AVERTISMENT SRI: ”Un troian bancar INFECTEAZĂ soluţiile de Internet Banking prin browser”
SRI (Serviciul Român de Informaţii) informează marţi că în luna aprilie a fost identificată o campanie de atacuri cibernetice a unei grupări de criminalitate cibernetică care utilizează troianul bancar Qbot (QakBot, Plinkslipbot, QuakBot), iar acest troian vizează preponderent clienţii organizaţiilor din domeniul financiar-bancar din SUA, România, Canada şi Grecia.
Conform SRI, într-o măsură mai redusă, Qbot a vizat şi clienţi ai organizaţiilor din domeniul tehnologic, comercial şi al telecomunicaţiilor.
În România, campania a vizat clienţii unor platforme care utilizează servicii de internet banking prin browser (Chrome, FireFox, Microsoft Edge) şi nu prin aplicaţii dedicate.
Prin transmiterea unor e-mail-uri capcană (spear-phishing), Qbot este programat să sustragă credenţiale de acces pentru platforme specifice companiilor financiar-bancare şi serviciilor de e-mail şi date financiare.
Aceste mesaje pot avea fie un link în conţinut, fie un ataşament.
Ataşamentul este un fişier de tip zip, care conţine un document MS Word ce rulează un macro prin care se descarcă troianul şi se realizează infectarea dispozitivului. Odată instalat, Qbot verifică existenţa unui antivirus, îşi asigură persistenţa în sistem şi utilizează certificate de securitate valide pentru a evita detecţia.
Ulterior, troianul extrage credenţiale de acces şi date financiare de pe dispozitivul infectat.
De asemenea, Qbot are capabilităţi prin care pot fi infectate şi alte dispozitive dintr-o reţea cu un dispozitiv deja compromis.
Pentru a diminua riscul de infectare cu troianul bancar Qbot, SRI are mai multe recomandări.
* utilizarea de soluţii antivirus şi actualizarea constantă a semnăturilor acestora;
* evitarea deschiderii ataşamentelor sub formă de arhivă dacă provenienţa acestora este incertă şi dacă nu au fost verificate în prealabil cu soluţii de detecţie antivirus;
* evitarea deschiderii ataşamentelor sau link-urilor din cadrul mesajelor e-mail suspecte;
* actualizarea sistemului de operare şi evitarea utilizării sistemelor de operare care nu mai primesc suport din partea producătorului;
* notificarea băncii atunci când observaţi tranzacţii bancare care nu vă aparţin;
* dezactivarea executării automate a unor rutine din MS Office (macro-uri);
* evitarea executării manuale a macro-urilor.
Sursa: stiripesurse.ro
Secțiune Știri sub articolul principal
Urmăriți Ziarul Unirea și pe GOOGLE ȘTIRI
Știri recente din categoria Actualitate
Aproape 4 milioane de euro pentru mentenanța a cinci turbine eoliene din Munții Apuseni: Contract pe cinci ani pentru CEE Curcubăta
Aproape 4 milioane de euro pentru mentenanța a cinci turbine eoliene din Munții Apuseni: Contract pe cinci ani pentru CEE Curcubăta Un contract cu o valoare estimată de aproape 20 de milioane de lei (echivalentul a aproximativ 4 milioane de euro), fără TVA, este pus în joc pentru asigurarea serviciilor de monitorizare și mentenanță a […]
21 iunie 2026 | Congres Extraordinar al PNL. Ilie Bolojan: „Liberalii trebuie să răspundă rapid și decisiv unor evoluții care afectează partidul”
Congres Extraordinar al PNL. Ilie Bolojan: „Liberalii trebuie să răspundă rapid și decisiv unor evoluții care afectează partidul” Conducerea Partidului Național Liberal, reunită în ședința Biroului Politic Național din după-amiaza zilei de miercuri, 17 iunie 2026, a decis, la propunerea președintelui Ilie Bolojan, convocarea Consiliului Național Extraordinar al partidului pentru data de 19 iunie 2026, […]
Ludovic Orban: Nu pot să cred că un doctor în matematică poate să rămână corigent la aritmetică parlamentară
Ludovic Orban: Nu pot să cred că un doctor în matematică poate să rămână corigent la aritmetică parlamentară ,,Guvernul PSD condus de Veștea nu are nicio șansă să obțină cele 233 de voturi necesare pentru învestitură” a declarat Ludovic Orban, președintele Forța Dreptei. El îi solicită președintelui Nicușor Dan să încheie ,,acest nou episod de […]