Antena 3 CNN High Tech Un nou virus troian fură datele bancare din browser. Anunţul SRI

Un nou virus troian fură datele bancare din browser. Anunţul SRI

S.T.
<1 minut de citit Publicat la 15:22 28 Apr 2020 Modificat la 15:22 28 Apr 2020
o_1e70bmi0sshl9mr1ku9ho78vub.jpg
Sursa foto: Pixabay.com

Avertismentul vine de la SRI, care susține că a fost identificată o campanie de atacuri cibernetice a unei grupări de criminalitate care utilizează troianul bancar Qbot (QakBot, Plinkslipbot, QuakBot).

Troianul vizează în special clienţii din domeniul financiar-bancar din SUA, România, Canada şi Grecia.

Qbot a vizat şi clienţi ai organizaţiilor din domeniul tehnologic, comercial şi al telecomunicaţiilor.

În România, campania a vizat clienţii unor platforme care utilizează servicii de internet banking prin browser (Chrome, FireFox, Microsoft Edge) şi nu prin aplicaţiile specializate.

Prin transmiterea unor e-mail-uri capcană (spear-phishing), Qbot este programat să fure datele de acces pentru platforme specifice companiilor financiar-bancare şi serviciilor de e-mail şi date financiare. Mesajele pot avea link în conţinut sau ataşament.

Ataşamentul este un fişier de tip zip, care conţine un document MS Word ce rulează un macro prin care se descarcă troianul şi se realizează infectarea dispozitivului.

×
Etichete: virus virus bancar Qbot
x close