Home » Lumea digitală » Avertisment de la SRI: Un nou virus troian fură datele bancare din browser

Avertisment de la SRI: Un nou virus troian fură datele bancare din browser

Avertisment de la SRI: Un nou virus troian fură datele bancare din browser
Publicat: 28.04.2020
SRI a anunţat că a fost identificat un nou virus bancar. Este vorba de Qbot care vizează clienţii care folosesc internet banking-ul prin browser şi le fură datele de acces. Troianul fură datele de acces după ce trimite e-mailuri capcană.

Avertismentul vine de la SRI, care susţine că a fost identificată o campanie de atacuri cibernetice a unei grupări de criminalitate care utilizează troianul bancar Qbot (QakBot, Plinkslipbot, QuakBot).

Troianul vizează în special clienţii din domeniul financiar-bancar din SUA, România, Canada şi Grecia. Qbot a vizat şi clienţi ai organizaţiilor din domeniul tehnologic, comercial şi al telecomunicaţiilor.

În România, campania a vizat clienţii unor platforme care utilizează servicii de internet banking prin browser (Chrome, FireFox, Microsoft Edge) şi nu prin aplicaţiile specializate.

Prin transmiterea unor e-mail-uri capcană (spear-phishing), Qbot este programat să fure datele de acces pentru platforme specifice companiilor financiar-bancare şi serviciilor de e-mail şi date financiare. Mesajele pot avea link în conţinut sau ataşament. Ataşamentul este un fişier de tip zip, care conţine un document MS Word ce rulează un macro prin care se descarcă troianul şi se realizează infectarea dispozitivului.

Odată instalat, Qbot verifică existenţa unui anti-virus, îşi asigură persistenţa în sistem şi utilizează certificate de securitate valide pentru a evita detecţia. Ulterior, troianul extrage credenţiale de acces şi date financiare de pe dispozitivul infectat.

SRI informează că Qbot poate infecta şi alte dispozitive dintr-o reţea cu un dispozitiv deja compromis.

Pentru a diminua riscul de infectare cu troianul bancar Qbot, SRI recomandă:

  • utilizarea de soluţii anti-virus şi actualizarea constantă a semnăturilor acestora;
  • evitarea deschiderii ataşamentelor sub formă de arhivă dacă provenienţa acestora este incertă şi dacă nu au fost verificate în prealabil cu soluţii de detecţie anti-virus;
  • evitarea deschiderii ataşamentelor sau link-urilor din cadrul mesajelor e-mail suspecte;
  • actualizarea sistemului de operare şi evitarea utilizării sistemelor de operare care nu mai primesc suport din partea producătorului;
  • notificarea băncii atunci când observaţi tranzacţii bancare care nu vă aparţin;
  • dezactivarea executării automate a unor rutine din MS Office (macro-uri);
  • evitarea executării manuale a macro-urilor.

 

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Cu cât a crescut cea mai puternică bursă de valori din lume în 2024?
Cu cât a crescut cea mai puternică bursă de valori din lume în 2024?
Cicero, „omul universal” care a marcat istoria Romei: „Nu există formă de guvernământ mai degenerată decât aceea în care cei bogaţi sunt socotiţi totodată cei mai buni”
Cicero, „omul universal” care a marcat istoria Romei: „Nu există formă de guvernământ mai degenerată decât aceea ...
Câte zile libere vom avea în anul 2025?
Câte zile libere vom avea în anul 2025?
Prima țară europeană în care dispozitivele de vapat de unică folosință au devenit interzise
Prima țară europeană în care dispozitivele de vapat de unică folosință au devenit interzise
O mare destinație turistică, printre preferatele românilor, restricționează închirierea de locuințe
O mare destinație turistică, printre preferatele românilor, restricționează închirierea de locuințe
China a prezentat un prototip pentru cel mai rapid tren de mare viteză din lume
China a prezentat un prototip pentru cel mai rapid tren de mare viteză din lume
Un nou medicament pentru prevenția migrenei acționează instant
Un nou medicament pentru prevenția migrenei acționează instant
Exista nu una, ci patru specii diferite de girafe. Cum au confirmat cercetătorii descoperirea?
Exista nu una, ci patru specii diferite de girafe. Cum au confirmat cercetătorii descoperirea?
O veche comoară, descoperită la o cetate de pe malul Dunării
O veche comoară, descoperită la o cetate de pe malul Dunării
James Horner, compozitorul celei mai vândute coloane sonore din istorie: „My heart will go on”
James Horner, compozitorul celei mai vândute coloane sonore din istorie: „My heart will go on”
John Williams, compozitorul coloanelor sonoare ale unora dintre cele mai populare filme din istorie
John Williams, compozitorul coloanelor sonoare ale unora dintre cele mai populare filme din istorie
Rinichii sunt cruciali pentru aclimatizarea la altitudini mari, indică cercetările
Rinichii sunt cruciali pentru aclimatizarea la altitudini mari, indică cercetările
Persoanele singure au o personalitate și satisfacție de viață diferite în comparație cu persoanele care au parteneri
Persoanele singure au o personalitate și satisfacție de viață diferite în comparație cu persoanele care au parteneri
Test de cultură generală. Care e diferența dintre motorină și benzină?
Test de cultură generală. Care e diferența dintre motorină și benzină?
Anomalie misterioasă în câmpul magnetic al Pământului
Anomalie misterioasă în câmpul magnetic al Pământului
Olaf Scholz a îndemnat germanii să nu se lase manipulați de rețelele de socializare
Olaf Scholz a îndemnat germanii să nu se lase manipulați de rețelele de socializare
Xi Jinping declară că nimeni nu poate opri „reunificarea” cu Taiwanul
Xi Jinping declară că nimeni nu poate opri „reunificarea” cu Taiwanul
Cea mai mare criptomonedă a lumii și-ar putea dubla valoarea în 2025
Cea mai mare criptomonedă a lumii și-ar putea dubla valoarea în 2025