Connect with us

EVENIMENT

Atenție la e-mail-uri capcană! Un troian infectează soluţiile de Internet Banking prin browser

Publicat

securtitate-cibernetica

În luna aprilie a fost identificată o campanie de atacuri a unei grupări de criminalitate cibernetică care utilizează troianul bancar Qbot (QakBot, Plinkslipbot, QuakBot), iar acest troian vizează preponderent clienţii organizaţiilor din domeniul financiar-bancar din SUA, România, Canada şi Grecia, a informat marți Serviciul Român de Informaţii (SRI).

Conform SRI, într-o măsură mai redusă, Qbot a vizat şi clienţi ai organizaţiilor din domeniul tehnologic, comercial şi al telecomunicaţiilor.

În România, campania a vizat clienţii unor platforme care utilizează servicii de internet banking prin browser (Chrome, FireFox, Microsoft Edge) şi nu prin aplicaţii dedicate.

Prin transmiterea unor e-mail-uri capcană (spear-phishing), Qbot este programat să sustragă credenţiale de acces pentru platforme specifice companiilor financiar-bancare şi serviciilor de e-mail şi date financiare.

Aceste mesaje pot avea fie un link în conţinut, fie un ataşament.

Ataşamentul este un fişier de tip zip, care conţine un document MS Word ce rulează un macro prin care se descarcă troianul şi se realizează infectarea dispozitivului. Odată instalat, Qbot verifică existenţa unui antivirus, îşi asigură persistenţa în sistem şi utilizează certificate de securitate valide pentru a evita detecţia.

Ulterior, troianul extrage credenţiale de acces şi date financiare de pe dispozitivul infectat.

De asemenea, Qbot are capabilităţi prin care pot fi infectate şi alte dispozitive dintr-o reţea cu un dispozitiv deja compromis.

Pentru a diminua riscul de infectare cu troianul bancar Qbot, SRI are mai multe recomandări.

* utilizarea de soluţii antivirus şi actualizarea constantă a semnăturilor acestora;

* evitarea deschiderii ataşamentelor sub formă de arhivă dacă provenienţa acestora este incertă şi dacă nu au fost verificate în prealabil cu soluţii de detecţie antivirus;

* evitarea deschiderii ataşamentelor sau link-urilor din cadrul mesajelor e-mail suspecte;

* actualizarea sistemului de operare şi evitarea utilizării sistemelor de operare care nu mai primesc suport din partea producătorului;

* notificarea băncii atunci când observaţi tranzacţii bancare care nu vă aparţin;

* dezactivarea executării automate a unor rutine din MS Office (macro-uri);

* evitarea executării manuale a macro-urilor. AGERPRES

Comentează

Lasă un comentariu

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *





Urmăriți Romania24.ro și pe Google News



Dacă ți-a plăcut articolul:


EVENIMENT

TOP LICEE 2024 în ALBA după repartizare computerizată. ULTIMELE MEDII de intrare, pe licee și specializări. Locuri libere

Publicat

sala clasa11.jpg

Top licee 2024 în Alba după repartizare computerizată. Sunt disponibile ultimele medii de intrare, pe specializări, după rezultatele la repartizarea computerizată pentru admiterea la liceu 2024.

  • 1 loc la profil...
Citește mai mult pe Alba24.ro

Citește mai departe

EVENIMENT

Bărbat din Blaj transportat la spital după ce a fost bătut de un tânăr. Agresorul a fost reținut de poliție

Publicat

o tânără din ungaria a ajuns la spital după ce

Un tânăr a fost reținut pentru 24 de ore de polițiștii din Alba, după ce a bătut un bărbat de 42 de ani. Agresiunea a avut loc pe o stradă din Blaj, iar victima sa a fost transportat la spital. 

Citește mai mult pe Alba24.ro

Citește mai departe

EVENIMENT

De nu ar avea niciun sens ca sloturile să fie „aranjate”: explicația unui angajat al cazinourilor (P)

Publicat

featured image interior casino.jpg

Unul dintre cele mai întâlnite mituri legate de jocurile de noroc este legat de manipularea sloturilor. Unii jucători, în special cei care au avut ghinion, își atribuie eșecurile faptului că sloturile ar fi manipulate. Este o acuzație gravă și, până la urmă, nu are niciun fundament solid, pentru că nu ar fi în interesul cazinourilor.

Fie că vorbim despre cazinouri terestre sau online, se întâmplă să auzi despre manipularea unor sloturi. Kevin Lentz are o…

Citește mai mult pe Cluj24.ro

Citește mai departe

EVENIMENT

Tichete de activităţi casnice: ce oferă platforma electronică de evidență a activităților casnice și cum se face accesul

Publicat

tichete de activităţi casnice: ce oferă platforma electronică de evidență

Tichete de activităţi casnice. Platforma electronică pentru gestionarea tichetelor de activități casnice este disponibilă la adresa tichete.anofm.ro. Aceasta oferă un mod eficient de a conecta beneficiarii casnici cu prestatorii de servicii, facilitând remunerarea activităților casnice ocazionale.

Citește mai departe