All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Banco online é alvo dos cibercriminosos com novo malware

Uma nova e importante ameaça de malware dirigido a sistemas de banco online e de seus clientes foi revelada pelos analistas de segurança da Kaspersky Lab. Identificado como uma evolução do Trojan ZeuS, Trojan-Banker.Win32.Chthonic, o Chthonic para abreviar, já afetou mais de 150 bancos diferentes e 20 sistemas de pagamento, em 15 países. O alvo maior são instituições financeiras do Reino Unido, Espanha, Estados Unidos, Rússia, Japão e Itália.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
Apesar de o Chthonic ainda não ter sido detectado na América Latina, Dmitry Bestuzhev, diretor da equipe de Investigação e Análises da Kaspersky Lab América Latina, afirma que sua aparição na região é só uma questão de tempo.
O Chthonic aproveita funções dos computadores com webcam e teclado para roubar credenciais de banco online, tais como senhas salvas. Os criminosos também podem se conectar ao computador de forma remota e controlá-lo para executar operações.

Contudo, a principal arma do Chthonic é a injeção via web. Isto permite ao Trojan inserir seu próprio código e imagens nas páginas do banco que são carregadas no navegador do computador, possibilitando aos criminosos obter o número de telefone da vítima, as senhas de uso único geradas por tokens e números PIN, bem como os detalhes de início de sessão e senhas introduzidas pelo usuário.

As vítimas são infectadas através de links da web ou arquivos anexos de e-mail que contém a extensão .DOC, a qual estabelece uma porta para a execução do código malicioso. O arquivo anexo contém um documento RTF desenvolvido especialmente para aproveitar a vulnerabilidade CVE-2014-1761 em produtos Microsoft Office.

Uma vez descarregado, o código malicioso que contém um arquivo de configuração cifrado se injeta no processo msiexec.exe instalando vários módulos maliciosos na máquina.
Next Claro amplia rede para alto tráfego de voz e dados no final do ano »
Previous « Oracle compra Datalogix para ampliar oferta em nuvem
Share
Published by
Redação
Tags: ataques cibernéticosbanco onlinehackerIntegração DisruptivainvasãoKasperskymalware
11 anos ago

    Related Post

  • Lula defende regulação da IA no G7 e destaca posição do Brasil
  • Regulador do Reino Unido impõe novas exigências ao Google e amplia pressão sobre mercado de buscas
  • IA acelera demanda energética e deve elevar consumo de Data Centers em 26% em 2026, prevê Gartner

Recent Posts

  • Notícias

Lula defende regulação da IA no G7 e destaca posição do Brasil

O presidente Luiz Inácio Lula da Silva apresentou a posição brasileira sobre governança digital e inteligência…

35 minutos ago
  • Notícias

Regulador do Reino Unido impõe novas exigências ao Google e amplia pressão sobre mercado de buscas

A autoridade de concorrência do Reino Unido apresentou um conjunto de exigências que poderá alterar…

1 hora ago
  • Inteligência Artificial

IA acelera demanda energética e deve elevar consumo de Data Centers em 26% em 2026, prevê Gartner

O avanço acelerado da Inteligência Artificial (IA) continuará pressionando a infraestrutura digital global nos próximos…

2 horas ago
  • Cibersegurança

EXA inaugura centro de cibersegurança no Piauí e anuncia investimento de R$ 25 milhões em pesquisa e inovação

A EXA, ecossistema de proteção digital do Grupo FS, inaugurou nesta quinta-feira (18), em Parnaíba…

3 horas ago
  • Inteligência Artificial

IA ajuda Bacio di Latte a absorver pico de demanda e resolver 32% dos atendimentos sem intervenção humana

A Bacio di Latte recorreu à inteligência artificial para sustentar sua operação de atendimento durante…

4 horas ago
  • Notícias

Nuvei compra Payoneer por US$ 2,75 bilhões e cria gigante global de pagamentos digitais

A Nuvei anunciou a aquisição da Payoneer em uma operação avaliada em aproximadamente US$ 2,75…

5 horas ago
All Rights ReservedView Non-AMP Version
  • L