x close

Un nou virus troian fură datele bancare din browser. Anunţul SRI

de S.T.    |    28 Apr 2020   •   15:22
Un nou virus troian fură datele bancare din browser. Anunţul SRI Pixabay.com

Qbot vizează clienţii care folosesc internet banking-ul prin browser şi fură datele de acces. Troianul fură datele de acces după ce trimite e-mailuri capcană.

Avertismentul vine de la SRI, care susține că a fost identificată o campanie de atacuri cibernetice a unei grupări de criminalitate care utilizează troianul bancar Qbot (QakBot, Plinkslipbot, QuakBot).

Troianul vizează în special clienţii din domeniul financiar-bancar din SUA, România, Canada şi Grecia.

Qbot a vizat şi clienţi ai organizaţiilor din domeniul tehnologic, comercial şi al telecomunicaţiilor.

În România, campania a vizat clienţii unor platforme care utilizează servicii de internet banking prin browser (Chrome, FireFox, Microsoft Edge) şi nu prin aplicaţiile specializate.

Prin transmiterea unor e-mail-uri capcană (spear-phishing), Qbot este programat să fure datele de acces pentru platforme specifice companiilor financiar-bancare şi serviciilor de e-mail şi date financiare. Mesajele pot avea link în conţinut sau ataşament.

Ataşamentul este un fişier de tip zip, care conţine un document MS Word ce rulează un macro prin care se descarcă troianul şi se realizează infectarea dispozitivului.

Sursă: Mediafax

Citeşte mai multe despre:

virus virus bancar Qbot
Parterneri
Parterneri
Click Accept pentru a primi notificări cu cele mai importante știri!
Nu, multumesc Accept
sati