.2020
SRI a anunţat că a fost identificat un nou virus bancar. Este vorba de Qbot care vizează clienţii care folosesc internet banking-ul prin browser şi le fură datele de acces. Troianul fură datele de acces după ce trimite e-mailuri capcană.

Avertismentul vine de la SRI, care susţine că a fost identificată o campanie de atacuri cibernetice a unei grupări de criminalitate care utilizează troianul bancar Qbot (QakBot, Plinkslipbot, QuakBot).

Troianul vizează în special clienţii din domeniul financiar-bancar din SUA, România, Canada şi Grecia. Qbot a vizat şi clienţi ai organizaţiilor din domeniul tehnologic, comercial şi al telecomunicaţiilor.

În România, campania a vizat clienţii unor platforme care utilizează servicii de internet banking prin browser (Chrome, FireFox, Microsoft Edge) şi nu prin aplicaţiile specializate.

Prin transmiterea unor e-mail-uri capcană (spear-phishing), Qbot este programat să fure datele de acces pentru platforme specifice companiilor financiar-bancare şi serviciilor de e-mail şi date financiare. Mesajele pot avea link în conţinut sau ataşament. Ataşamentul este un fişier de tip zip, care conţine un document MS Word ce rulează un macro prin care se descarcă troianul şi se realizează infectarea dispozitivului.

Odată instalat, Qbot verifică existenţa unui anti-virus, îşi asigură persistenţa în sistem şi utilizează certificate de securitate valide pentru a evita detecţia. Ulterior, troianul extrage credenţiale de acces şi date financiare de pe dispozitivul infectat.

SRI informează că Qbot poate infecta şi alte dispozitive dintr-o reţea cu un dispozitiv deja compromis.

Pentru a diminua riscul de infectare cu troianul bancar Qbot, SRI recomandă:

  • utilizarea de soluţii anti-virus şi actualizarea constantă a semnăturilor acestora;
  • evitarea deschiderii ataşamentelor sub formă de arhivă dacă provenienţa acestora este incertă şi dacă nu au fost verificate în prealabil cu soluţii de detecţie anti-virus;
  • evitarea deschiderii ataşamentelor sau link-urilor din cadrul mesajelor e-mail suspecte;
  • actualizarea sistemului de operare şi evitarea utilizării sistemelor de operare care nu mai primesc suport din partea producătorului;
  • notificarea băncii atunci când observaţi tranzacţii bancare care nu vă aparţin;
  • dezactivarea executării automate a unor rutine din MS Office (macro-uri);
  • evitarea executării manuale a macro-urilor.

 

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Care este forma Universului? Unii cercetători spun că ar semăna cu un hol cu oglinzi
Care este forma Universului? Unii cercetători spun că ar semăna cu un hol cu oglinzi
Care este principala cauză de deces în România?
Care este principala cauză de deces în România?
O italiancă de 90 de ani deține 5 recorduri mondiale, 9 europene și 28 naționale la atletism
O italiancă de 90 de ani deține 5 recorduri mondiale, 9 europene și 28 naționale la atletism
Noi reguli la Vatican pentru evaluarea fenomenelor supranaturale
Noi reguli la Vatican pentru evaluarea fenomenelor supranaturale
Au trecut 62 de ani de când Marilyn Monroe i-a cântat „Happy birthday mr. President” lui Kennedy
Au trecut 62 de ani de când Marilyn Monroe i-a cântat „Happy birthday mr. President” lui Kennedy
De ce vrea cea mai bogată femeie din Australia ca portretul ei să fie eliminat dintr-o expoziție?
De ce vrea cea mai bogată femeie din Australia ca portretul ei să fie eliminat dintr-o expoziție?
Bărbații care au primit bani în timpul unui studiu au fost de 4 ori mai dispuși să slăbească
Bărbații care au primit bani în timpul unui studiu au fost de 4 ori mai dispuși să slăbească
Reddit și OpenAI au bătut palma! Ce se va întâmpla cu datele platformei?
Reddit și OpenAI au bătut palma! Ce se va întâmpla cu datele platformei?
Paul McCartney este primul muzician britanic miliardar
Paul McCartney este primul muzician britanic miliardar
Oamenii de știință au descoperit, în premieră, o moleculă care absoarbe gazele cu efect de seră
Oamenii de știință au descoperit, în premieră, o moleculă care absoarbe gazele cu efect de seră
Vidrele de mare folosesc unelte pentru a avea acces la pradă mai mare și pentru a-și proteja dinții
Vidrele de mare folosesc unelte pentru a avea acces la pradă mai mare și pentru a-și proteja dinții
Un cercel de aur a dezvăluit o poveste devastatoare de acum 2.200 de ani
Un cercel de aur a dezvăluit o poveste devastatoare de acum 2.200 de ani
Peter Buffett, compozitor, filantrop și fiul unuia dintre miliardarii de top ai lumii. „Viața este aleatorie, nici corectă, nici nedreaptă”
Peter Buffett, compozitor, filantrop și fiul unuia dintre miliardarii de top ai lumii. „Viața este aleatorie, nici corectă, ...
John Herschel și contribuțiile aduse astronomiei. „Respectul de sine este piatra de temelie a oricărei virtuți”
John Herschel și contribuțiile aduse astronomiei. „Respectul de sine este piatra de temelie a oricărei virtuți”
Speranța de viață globală ar putea crește cu pâna la 5 ani până în 2050
Speranța de viață globală ar putea crește cu pâna la 5 ani până în 2050
CRISPR ar putea trata orbirea moștenită, arată datele preliminare
CRISPR ar putea trata orbirea moștenită, arată datele preliminare
Ce este și cum apare „pielea de găină”?
Ce este și cum apare „pielea de găină”?
Astronomii au găsit o planetă de mărimea Pământului la doar 55 de ani-lumină depărtare
Astronomii au găsit o planetă de mărimea Pământului la doar 55 de ani-lumină depărtare