Avertisment SRI. O grupare a lansat atacuri cibernetice în domeniul bancar din România

62047874
iStock

Serviciul Român de Informații avertizează populația asupra unui nou pericol care a fost identificat recent. Este vorba despre o campanie de atacuri cibernetice a unei grupări de criminalitate care utilizează troianul bancar Qbot.

 

 

Conform sursei citate, în diferitele variante identificate, troianul vizează preponderent clienții organizațiilor din domeniul financiar-bancar din SUA, România, Canada și Grecia.

De asemenea, într-o măsură mai redusă, Qbot a vizat și clienți din domeniul tehnologic, comercial și al telecomunicațiilor.

Citește și
Atacurile cibernetice devin din ce în ce mai complexe. La ce trebuie să ne așteptăm în 2026
Atacurile cibernetice devin din ce în ce mai complexe. La ce trebuie să ne așteptăm în 2026

În România, campania a vizat clienții unor platforme care utilizează servicii de internet banking prin browser (Chrome, FireFox, Microsoft Edge) și nu prin aplicații dedicate.

Prin transmiterea unor e-mail-uri capcană (spear-phishing), Qbot este programat să sustragă credențiale de acces pentru platforme specifice companiilor financiar-bancare și serviciilor de e-mail și date financiare.

Aceste mesaje pot avea fie un link în conținut, fie un atașament. Atașamentul este un fișier de tip zip, care conține un document MS Word ce rulează un macro prin care se descarcă troianul și se realizează infectarea dispozitivului. Odată instalat, Qbot verifică existența unui anti-virus, își asigură persistența în sistem și utilizează certificate de securitate valide pentru a evita detecția. Ulterior, troianul extrage credențiale de acces și date finanaciare de pe dispozitivul infectat.

De asemenea, Qbot are capabilități prin care pot fi infectate și alte dispozitive dintr-o rețea cu un dispozitiv deja compromis.

Pentru a diminua riscul de infectare cu troianul bancar Qbot, SRI are următoarele recomandări:

- utilizarea de soluții anti-virus și actualizarea constantă a semnăturilor acestora;

- evitarea deschiderii atașamentelor sub formă de arhivă dacă proveniența acestora este incertă și dacă nu au fost verificate în prealabil cu soluții de detecție anti-virus;

- evitarea deschiderii atașamentelor sau link-urilor din cadrul mesajelor e-mail suspecte;

- actualizarea sistemului de operare și evitarea utilizării sistemelor de operare care nu mai primesc suport din partea producătorului;

- notificarea băncii atunci când observați tranzacții bancare care nu vă aparțin;

- dezactivarea executării automate a unor rutine din MS Office (macro-uri);

- evitarea executării manuale a macro-urilor.

 

Articol recomandat de sport.ro
GALERIE FOTO A spus ”DA!” S-a retras din fotbal acum șapte ani și se căsătorește cu o superbă blondină
GALERIE FOTO A spus ”DA!” S-a retras din fotbal acum șapte ani și se căsătorește cu o superbă blondină
Citește și...
Atacurile cibernetice devin din ce în ce mai complexe. La ce trebuie să ne așteptăm în 2026
Atacurile cibernetice devin din ce în ce mai complexe. La ce trebuie să ne așteptăm în 2026

Atacurile cibernetice devin tot mai complexe și vizează inclusiv companii mari. La ce vulnerabilități trebuie să fim atenți aflăm la iLikeIT. 

X, în centrul unui nou scandal după apariția unui trend AI care generează imagini nud fără consimțământ
X, în centrul unui nou scandal după apariția unui trend AI care generează imagini nud fără consimțământ

Rețeaua de socializare X este din nou în centrul unui scandal. Un trend, apărut cu ajutorul inteligenței artificiale Grok, permite generarea de imagini în care oameni sunt dezbrăcați virtual, fără consimțământ.

ChatGPT afișează reclame în funcție de conținutul discuției pe care o poartă cu utilizatorul
ChatGPT afișează reclame în funcție de conținutul discuției pe care o poartă cu utilizatorul

ChatGPT a început să afișeze reclame pentru utilizatorii din SUA. Pentru cei ce folosesc ChatGPT în varianta gratuită, e foarte probabil ca în perioada următoare să vedem reclame și în România.

 

Recomandări
Trump anunță o înțelegere cu NATO pentru Groenlanda și renunță la tarifele vamale pentru Europa
Trump anunță o înțelegere cu NATO pentru Groenlanda și renunță la tarifele vamale pentru Europa

Donald Trump a declarat miercuri că el și secretarul general al NATO, Mark Rutte, au „stabilit cadrul unui viitor acord cu privire la Groenlanda” la câteva ore de la discursul de la Davos.

Mesajul lui Ilie Bolojan după ce s-a întâlnit cu Mugur Isărescu și primarii. Premierul promite că nu vor mai crește taxele
Mesajul lui Ilie Bolojan după ce s-a întâlnit cu Mugur Isărescu și primarii. Premierul promite că nu vor mai crește taxele

Premierul Ilie Bolojan afirmă că, în această perioadă, reprezentanţii Guvernului lucrează la construcţia bugetului de stat pe anul 2026, pe „baze realiste”, subliniind că obiectivul este „un buget al relansării şi al investiţiilor”.

Cum explică George Simion tortul cu forma Groenlandei şi steagul SUA, tăiat în timpul vizitei în America
Cum explică George Simion tortul cu forma Groenlandei şi steagul SUA, tăiat în timpul vizitei în America

George Simion, aflat într-o vizită în SUA, a tăiat un tort în forma Groenlandei, cu steagul american, la un eveniment al unor congresmani republicani care au au sărbătorit primul an din cel de al doilea mandat al lui Donald Trump.