Banci

SRI: Troian bancar infectează soluțiile de Internet Banking prin browser

În luna aprilie a anului în curs a fost identificată o campanie de atacuri cibernetice a unei grupări de criminalitate cibernetică care utilizează troianul bancar Qbot (QakBot, Plinkslipbot, QuakBot), potrivit SRI. În diferitele variante identificate, troianul vizează preponderent clienții organizațiilor din domeniul financiar-bancar din SUA, România, Canada și Grecia. Într-o măsură mai redusă, Qbot a vizat și clienți ai organizațiilor din domeniul tehnologic, comercial și al telecomunicațiilor.

În România, campania a vizat clienții unor platforme care utilizează servicii de internet banking prin browser (Chrome, FireFox, Microsoft Edge) și nu prin aplicații dedicate.

Prin transmiterea unor e-mail-uri capcană (spear-phishing), Qbot este programat să sustragă credențiale de acces pentru platforme specifice companiilor financiar-bancare și serviciilor de e-mail și date financiare.

Aceste mesaje pot avea fie un link în conținut, fie un atașament. Atașamentul este un fișier de tip zip, care conține un document MS Word ce rulează un macro prin care se descarcă troianul și se realizează infectarea dispozitivului. Odată instalat, Qbot verifică existența unui anti-virus, își asigură persistența în sistem și utilizează certificate de securitate valide pentru a evita detecția. Ulterior, troianul extrage credențiale de acces și date finanaciare de pe dispozitivul infectat. De asemenea, Qbot are capabilități prin care pot fi infectate și alte dispozitive dintr-o rețea cu un dispozitiv deja compromis.

Pentru a diminua riscul de infectare cu troianul bancar Qbot, SRI recomandă:

  • utilizarea de soluții anti-virus și actualizarea constantă a semnăturilor acestora;
  • evitarea deschiderii atașamentelor sub formă de arhivă dacă proveniența acestora este incertă și dacă nu au fost verificate în prealabil cu soluții de detecție anti-virus;
  • evitarea deschiderii atașamentelor sau link-urilor din cadrul mesajelor e-mail suspecte;
  • actualizarea sistemului de operare și evitarea utilizării sistemelor de operare care nu mai primesc suport din partea producătorului;
  • notificarea băncii atunci când observați tranzacții bancare care nu vă aparțin;
  • dezactivarea executării automate a unor rutine din MS Office (macro-uri);
  • evitarea executării manuale a macro-urilor.

Articole recente

Euronext continuă demersurile pentru achiziţionarea Bursei din Atena

Operatorul bursier european Euronext a depus o ofertă voluntară pentru achiziţionarea tuturor acţiunilor Bursei din…

19 minute ago

Atenționare ASF: Un cont fals de Facebook utilizează identitatea Președintelui ASF Alexandru Petrescu

Autoritatea de Supraveghere Financiară (ASF) informează publicul cu privire la apariția unui cont fals de…

45 de minute ago

Ministrul Mediului, la Broșteni: O să facem absolut tot ceea ce putem ca să ajutăm; nu doresc să fac o activitate populistă

Ministrul Mediului, Apelor și Pădurilor, Diana Buzoianu, a declarat joi, în cadrul unei vizite efectuate…

52 de minute ago

Trimisul special al SUA, în Israel pe fondul crizei alimentare din Gaza şi al impasului în negocierile de la Doha

Trimisul special al SUA pentru Orientul Mijlociu, Steve Witkoff, a început joi o vizită în…

53 de minute ago

Guvernul a corelat normele metodologice cu prevederile Codului fiscal în ceea ce privește modificarea cotelor de TVA

Guvernul a corelat joi, prin hotărâre, dispozițiile normelor metodologice cu prevederile Codului fiscal în ceea…

o oră ago

Miruţă: Numirile în CA-uri sunt provizorii, indemnizaţiile nu depăşesc 3000 lei; selecţia s-a făcut pe bază de CV, nu politic

Numirile făcute în consiliile de administraţie ale companiilor de stat sunt provizorii, niciuna pe indemnizaţie…

o oră ago

This website uses cookies.

Read More