AVERTISMENT SRI Virusul care afectează tranzacţiile bancare prin browser. Cum poţi rămâne fără bani pe card

Serviciul Român de Informaţii a emis marţi un comunicat prin care avertizează asupra unei serii de atacuri cibernetice care vizează tranzacţiile bancare efectuate de clienţi prin browsere.
Romania TV
28 apr. 2020, 12:32
AVERTISMENT SRI Virusul care afectează tranzacţiile bancare prin browser. Cum poţi rămâne fără bani pe card

Panica răspândită în rândul populaţiei de pandemia de COVID 19 a creat terenul propice pentru mai multe feluri de înşelătorii, iar atacurile cibernetice s-au înmulţit în această perioadă, îmbrăcând forme diverse. SRI a publicat marţi un comunicat pe site-ul instituţiei prin care avertizează asupra acestor atacuri şi oferă soluţii prin care utilizatorii de soluţii online se pot proteja.

Citeşte şi: AVERTISMENTUL EXPERŢILOR Aplicaţia de e-mail preinstalată pe milioane de terminale iPhone şi iPad este vulnerabilă de aproape opt ani

„În luna aprilie a anului în curs a fost identificată o campanie de atacuri cibernetice a unei grupări de criminalitate cibernetică care utilizează troianul bancar Qbot (QakBot, Plinkslipbot, QuakBot). În diferitele variante identificate, troianul vizează preponderent clienții organizațiilor din domeniul financiar-bancar din SUA, România, Canada și Grecia. Într-o măsură mai redusă, Qbot a vizat și clienți ai organizațiilor din domeniul tehnologic, comercial și al telecomunicațiilor.

În România, campania a vizat clienții unor platforme care utilizează servicii de internet banking prin browser (Chrome, FireFox, Microsoft Edge) și nu prin aplicații dedicate.

Prin transmiterea unor e-mail-uri capcană (spear-phishing), Qbot este programat să sustragă credențiale de acces pentru platforme specifice companiilor financiar-bancare și serviciilor de e-mail și date financiare.

Aceste mesaje pot avea fie un link în conținut, fie un atașament. Atașamentul este un fișier de tip zip, care conține un document MS Word ce rulează un macro prin care se descarcă troianul și se realizează infectarea dispozitivului. Odată instalat, Qbot verifică existența unui anti-virus, își asigură persistența în sistem și utilizează certificate de securitate valide pentru a evita detecția. Ulterior, troianul extrage credențiale de acces și date finanaciare de pe dispozitivul infectat. De asemenea, Qbot are capabilități prin care pot fi infectate și alte dispozitive dintr-o rețea cu un dispozitiv deja compromis.

Pentru a diminua riscul de infectare cu troianul bancar Qbot, recomandăm:

  • utilizarea de soluții anti-virus și actualizarea constantă a semnăturilor acestora;
  • evitarea deschiderii atașamentelor sub formă de arhivă dacă proveniența acestora este incertă și dacă nu au fost verificate în prealabil cu soluții de detecție anti-virus;
  • evitarea deschiderii atașamentelor sau link-urilor din cadrul mesajelor e-mail suspecte;
  • actualizarea sistemului de operare și evitarea utilizării sistemelor de operare care nu mai primesc suport din partea producătorului;
  • notificarea băncii atunci când observați tranzacții bancare care nu vă aparțin;
  • dezactivarea executării automate a unor rutine din MS Office (macro-uri);
  • evitarea executării manuale a macro-urilor.”, se arată în comunicat.

Nu este singurul tip de înşelătorie. Afectaţi sunt şi utilizatorii de aplicaţii, care sunt momiţi să deschidă linkuri cu titluri înşelătoare cu titluri legate de pandemia de coronavirus, cum ar fi „Detalii secrete! (COVID-19)”, pentru ca apoi să le fie furate datele bancare. DETALII AICI

DailyBusiness
Concediile medicale, sub lupă. Ministerul Sănătății investighează posibile abuzuri sistemice: Nu mai accept să plătim vacanțe inventate
Spynews
Bacalaureat 2025. Rezultatele finale din sesiunea de vară au fost publicate. Vezi ce notă ai luat la fiecare probă
Bzi.ro
Ion Țiriac, cadou fabulos pentru Kira Hagi! A aparținut Ducesei de Kent
Fanatik.ro
Pe urmele panterei negre scăpate de bulgari. Ce spune primarul din Prundu, locul de unde s-a dat alarma: ”Am fost și eu acolo. Le-am zis cetățenilor să evite locul”
Capital.ro
Călin Georgescu ia măsuri. Anunțul serii făcut de fostul candidat. Am demarat acțiuni legale
Playtech.ro
Floarea ce îi îmbogățește pe români. Un kilogram se vinde cu 12.000 de euro
DailyBusiness
Ministrul Muncii: „Fără excepții!” Sporul pentru condiții vătămătoare, plafonat la 300 de lei pentru toți angajații din sectorul public
Adevarul
Spectacol și doliu la Phenian. Kim Jong Un, omagiu pentru soldații nord-coreeni căzuți pe frontul din Ucraina. Cum a apărut la televiziune
wowbiz.ro
WOWbiz EXCLUSIV: Irina Columbeanu a sosit ÎN MARE SECRET în România! Avem primele imagini de la aeroport
Spynews
Andreea. Amelia. Teodora. Numele primelor trei ispite feminine, din sezonul 9, Insula Iubirii, care începe din 21 iulie, la Antena 1!
Spynews
Tatăl lui Nicușor Dan a murit! Doliu în familia președintelui României
Evz.ro
Veste mare pentru șoferi. Drum lin către mare
Ego.ro
Ion Iliescu NU a purtat niciodată verighetă! Secretele căsniciei cu Nina Iliescu FOTO
Prosport.ro
Gigi Becali şi-a făcut apariția cu mare stil la nunta fiicei lui Gică Hagi! Cum a arătat miliardarul de la FCSB
kanald.ro
Sebastian, un băiat de doar 12 ani, s-a stins din viață după o provocare de pe TikTok. Mesajul sfâșietor al părinților: „Vă rugăm, vorbiți cu copiii voștri”
Cancan.ro
Victor, un elev din București, a luat 8.70 la Istorie Ce notă finală a obținut după ce a făcut contestație: 'Am plâns'
Playsport.ro
Semnele de pe ecranul telefonului tău pot arăta că ești spionat. Microfonul sau camera...
Capital.ro
Românii achită 500 de lei către stat. Măsura e valabilă în toată țara. Se aplică începând cu 4 iulie
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
FOTO. Milionarul a petrecut noaptea cu o blondă, înainte să anunțe despărțirea de soție. S-a aflat cine e misterioasa femeie
stirilekanald.ro
VIDEO Filmul tragediei din Vâlcea, în care Eduard și George au ars de vii într-un accident groaznic, la doar 23 și 24 de ani! Erau urmăriți ca în filme de polițiști
Mihai Leu, în continuare în stare gravă! Mesajul transmis de Institutul Clinic Fundeni
MediaFlux
Document obligatoriu impus de ANAF. 30 iunie e data limită de depunere la Fisc
Shtiu.ro
CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Arborii exotici au prins rădăcini și la noi. Fructul minune bogat în vitamina C care s-a aclimatizat perfect și aduce profit fermierilor