Ascultă Radio România Iași Live

SRI avertizează: Un troian bancar infectează soluţiile de Internet Banking prin browser

SRI avertizează: Un troian bancar infectează soluţiile de Internet Banking prin browser

Publicat de Andreea Drilea, 28 aprilie 2020, 14:47

Serviciul Român de Informaţii (SRI) informează marţi că în luna aprilie a fost identificată o campanie de atacuri cibernetice a unei grupări de criminalitate cibernetică care utilizează troianul bancar Qbot (QakBot, Plinkslipbot, QuakBot), iar acest troian vizează preponderent clienţii organizaţiilor din domeniul financiar-bancar din SUA, România, Canada şi Grecia.

Conform SRI, într-o măsură mai redusă, Qbot a vizat şi clienţi ai organizaţiilor din domeniul tehnologic, comercial şi al telecomunicaţiilor.

În România, campania a vizat clienţii unor platforme care utilizează servicii de internet banking prin browser (Chrome, FireFox, Microsoft Edge) şi nu prin aplicaţii dedicate.

Prin transmiterea unor e-mail-uri capcană (spear-phishing), Qbot este programat să sustragă credenţiale de acces pentru platforme specifice companiilor financiar-bancare şi serviciilor de e-mail şi date financiare.

Aceste mesaje pot avea fie un link în conţinut, fie un ataşament.

Ataşamentul este un fişier de tip zip, care conţine un document MS Word ce rulează un macro prin care se descarcă troianul şi se realizează infectarea dispozitivului. Odată instalat, Qbot verifică existenţa unui antivirus, îşi asigură persistenţa în sistem şi utilizează certificate de securitate valide pentru a evita detecţia.

Ulterior, troianul extrage credenţiale de acces şi date financiare de pe dispozitivul infectat.

De asemenea, Qbot are capabilităţi prin care pot fi infectate şi alte dispozitive dintr-o reţea cu un dispozitiv deja compromis.

Pentru a diminua riscul de infectare cu troianul bancar Qbot, SRI are mai multe recomandări.

* utilizarea de soluţii antivirus şi actualizarea constantă a semnăturilor acestora;

* evitarea deschiderii ataşamentelor sub formă de arhivă dacă provenienţa acestora este incertă şi dacă nu au fost verificate în prealabil cu soluţii de detecţie antivirus;

* evitarea deschiderii ataşamentelor sau link-urilor din cadrul mesajelor e-mail suspecte;

* actualizarea sistemului de operare şi evitarea utilizării sistemelor de operare care nu mai primesc suport din partea producătorului;

* notificarea băncii atunci când observaţi tranzacţii bancare care nu vă aparţin;

* dezactivarea executării automate a unor rutine din MS Office (macro-uri);

* evitarea executării manuale a macro-urilor.

(Agerpres/FOTO arhivă)

Etichete:
Noul mers al trenurilor a intrat în vigoare
Naţional duminică, 14 decembrie 2025, 08:33

Noul mers al trenurilor a intrat în vigoare

Noul mers al trenurilor a intrat astăzi în vigoare şi va fi valabil până la 12 decembrie 2026. Vor fi o serie de noutăţi în plan naţional...

Noul mers al trenurilor a intrat în vigoare
Autoritatea Naţională pentru Protecţia Consumatorilor a aplicat peste 2.000 de amenzi
Naţional sâmbătă, 13 decembrie 2025, 09:32

Autoritatea Naţională pentru Protecţia Consumatorilor a aplicat peste 2.000 de amenzi

Autoritatea Naţională pentru Protecţia Consumatorilor a aplicat, în săptămâna pe care o încheiem, peste 2.000 de amenzi, în valoare de...

Autoritatea Naţională pentru Protecţia Consumatorilor a aplicat peste 2.000 de amenzi
Tulpina virusului gripal care circulă la nivel internaţional a fost detectată şi în România
Naţional sâmbătă, 13 decembrie 2025, 07:32

Tulpina virusului gripal care circulă la nivel internaţional a fost detectată şi în România

Institutul Naţional Cantacuzino anunţă că a detectată şi la noi în ţară tulpina virusului gripal care circulă la nivel internaţional şi...

Tulpina virusului gripal care circulă la nivel internaţional a fost detectată şi în România
(UPDATE/NEWS ALERT) Ministerul Sănătăţii: 7 din 8 probe de apă analizate de la Spitalul ‘Sf. Maria’ din Iaşi, neconforme
Naţional vineri, 12 decembrie 2025, 22:33

(UPDATE/NEWS ALERT) Ministerul Sănătăţii: 7 din 8 probe de apă analizate de la Spitalul ‘Sf. Maria’ din Iaşi, neconforme

UPDATE ora 23:00 – Președintele Consiliului Județean Iași, Costel Alexe, a transmis că, în urma dezinfecției rețelei de apă a...

(UPDATE/NEWS ALERT) Ministerul Sănătăţii: 7 din 8 probe de apă analizate de la Spitalul ‘Sf. Maria’ din Iaşi, neconforme
Naţional vineri, 12 decembrie 2025, 18:38

Comisia Europeană reacționează la dezbaterea publică declanșată de documentarul Recorder „Justiție capturată”

Comisia Europeană reacționează la seria de comunicări publice și proteste declanșată de documentarul Recorder „Justiție capturată”. Un...

Comisia Europeană reacționează la dezbaterea publică declanșată de documentarul Recorder „Justiție capturată”
Naţional vineri, 12 decembrie 2025, 18:31

Lege promulgată/ Ordinul de protecţie provizoriu se prelungeşte până la soluţionarea în primă instanţă a cererii

Ordinul de protecţie provizoriu se prelungeşte, de drept, până la soluţionarea în primă instanţă a cererii pentru emiterea ordinului de...

Lege promulgată/ Ordinul de protecţie provizoriu se prelungeşte până la soluţionarea în primă instanţă a cererii
Naţional vineri, 12 decembrie 2025, 16:50

Laura Codruța Kovesi, reacție de solidaritate cu magistrații care denunță abuzurile din justiție

Peste 500 de foști și actuali magistrați s-au solidarizat, până în acest moment, cu judecătorii și procurorii care au ales să vorbească...

Laura Codruța Kovesi, reacție de solidaritate cu magistrații care denunță abuzurile din justiție
Naţional vineri, 12 decembrie 2025, 16:34

Aproape 130.000 de persoane au semnat, până acum, o petiţie prin care solicită modificarea de urgenţă a legilor Justiţiei

Aproape 130.000 de persoane au semnat, până în această după-amiaza, în 48 de ore de la lansare, o petiţie adresată preşedintelui Nicuşor...

Aproape 130.000 de persoane au semnat, până acum, o petiţie prin care solicită modificarea de urgenţă a legilor Justiţiei