Categories: Notícias

Banco online é alvo dos cibercriminosos com novo malware

Uma nova e importante ameaça de malware dirigido a sistemas de banco online e de seus clientes foi revelada pelos analistas de segurança da Kaspersky Lab. Identificado como uma evolução do Trojan ZeuS, Trojan-Banker.Win32.Chthonic, o Chthonic para abreviar, já afetou mais de 150 bancos diferentes e 20 sistemas de pagamento, em 15 países. O alvo maior são instituições financeiras do Reino Unido, Espanha, Estados Unidos, Rússia, Japão e Itália.

Apesar de o Chthonic ainda não ter sido detectado na América Latina, Dmitry Bestuzhev, diretor da equipe de Investigação e Análises da Kaspersky Lab América Latina, afirma que sua aparição na região é só uma questão de tempo.
O Chthonic aproveita funções dos computadores com webcam e teclado para roubar credenciais de banco online, tais como senhas salvas. Os criminosos também podem se conectar ao computador de forma remota e controlá-lo para executar operações.

Contudo, a principal arma do Chthonic é a injeção via web. Isto permite ao Trojan inserir seu próprio código e imagens nas páginas do banco que são carregadas no navegador do computador, possibilitando aos criminosos obter o número de telefone da vítima, as senhas de uso único geradas por tokens e números PIN, bem como os detalhes de início de sessão e senhas introduzidas pelo usuário.

As vítimas são infectadas através de links da web ou arquivos anexos de e-mail que contém a extensão .DOC, a qual estabelece uma porta para a execução do código malicioso. O arquivo anexo contém um documento RTF desenvolvido especialmente para aproveitar a vulnerabilidade CVE-2014-1761 em produtos Microsoft Office.

Uma vez descarregado, o código malicioso que contém um arquivo de configuração cifrado se injeta no processo msiexec.exe instalando vários módulos maliciosos na máquina.

Recent Posts

Unico processa Serasa Experian por suposto uso indevido de tecnologia de biometria facial

A Unico, empresa brasileira especializada em identidade digital e biometria facial, ingressou com ações nas…

2 horas ago

Salesforce leva Agentforce à Copa do Mundo de 2026

A Salesforce anunciou parceria com a FIFA como apoiadora oficial da Copa do Mundo de…

3 horas ago

Neil Redding abre IT Forum Praia do Forte 2026 com debate sobre liderança na era da IA

Neil Redding será o palestrante de abertura do IT Forum Praia do Forte 2026. Com…

4 horas ago

47% das empresas brasileiras devem adiar migração para a nuvem nos próximos três anos

Apesar da consolidação da computação em nuvem como um dos pilares da transformação digital, uma…

4 horas ago

Deepfakes, IA e software open source lideram lista de ameaças críticas para empresas, diz Gartner

As equipes de segurança cibernética enfrentarão um cenário cada vez mais complexo nos próximos anos,…

6 horas ago

Apenas um em cada três americanos aprova a construção de data centers

Apenas uma em cada três pessoas dos Estados Unidos aprova o ritmo acelerado de construção…

6 horas ago