Confidenţialitate


SRI avertizează: Un nou atac informatic vizează serviciile de Internet Banking prin browser


SRI avertizează: Un nou atac informatic vizează serviciile de Internet Banking prin browser

Serviciul Român de Informații transmite că, în luna aprilie, a fost identificată o campanie de atacuri cibernetice a unei grupări de criminalitate cibernetică care utilizează troianul bancar Qbot (QakBot, Plinkslipbot, QuakBot).

În diferitele variante identificate, troianul vizează preponderent clienții organizațiilor din domeniul financiar-bancar din SUA, România, Canada și Grecia.

În România, campania a vizat clienții unor platforme care utilizează servicii de internet banking prin browser (Chrome, FireFox, Microsoft Edge) și nu prin aplicații dedicate.

Prin transmiterea unor e-mail-uri capcană (spear-phishing), Qbot este programat să sustragă credențiale de acces pentru platforme specifice companiilor financiar-bancare și serviciilor de e-mail și date financiare.

Aceste mesaje pot avea fie un link în conținut, fie un atașament. Atașamentul este un fișier de tip zip, care conține un document MS Word ce rulează un macro prin care se descarcă troianul și se realizează infectarea dispozitivului. Odată instalat, Qbot verifică existența unui anti-virus, își asigură persistența în sistem și utilizează certificate de securitate valide pentru a evita detecția. Ulterior, troianul extrage credențiale de acces și date finanaciare de pe dispozitivul infectat. De asemenea, Qbot are capabilități prin care pot fi infectate și alte dispozitive dintr-o rețea cu un dispozitiv deja compromis.

Pentru a diminua riscul de infectare cu troianul bancar Qbot, SRI recomandă:

  • utilizarea de soluții anti-virus și actualizarea constantă a semnăturilor acestora;
  • evitarea deschiderii atașamentelor sub formă de arhivă dacă proveniența acestora este incertă și dacă nu au fost verificate în prealabil cu soluții de detecție anti-virus;
  • evitarea deschiderii atașamentelor sau link-urilor din cadrul mesajelor e-mail suspecte;
  • actualizarea sistemului de operare și evitarea utilizării sistemelor de operare care nu mai primesc suport din partea producătorului;
  • notificarea băncii atunci când observați tranzacții bancare care nu vă aparțin;
  • dezactivarea executării automate a unor rutine din MS Office (macro-uri);
  • evitarea executării manuale a macro-urilor.

Ultimele stiri
Grecia: 14 migranți au murit după ce barca lor s-a ciocnit în largul insulei Chios cu o navă…

UDMR inițiază un demers prin care autoritățile locale să poată reduce taxele și impozitele și să reintroducă facilitățile…

Sălaj: Polițistă rănită după ce turla bisericii reformate din localitatea Cehu Silvaniei s-a prăbușit | AUDIO

Proiectul de lege privind modificarea Legii Academiei Române, introdus în procedură de urgență la Senat, este puternic criticat…

Neamț: Trei traficanți de droguri, arestați pentru trafic de droguri. Aceștia mai fuseseră reținuți și anul trecut |…

Accesul minorilor la rețelele sociale: interzis, restricționat sau permis sub 16 ani? România analizează studiile și legislația europeană…

Analistul politic Ion Bogdan Lefter: „PSD-ul e un partid în mare dificultate, cu pierderi de electorat.”/ „Nu cred…

Renovarea secției de Oncologie a Spitalului Județean Brașov, amânată. Fundația Metropolis își retrage proiectul după ce Consiliul Județean…

Raportul Comisiei parlamentare pentru controlul SRI: România este o țară sigură, dar mediul informațional rămâne vulnerabil la dezinformare.…

Ministerul Mediului va face verificări în cazul avizului emis de APM Hunedoara companiei Deva Gold pentru mina de…