Oricat de greu v-ar veni sa credeti, SRI avertizeaza

0
632

Oricat de greu v-ar veni sa credeti, Serviciul Roman de Informatii se ocupa nu doar cu scandaluri si cu acoperirea urmelor (de exemplu, in dosarele in care a lucrat cot la cot cu Directia Nationala Anticoruptie). Acum, de pilda, SRI are un mesaj extrem de util pentru romani, in contextul pandemiei de coronavirus.

Serviciul Roman de Informatii anunta ca a fost identificata o campanie de atacuri cibernetice. Potrivit SRI, in Romania, campania a vizat clientii unor platforme care utilizeaza servicii de internet banking.
Iata comunicatul SRI:
„In luna aprilie a anului in curs a fost identificata o campanie de atacuri cibernetice a unei grupari de criminalitate cibernetica care utilizeaza troianul bancar Qbot (QakBot, Plinkslipbot, QuakBot). In diferitele variante identificate, troianul vizeaza preponderent clientii organizatiilor din domeniul financiar-bancar din SUA, Romania, Canada si Grecia. Intr-o masura mai redusa, Qbot a vizat si clienti ai organizatiilor din domeniul tehnologic, comercial si al telecomunicatiilor.
In Romania, campania a vizat clientii unor platforme care utilizeaza servicii de internet banking prin browser (Chrome, FireFox, Microsoft Edge) si nu prin aplicatii dedicate.
Prin transmiterea unor e-mail-uri capcana (spear-phishing), Qbot este programat sa sustraga credentiale de acces pentru platforme specifice companiilor financiar-bancare si serviciilor de e-mail si date financiare.
Aceste mesaje pot avea fie un link in continut, fie un atasament. Atasamentul este un fisier de tip zip, care contine un document MS Word ce ruleaza un macro prin care se descarca troianul si se realizeaza infectarea dispozitivului. Odata instalat, Qbot verifica existenta unui anti-virus, isi asigura persistenta in sistem si utilizeaza certificate de securitate valide pentru a evita detectia. Ulterior, troianul extrage credentiale de acces si date finanaciare de pe dispozitivul infectat. De asemenea, Qbot are capabilitati prin care pot fi infectate si alte dispozitive dintr-o retea cu un dispozitiv deja compromis.
Pentru a diminua riscul de infectare cu troianul bancar Qbot, recomandam:
-utilizarea de solutii anti-virus si actualizarea constanta a semnaturilor acestora;
-evitarea deschiderii atasamentelor sub forma de arhiva daca provenienta acestora este incerta si daca nu au fost verificate in prealabil cu solutii de detectie anti-virus;
-evitarea deschiderii atasamentelor sau link-urilor din cadrul mesajelor e-mail suspecte;
-actualizarea sistemului de operare si evitarea utilizarii sistemelor de operare care nu mai primesc suport din partea producatorului;
-notificarea bancii atunci cand observati tranzactii bancare care nu va apartin;
-dezactivarea executarii automate a unor rutine din MS Office (macro-uri);
– evitarea executarii manuale a macro-urilor”.

Articolul Oricat de greu v-ar veni sa credeti, SRI avertizeaza apare prima dată în Ziarul Incisiv de Prahova.

LĂSAȚI UN MESAJ

Please enter your comment!
Please enter your name here