Avertisment SRI. O grupare a lansat atacuri cibernetice în domeniul bancar din România

62047874
iStock

Serviciul Român de Informații avertizează populația asupra unui nou pericol care a fost identificat recent. Este vorba despre o campanie de atacuri cibernetice a unei grupări de criminalitate care utilizează troianul bancar Qbot.

 

 

Conform sursei citate, în diferitele variante identificate, troianul vizează preponderent clienții organizațiilor din domeniul financiar-bancar din SUA, România, Canada și Grecia.

De asemenea, într-o măsură mai redusă, Qbot a vizat și clienți din domeniul tehnologic, comercial și al telecomunicațiilor.

Citește și
iLikeIT. „Oprim hate-ul din online”: inițiativa unei românce scoate la lumină mesajele de ură de pe internet
iLikeIT. „Oprim hate-ul din online”: inițiativa unei românce scoate la lumină mesajele de ură de pe internet

În România, campania a vizat clienții unor platforme care utilizează servicii de internet banking prin browser (Chrome, FireFox, Microsoft Edge) și nu prin aplicații dedicate.

Prin transmiterea unor e-mail-uri capcană (spear-phishing), Qbot este programat să sustragă credențiale de acces pentru platforme specifice companiilor financiar-bancare și serviciilor de e-mail și date financiare.

Aceste mesaje pot avea fie un link în conținut, fie un atașament. Atașamentul este un fișier de tip zip, care conține un document MS Word ce rulează un macro prin care se descarcă troianul și se realizează infectarea dispozitivului. Odată instalat, Qbot verifică existența unui anti-virus, își asigură persistența în sistem și utilizează certificate de securitate valide pentru a evita detecția. Ulterior, troianul extrage credențiale de acces și date finanaciare de pe dispozitivul infectat.

De asemenea, Qbot are capabilități prin care pot fi infectate și alte dispozitive dintr-o rețea cu un dispozitiv deja compromis.

Pentru a diminua riscul de infectare cu troianul bancar Qbot, SRI are următoarele recomandări:

- utilizarea de soluții anti-virus și actualizarea constantă a semnăturilor acestora;

- evitarea deschiderii atașamentelor sub formă de arhivă dacă proveniența acestora este incertă și dacă nu au fost verificate în prealabil cu soluții de detecție anti-virus;

- evitarea deschiderii atașamentelor sau link-urilor din cadrul mesajelor e-mail suspecte;

- actualizarea sistemului de operare și evitarea utilizării sistemelor de operare care nu mai primesc suport din partea producătorului;

- notificarea băncii atunci când observați tranzacții bancare care nu vă aparțin;

- dezactivarea executării automate a unor rutine din MS Office (macro-uri);

- evitarea executării manuale a macro-urilor.

 

Articol recomandat de sport.ro
Suspendare colosală după ce a zis că "o femeie nu trebuia să fie delegată"
Suspendare colosală după ce a zis că "o femeie nu trebuia să fie delegată"
Citește și...
iLikeIT. „Oprim hate-ul din online”: inițiativa unei românce scoate la lumină mesajele de ură de pe internet
iLikeIT. „Oprim hate-ul din online”: inițiativa unei românce scoate la lumină mesajele de ură de pe internet

Un singur cont de pe rețelele de socializare a decis să facă ceva ce platformele încă se chinuie să rezolve: adică să oprească mesajele de ură din online.

Atac la rivalul Windows. Apple a lansat MacBook Neo, cel mai ieftin laptop din portofoliul companiei. Cât costă
Atac la rivalul Windows. Apple a lansat MacBook Neo, cel mai ieftin laptop din portofoliul companiei. Cât costă

Apple a anunţat MacBook Neo, care va deveni cel mai ieftin laptop din portofoliul companiei şi o alternativă redutabilă la laptopurile cu Windows din acest segment de preţ.

Filmările intime făcute cu ochelarii smart Meta, cu oameni dezbrăcați sau la toaletă, sunt văzute de angajații companiei
Filmările intime făcute cu ochelarii smart Meta, cu oameni dezbrăcați sau la toaletă, sunt văzute de angajații companiei

Gigantul american Meta se află în centrul unui nou scandal care afectează imaginea companiei şi intimitatea clienţilor, după ce s-a aflat că filmări intime făcute cu ochelarii inteligenţi ai companiei ajung să fie văzute de terţi contractori.

Recomandări
Nicușor Dan: Nu se pune problema amplasării unor arme nucleare în România în viitorul mediu
Nicușor Dan: Nu se pune problema amplasării unor arme nucleare în România în viitorul mediu

Nicușor Dan a ținut o conferință de presă la Varșovia, joi seară, în care a vorbit și despre oferta Franței legată de extinderea „umbrelei” nucleare.

Război în Iran, a șasea zi. Șeful IDF: Conflictul intră în „următoarea etapă” și va implica „mișcări surprinzătoare”
Război în Iran, a șasea zi. Șeful IDF: Conflictul intră în „următoarea etapă” și va implica „mișcări surprinzătoare”

Israelul a lansat noi atacuri asupra Teheranului, dar și spre gruparea Hezbollah din Beirut, iar Iranul amenință că va răspunde pentru scufundarea navei sale de război. 

Plan de criză la Guvern. Cele cinci scenarii luate în calcul după scumpirea carburanților provocată de războiul din Iran
Plan de criză la Guvern. Cele cinci scenarii luate în calcul după scumpirea carburanților provocată de războiul din Iran

Prelungirea conflictului din Iran și petrolierele blocate în Strâmtoarea Ormuz au adus o nouă scumpire la benzinăriile din România.