Confidenţialitate


SRI avertizează: Un nou atac informatic vizează serviciile de Internet Banking prin browser


SRI avertizează: Un nou atac informatic vizează serviciile de Internet Banking prin browser

Serviciul Român de Informații transmite că, în luna aprilie, a fost identificată o campanie de atacuri cibernetice a unei grupări de criminalitate cibernetică care utilizează troianul bancar Qbot (QakBot, Plinkslipbot, QuakBot).

În diferitele variante identificate, troianul vizează preponderent clienții organizațiilor din domeniul financiar-bancar din SUA, România, Canada și Grecia.

În România, campania a vizat clienții unor platforme care utilizează servicii de internet banking prin browser (Chrome, FireFox, Microsoft Edge) și nu prin aplicații dedicate.

Prin transmiterea unor e-mail-uri capcană (spear-phishing), Qbot este programat să sustragă credențiale de acces pentru platforme specifice companiilor financiar-bancare și serviciilor de e-mail și date financiare.

Aceste mesaje pot avea fie un link în conținut, fie un atașament. Atașamentul este un fișier de tip zip, care conține un document MS Word ce rulează un macro prin care se descarcă troianul și se realizează infectarea dispozitivului. Odată instalat, Qbot verifică existența unui anti-virus, își asigură persistența în sistem și utilizează certificate de securitate valide pentru a evita detecția. Ulterior, troianul extrage credențiale de acces și date finanaciare de pe dispozitivul infectat. De asemenea, Qbot are capabilități prin care pot fi infectate și alte dispozitive dintr-o rețea cu un dispozitiv deja compromis.

Pentru a diminua riscul de infectare cu troianul bancar Qbot, SRI recomandă:

  • utilizarea de soluții anti-virus și actualizarea constantă a semnăturilor acestora;
  • evitarea deschiderii atașamentelor sub formă de arhivă dacă proveniența acestora este incertă și dacă nu au fost verificate în prealabil cu soluții de detecție anti-virus;
  • evitarea deschiderii atașamentelor sau link-urilor din cadrul mesajelor e-mail suspecte;
  • actualizarea sistemului de operare și evitarea utilizării sistemelor de operare care nu mai primesc suport din partea producătorului;
  • notificarea băncii atunci când observați tranzacții bancare care nu vă aparțin;
  • dezactivarea executării automate a unor rutine din MS Office (macro-uri);
  • evitarea executării manuale a macro-urilor.

Ultimele stiri
În Prahova, instalaţiile sunt umplute cu apă, de vineri, la ora 23.00. Prin mesaje RoAlert populația e sfătuită…

Directorii de școli și inspectorii școlari vor fi schimbați anul viitor, iar concursurile ar urma să aibă loc…

Mai multe cluburi din SuperLiga României îi cer lui Nicușor Dan să nu promulge legea care stabilește că…

Un susținător al lui Călin Georgescu, obligat de instanță să achite 50.000 de lei daune morale unui bărbat…

Legea Nordis, promulgată de președintele Nicușor Dan: „Sumele plătite de cumpărători nu pot fi folosite în alte scopuri…

Percheziții ale Parchetului European la Primăria Târgu Jiu. Cercetările au legătură cu unele achiziții făcute în școli cu…

Premierul Bolojan: „Foarte posibil, din această seară alimentarea cu apă menajeră va fi reluată în Prahova. Despre responsabili: „Dacă…

ÎCCJ explică de ce a atacat a doua oară la CCR legea privind pensiile magistraților. Purtătorul de cuvânt…

5 idei de pijamale perfecte pentru o seară de film acasă (P)

Grupul parlamentar „Pace – Întâi România” a depus o moțiune de cenzură împotriva Guvernului Bolojan. Ninel Peia l-a…