Se apropie cu paşi repezi Crăciunul, moment în care mulţi dintre noi ne dorim să facem cadouri celor apropiati şi, dacă se poate, din scaunul de la birou. Ceea ce poate nu ştiai este faptul ca virușii bancari care se instalează pe computerul sau pe telefonul tău devin activi când văd că vrei să faci o plată online.
Ziare.com îţi explică în cadrul rubricii Banii tăi când datele contului tău sunt în pericol si poţi colecta un virus şi ce ar trebui să faci pentru a te asigura că totul este curat.
Atunci când plătești un produs sau pur și simplu faci o tranzacție online ești nevoit să introduci datele de logare în pagina de autentificare a platformei respective. Problema este că tot în acel moment, datele contului tău sunt în pericol și poți deveni victima unui virus.
Cunoscut sub numele de “man-in-the-browser”, intruşii online pot injecta un cod periculos și apoi să-l controleze de la distanță, pătrund în rețeua de internet și pot să-ți fure datele de autentificare sau să chiar să efectueze operațiuni neautorizate în cont.
Astfel, înainte si după efectuarea unei plăți, verifică soldul contului tău bancar pentru a te asigura că totul este în regulă.
Specialiștii în securitate cibernetică specifică să folosești o soluție de securitate performantă și actualizată la zi pentru a naviga pe internet în siguranță.
• verifică mereu existenta magazinului online de unde vrei sa... mai mult
Luni, 29 Noiembrie 2021, ora 08:30
Un nou virus le permite hackerilor sa comita fraude bancare prin intermediul telefoanelor mobile. Descoperirea a fost facuta de expertii Kaspersky. Acestia au stabilit ca troianul bancar poate captura date, manipula continutul telefonului si oferi control complet de la distanta.
Cercetatorii Kaspersky au descoperit un nou troian bancar. Numit Ghimob, acesta poate dezactiva optiunea de dezinstalare manuala, captura date, manipula continutul ecranului si oferi hackerilor control complet, de la distanta.
Potrivit expertilor, dezvoltatorii acestui troian mobil tipic, de acces la distanta (RAT), sunt foarte concentrati asupra utilizatorilor din Brazilia, dar au planuri mari de extindere pe tot globul.
Troianul bancar Ghimob atrage victimele sa instaleze fisierul rau intentionat printr-un e-mail care sugereaza ca persoana care il primeste are un fel de datorie. E-mailul include, de asemenea, un link pe care victima il acceseaza pentru a putea afla mai multe informatii, noteaza Descopera.ro.
Odata ce RAT-ul este instalat, malware-ul trimite un mesaj despre infectia reusita catre serverul sau. Mesajul include modelul de telefon, daca are sau nu activata blocarea ecranului si o lista a tuturor aplicatiilor instalate pe care malware-ul le poate afecta. In total, Ghimob poate spiona 153 de aplicatii mobile, in principal de la banci, companii fintech, criptomonede si schimburi.
Practic, Ghimob este un spion in buzunarul victimei. Dezvoltatorii pot accesa de la distanta... mai mult
Joi, 12 Noiembrie 2020, ora 05:20
Serviciul Roman de Informatii (SRI) informeaza, marti, ca in luna aprilie a fost identificata o campanie de atacuri cibernetice a unei grupari de criminalitate cibernetica care utilizeaza troianul bancar Qbot (QakBot, Plinkslipbot, QuakBot), iar acest troian vizeaza preponderent clientii organizatiilor din domeniul financiar-bancar din SUA, Romania, Canada si Grecia.
Conform SRI, intr-o masura mai redusa, Qbot a vizat si clienti ai organizatiilor din domeniul tehnologic, comercial si al telecomunicatiilor.
In Romania, campania a vizat clientii unor platforme care utilizeaza servicii de internet banking prin browser (Chrome, FireFox, Microsoft Edge) si nu prin aplicatii dedicate.
Prin transmiterea unor e-mail-uri capcana (spear-phishing), Qbot este programat sa sustraga credentiale de acces pentru platforme specifice companiilor financiar-bancare si serviciilor de e-mail si date financiare.
Aceste mesaje pot avea fie un link in continut, fie un atasament.
Atasamentul este un fisier de tip zip, care contine un document MS Word ce ruleaza un macro prin care se descarca troianul si se realizeaza infectarea dispozitivului. Odata instalat, Qbot verifica existenta unui antivirus, isi asigura persistenta in sistem si utilizeaza certificate de securitate valide pentru a evita detectia.
Ulterior, troianul extrage credentiale de acces si date financiare de pe dispozitivul infectat.
De asemenea, Qbot are capabilitati prin care pot fi infectate si alte dispozitive... mai mult
Marti, 28 Aprilie 2020, ora 15:15
Expertii in securitate cibernetica ai Kaspersky Lab avertizeaza ca, in 2018, inclusiv de Black Friday, pe lista tintelor vizate de malware-ul care fura date se afla magazine online cunoscute.
Conform datelor companiei, tehnologiile Kaspersky Lab au detectat 9,2 milioane de tentative de atacuri pana la finalul T3 2018, comparativ cu 11,2 milioane, pentru intregul an 2017, detectiile pentru o singura familie malware urcand cu 34%. In acest context, jumatate dintre magazinele online atacate apartin unor marci cunoscute de haine, incaltaminte, cadouri, jucarii si magazine universale. In acelasi timp, cumparatorii online din Italia, Germania, SUA, Rusia si pietele emergente par sa prezinte cel mai mare interes.
"In mod traditional, troienii bancari vizeaza in special utilizatorii de servicii financiare online, cautand date pe care sa le fure sau creand botnet-uri din dispozitive compromise, pentru atacuri viitoare. De-a lungul timpului, cativa dintre acesti troieni bancari si-au imbunatatit functionalitatea si capacitatea de a ajunge la datele cumparatorilor online si a obtine acces root la dispozitivele lor", se mentioneaza intr-un raport al specialistilor Kaspersky Lab.
Principalele familii de malware care fura de la victime prin intermediul marcilor online sunt: Betabot, Panda, Gozi, Zeus, Chthonic, TinyNuke, Gootkit2, IcedID si SpyEye.
Troienii vizeaza marci online cunoscute, cu intentia de a obtine datele de autentificare ale utilizatorilor, respectiv login,... mai mult
Joi, 15 Noiembrie 2018, ora 17:55
Un virus periculos poate ataca telefoanele si tabletele cu sistem de operare Android pe care sunt instalate aplicatii bancare.
Specialistii in securitate cibernetica de la Kaspersky Lab sunt cei care au descoperit Acecard, un malware de tip troian.
Acesta poate ataca aproximativ 30 de aplicatii financiare, dar si alte servicii, printre care se numara Facebook si WhatsApp. De asemenea, poate sa evite masurile de securitate din magazinul Google Play, informeaza un comunicat remis Ziare.com.
Activitati suspicioase au fost observate pentru prima data in al treilea trimestru din 2015, cand expertii Kaspersky Lab au detectat o crestere neobisnuita a numarului de atacuri pe mobile banking din Australia.
In urma unei investigatii, ei au descoperit ca motivul principal pentru aceasta crestere era un troian bancar: Acecard.
Acest tip de virus foloseste aproape toate functionalitatile unui program malware, disponibile in prezent - de la furtul mesajelor text si voce ale bancii, la ...citeste mai departe despre "Ai telefon cu Android? A fost descoperit un virus periculos, care-ti umbla in conturi si-n mesajele de pe Facebook" pe Ziare.com mai mult
Marti, 23 Februarie 2016, ora 14:40
Rusii au inceput sa se trezeasca cu cardurile blocate in ATM si cu PIN-ul furat, din cauza unui nou virus care opereaza prin intermediul sistemului de citire al bancomatelor.
Virusul denumit Backdoor.ATM.Suceful a fost creat in Rusia si poate citi datele de pe banda magnetica si cipul cardurilor bancare. Pe scurt, iti fura codul PIN si poate "convinge" bancomatul sa ti-l blocheze inauntru, raporteaza portalul Gizmodo. Desigur, virusul opereaza fara a fi detectat de sistem.
Backdoor.ATM.Suceful a fost descoperit de specialistii in sisteme de securitate informatica de la FireEye si se dovedeste capabil sa opereze pe diferite tipuri de ATM-uri.
In clipa de fata circula o versiune a virusului din data de 25 august 2015, fapt care ii face pe specialisti sa creada ca acesta este inca in faza de dezvoltare.
Tehnicienii de la FireEye spun ca un astfel de pericol de securitate nu a mai fost intalnit pana acum la bancomate, iar o eventuala evolutie a virusului poate sa duca la raspandirea acestuia dincolo de granitele Rusiei, tara unde a fost creat.
Specialistii in securitate sustin ca nu poti depista un ATM infectat cu Backdoor.ATM.Suceful, ca simplu utilizator. Singurul sfat util ar fi sa-ti pastrezi in telefon numarul de urgenta al bancii emitene si sa suni imediat, daca ti-a ramas cardul in ATM. mai mult
Joi, 17 Septembrie 2015, ora 18:00
Un nou val de mesaje ce contin un virus bancar vizeaza clienti ai institutiilor financiare din mai multe tari, printre care si Romania.
Odata instalat, virusul Dyre fura datele de autentificare la serviciile de Internet Banking, informeaza specialistii Bitdefender, intr-un comunicat de presa remis Ziare.com.
Dar cum functioneaza aceasta schema?
Un mesaj primit pe email de la un consultant fiscal pretinde ca este o continuare a unei discutii anterioare, iar utilizatorul este invitat sa descarce un fisier malitios de tip arhiva. Acesta contine un fisier executabil (.exe).
Nu da click! Un nou virus pe mail: Cum poti fi pacalit sa dai bani hackerilor
Ulterior, utilizatorul primeste un al doilea mesaj, care sustine ca ofera documentatia financiara a clientului si ii cere sa verifice autenticitatea tranzactiilor. Al treilea mesaj informeaza clientul despre sanctiuni contraventionale impuse companiei pe care o detine, invitandu-l sa ia la cunostinta lista abaterilor.
Foto: ...citeste mai departe despre "Nu da click! Un nou virus pe mail, care iti poate goli contul bancar" pe Ziare.com mai mult
Joi, 09 Iulie 2015, ora 13:12
Zeci de mii de mesaje ce contin un virus bancar risca sa infecteze clienti ai institutiilor financiare din Romania, informeaza specialistii Bitdefender.
Odata instalat, virusul fura datele de autentificare la serviciile de internet banking.
El se numeste Trojan.Dyreza si vizeaza in Romania clienti ai Alpha Bank, Bancpost, BRD, CEC Bank, UniCredit, CreditEurope, Raiffeisen si BCR, potrivit unui comunicat al Bitdefender.
Pentru a trece de programele antivirus, arhivele ce contin virusii poarta denumiri diferite, iar utilizatorul este directionat catre o pagina web localizata, apartinand unui furnizor de servicii de fax.
Virusul periculos care ameninta toate gadgeturile Android
Observat pentru prima data anul trecut, virusul Dyre este foarte asemanator cu celebrul troian bancar Zeus.
Se instaleaza pe computerul utilizatorului si devine activ ...citeste mai departe despre "Un nou virus iti ameninta contul bancar: Care sunt institutiile financiare vizate" pe Ziare.com mai mult
Joi, 05 Februarie 2015, ora 08:10
Hackerii au inmultit atacurile asupra conturilor bancare online, iar romanii nu sunt feriti de ele. Insa care sunt pericolele care trebuie sa ne ingrijoreze in acest an?
Cei mai raspanditi virusi bancari din 2014 in tara noastra raman variantele de Zeus care au fost folosite inca din 2010, sustin specialistii Bitdefender.
Majoritatea acestor amenintari infecteaza calculatoarele utilizatorilor prin exploatarea vulnerabilitatilor unor programe software precum Java, Adobe Reader sau Flash, instalate pe majoritatea sistemelor, avand in vedere ca ele asigura functionarea corecta a unor site-uri precum Facebook sau YouTube.
O alta forma de atac populara este exploatarea unor vulnerabilitati specifice browserului.
Daca virusii nu au suferit prea mari schimbari, in ultimii patru ani, insa atacatorii au gasit metode noi si inovatoare prin care ii pot raspandi.
"Pana acum, hackerii distribuiau malware (programe rau-intentionate) prin fisiere infectate sau prin pagini create ...citeste mai departe despre "Contul tau bancar e in primejdie: Cum actioneaza hackerii in Romania. Pericolul din spatele Bitcoin" pe Ziare.com mai mult
Marti, 29 Aprilie 2014, ora 10:34