12 bănci sunt în alertă: IBM a găsit un virus creat special pentru a ataca unități din țara noastră!

12 bănci sunt în alertă: IBM a găsit un virus creat special pentru a ataca unități din țara noastră!

12 bănci sunt în alertă: IBM a găsit un virus creat special pentru a ataca unități din țara noastră!

Joi, 13 August, 2015 09:53 Redactia INTERVIURI Comentarii  Recomanda pe Facebook  Recomanda pe Twitter
Redactia INTERVIURI Comentarii  Recomanda pe Facebook Recomanda pe Twitter
Joi, 13 August, 2015 09:53 Tiparire



IBM a descoperit o versiune de malware Tinba v3 configurată pentru a ataca exclusiv 12 bănci din România, iar un expert în cyber intelligence al companiei americane recomandă instituţiilor de credit să-şi informeze clienţii şi să colaboreze cât mai bine cu furnizorii de securitate antifraudă.

 
 

Noul program are potenţialul de a deveni cel mai prolific troian care atacă bănci în România, detronând Dridex, responsabil de peste 80% din atacurile din acest an, avertizează specialistul IBM, citate de Mediafax.
 

Cercetătorii IBM Security X-Force au analizat la sfârşitul lunii iulie o nouă variantă a Tinba v3 Trojan, iar aceasta este, potrivit datelor companiei americane, prima de acest fel dedicată băncilor din România, scrie pe blogul securityintelligence Limor Kessem, unul dintre experţii IBM.
 

"România este recunoscută ca fiind o sursă de atacuri şi este rareori o ţintă", afirmă Kessem.
 

"Precedentele versiuni ale acestui program malware au atacat o serie de ţări europene, dar România nu a fost printre ele şi este rareori o ţintă importantă. Analiza noastră arată că dezvoltatorii Tinba v3 au extins capacitatea şi anvergura programului malware actualizând webinjections (metode prin care modifică site-urile băncilor, n.r.) pentru a se potrivi noilor bănci vizate din ţara est-europeană", notează expertul IBM.
 

Tinba Trojan (cunoscut şi ca TinyBanker sau Zusy) a fost descoperit la mijlocul anului 2012. Programul a fost numit Tiny (mic) din cauza dimensiunii reduse a fişierului, de numai 20 KB, care include configuraţia şi kit-ul de webinjections.
 

Programul malware a funcţionat iniţial ca un troian bancar clasic, care viza obţinerea datelor de identificare (nume de utilizator şi parola) ale clienţilor băncilor.
 

Deşi la început a fost folosit exclusiv de cei care l-au creat şi gruparea din care făceau parte, codul sursă a fost obţinut şi de alte persoane la mijlocul anului 2014, iar proiectul a început să evolueze în direcţii diferite. Astfel au apărut variantele Tinba v2 şi Tinba v3. Fiecare este un troian independent, dezvoltat şi actualizat de persoane diferite.
 

Cea mai recentă variantă a Tinba este a patra, însă dintre toate Tinba v3 pare să fie cea mai activă şi posibil cea mai viabilă din punct de vedere comercial.

 

Versiunea care vizează băncile din România în prezent este legată de Tinba v3. Chiar de la prima lansare, această variantă a arătat că programatorul a muncit destul de mult la noi funcţii pentru a îmbunătăţi tehnicile programului de a evita sistemele de securitate şi de a contacta gruparea care l-a lansat.
 

În ce priveşte proliferarea malware în acest an, potrivit datelor IBM Security, Tinba se află pe poziţia a şasea.
 

Tinba v3 atacă online clienţi ai băncilor în toată Europa, dar mai ales în Polonia, Italia, Germania şi Olanda. Aceasta este, conform datelor IBM Security X-Force, prima situaţie în care o variantă a acestui program a fost descoperită atacând în România.
 

"Ţinând cont de campaniile Tinba v3 cunoscute de IBM Security, ne aşteptăm să vedem mai multe atacuri Tinba în România în perioada următoare. România ar putea să înceapă abia acum să se confrunte cu Tinba, dar are deja probleme cu variante ale Dridex, Dyre, Neverquest şi Zeus v2. Datele IBM Security arată că de la începutul anului cel mai activ troian în România este Dridex, însă această situaţie s-ar putea schimba dacă activitatea Tinba se accelerează", notează expertul IBM.
 

Potrivit IBM, 81% din atacurile înregistrate în acest an asupra băncilor din România au venit din partea unor variante Dridex, de 18% a fost responsabil programul Dyre, urmat de Neverquest şi Zeus v2, cu aproximativ 1% fiecare.
 

Având în vedere că Tinba v3 este proiectat să strângă cantităţi mari de informaţii personale precum şi coduri de autentificare în timpul sesiunilor de utilizare a serviciilor bancare prin internet, IBM Security recomandă băncilor să-şi atenţioneze clienţii despre această ameninţare şi să actualizeze secţiunile site-urilor de informare în privinţa securităţii utilizării online a serviciilor bancare.
 

Totodată, băncile din România ar trebui să ceară clienţilor să raporteze email-urile suspecte. Instituţiile financiare ar trebui, de asemenea, să lucreze îndeaproape cu furnizorul de servicii antifraudă pentru a reduce riscuriel cât mai mult posibil.



12 bănci sunt în alertă: IBM a găsit un virus creat special pentru a ataca unități din țara noastră!



IBM a descoperit o versiune de malware Tinba v3 configurată pentru a ataca exclusiv 12 bănci din România, iar un expert în cyber intelligence al companiei americane recomandă instituţiilor de credit să-şi informeze clienţii şi să colaboreze cât mai bine cu furnizorii de securitate antifraudă.

 
 

Noul program are potenţialul de a deveni cel mai prolific troian care atacă bănci în România, detronând Dridex, responsabil de peste 80% din atacurile din acest an, avertizează specialistul IBM, citate de Mediafax.
 

Cercetătorii IBM Security X-Force au analizat la sfârşitul lunii iulie o nouă variantă a Tinba v3 Trojan, iar aceasta este, potrivit datelor companiei americane, prima de acest fel dedicată băncilor din România, scrie pe blogul securityintelligence Limor Kessem, unul dintre experţii IBM.
 

"România este recunoscută ca fiind o sursă de atacuri şi este rareori o ţintă", afirmă Kessem.
 

"Precedentele versiuni ale acestui program malware au atacat o serie de ţări europene, dar România nu a fost printre ele şi este rareori o ţintă importantă. Analiza noastră arată că dezvoltatorii Tinba v3 au extins capacitatea şi anvergura programului malware actualizând webinjections (metode prin care modifică site-urile băncilor, n.r.) pentru a se potrivi noilor bănci vizate din ţara est-europeană", notează expertul IBM.
 

Tinba Trojan (cunoscut şi ca TinyBanker sau Zusy) a fost descoperit la mijlocul anului 2012. Programul a fost numit Tiny (mic) din cauza dimensiunii reduse a fişierului, de numai 20 KB, care include configuraţia şi kit-ul de webinjections.
 

Programul malware a funcţionat iniţial ca un troian bancar clasic, care viza obţinerea datelor de identificare (nume de utilizator şi parola) ale clienţilor băncilor.
 

Deşi la început a fost folosit exclusiv de cei care l-au creat şi gruparea din care făceau parte, codul sursă a fost obţinut şi de alte persoane la mijlocul anului 2014, iar proiectul a început să evolueze în direcţii diferite. Astfel au apărut variantele Tinba v2 şi Tinba v3. Fiecare este un troian independent, dezvoltat şi actualizat de persoane diferite.
 

Cea mai recentă variantă a Tinba este a patra, însă dintre toate Tinba v3 pare să fie cea mai activă şi posibil cea mai viabilă din punct de vedere comercial.

 

Versiunea care vizează băncile din România în prezent este legată de Tinba v3. Chiar de la prima lansare, această variantă a arătat că programatorul a muncit destul de mult la noi funcţii pentru a îmbunătăţi tehnicile programului de a evita sistemele de securitate şi de a contacta gruparea care l-a lansat.
 

În ce priveşte proliferarea malware în acest an, potrivit datelor IBM Security, Tinba se află pe poziţia a şasea.
 

Tinba v3 atacă online clienţi ai băncilor în toată Europa, dar mai ales în Polonia, Italia, Germania şi Olanda. Aceasta este, conform datelor IBM Security X-Force, prima situaţie în care o variantă a acestui program a fost descoperită atacând în România.
 

"Ţinând cont de campaniile Tinba v3 cunoscute de IBM Security, ne aşteptăm să vedem mai multe atacuri Tinba în România în perioada următoare. România ar putea să înceapă abia acum să se confrunte cu Tinba, dar are deja probleme cu variante ale Dridex, Dyre, Neverquest şi Zeus v2. Datele IBM Security arată că de la începutul anului cel mai activ troian în România este Dridex, însă această situaţie s-ar putea schimba dacă activitatea Tinba se accelerează", notează expertul IBM.
 

Potrivit IBM, 81% din atacurile înregistrate în acest an asupra băncilor din România au venit din partea unor variante Dridex, de 18% a fost responsabil programul Dyre, urmat de Neverquest şi Zeus v2, cu aproximativ 1% fiecare.
 

Având în vedere că Tinba v3 este proiectat să strângă cantităţi mari de informaţii personale precum şi coduri de autentificare în timpul sesiunilor de utilizare a serviciilor bancare prin internet, IBM Security recomandă băncilor să-şi atenţioneze clienţii despre această ameninţare şi să actualizeze secţiunile site-urilor de informare în privinţa securităţii utilizării online a serviciilor bancare.
 

Totodată, băncile din România ar trebui să ceară clienţilor să raporteze email-urile suspecte. Instituţiile financiare ar trebui, de asemenea, să lucreze îndeaproape cu furnizorul de servicii antifraudă pentru a reduce riscuriel cât mai mult posibil.






Stiri asemanatoare

Două victime, dintre care o femeie în stop cardio respirator, în urma unui accident produs pe centura Ineului. Echipajul medical de pe ambulanță a reușit resuscitarea femeii

Luni, 12 Februarie, 2024 09:31

Două victime, dintre care o femeie în stop cardio respirator, în urma unui accident produs pe centura Ineului. Echipajul medical de pe ambulanță a reușit resuscitarea femeii

Duminică seara (11 februarie), în jurul orei 17:30, s-a produs un accident rutier pe centura orașului Ineu. Un autoturism a părăsit carosabilul și a ieșit în décor. &nbs ...

Atac cibernetic la 18 spitale din toată țara. Sistemul e nefuncțional!

Luni, 12 Februarie, 2024 13:30

Atac cibernetic la 18 spitale din toată țara. Sistemul e nefuncțional!

Ministerul Sănătăţii a transmis lista cu spitalele afectate de atacul cibernetic, acolo unde sistemul este nefuncţional. În total, 18 unităţi medicale sunt afectate, de la spitale ma ...

Șoferii fără poliță RCA la mașină ar putea riscă amenzi de până la 10.000 de lei. Propunere ASF trimisă în Parlament

Luni, 12 Februarie, 2024 15:40

Șoferii fără poliță RCA la mașină ar putea riscă amenzi de până la 10.000 de lei. Propunere ASF trimisă în Parlament

Șoferii care conduc mașina fără a avea poliță RCA riscă amenzi de cinci ori mai mari. Totodată, asigurarea poate fi plătită în rate sau suspendată la cererea proprietarului. &nb ...

Suporter Club UTA (SCU) exclusă oficial din conducerea clubului!

Luni, 12 Februarie, 2024 16:53

Suporter Club UTA (SCU) exclusă oficial din conducerea clubului!

Înainte cu cîteva zeci de minute de începerea meciului cu Botoșani, s-a Încheiat Adunarea Generală a Asociației Fotbal Club UTA, în care s-a decis excluderea SCU ...

Licitație pentru construirea drumului expres Arad-Oradea

Luni, 12 Februarie, 2024 17:08

Licitație pentru construirea drumului expres Arad-Oradea

Săptămâna aceasta se lansează licitația pentru construirea drumului expres Arad-Oradea! Informația, prezentată la București de ministrul Sorin Grindeanu, a fost confirmată de preșe ...

Concubinul soacrei amenințat cu o armă albă de ginerele acesteia

Duminica, 11 Februarie, 2024 16:49

Concubinul soacrei amenințat cu o armă albă de ginerele acesteia

Polițiștii Biroului de ordine Publică au emis, în dimineața zilei de 10 februarie, un ordin de protecție provizoriu, pe numele unui bărbat de 34 de ani, din Arad, care, pe fondul unor ...

Acțiune de amploare a polițiștilor arădeni în zona Pecica

Duminica, 11 Februarie, 2024 15:10

Acțiune de amploare a polițiștilor arădeni în zona Pecica

În dimineața zilei de 10 februarie a.c., polițiștii orașului Pecica, împreună cu cei ai Serviciului Rutier, Serviciului de Investigare a Criminalității Economice, Biroului pent ...

Supărat că și-a pierdut salariul la păcănele, un bărbat din Grăniceri a vrut să distrugă aparatul de joc

Duminica, 11 Februarie, 2024 16:13

Supărat că și-a pierdut salariul la păcănele, un bărbat din Grăniceri a vrut să distrugă aparatul de joc

Sâmbătă 10 februarie, în urma unui apel la 112, polițiștii Secției 3 Rurală Chișineu-Criș au fost solicitați la un local din localitatea Grăniceri, unde, un bărbat de 42 de ...

Sărbătorim dragostea la Arad!

Luni, 12 Februarie, 2024 17:02

Sărbătorim dragostea la Arad!

Miercuri, 14 februarie invităm toate cuplurile de îndrăgostiți să se căsătorească pentru o zi pe Platoul Administrativ, într-un cadru festiv.  La kilometrul 0 al orașulu ...

Donald Trump ar încuraja Rusia să „facă orice vrea” ţărilor NATO care nu cotizează destul pentru Alianță

Luni, 12 Februarie, 2024 12:14

Donald Trump ar încuraja Rusia să „facă orice vrea” ţărilor NATO care nu cotizează destul pentru Alianță

Fostul preşedinte american Donald Trump a afirmat, sâmbătă, că ar încuraja Rusia să facă „orice vrea” oricărei ţări membră a NATO care nu îndeplineşte dir ...

Lucrări de spălare a rețelelor de apă în localitățile Ineu, Beliu și Tăgădău în cursul zilei de marți

Luni, 12 Februarie, 2024 17:31

Lucrări de spălare a rețelelor de apă în localitățile Ineu, Beliu și Tăgădău în cursul zilei de marți

Compania de Apă Arad anunță că marți, 13.02.2024, între orele 09:00- 17:00, în localitățile Beliu și Tăgădău vor avea loc lucrări de spălare a rețelelor de apă. Atragem ...

Timișoara, primul oraș românesc care va intra oficial în Schengen

Duminica, 11 Februarie, 2024 15:47

Timișoara, primul oraș românesc care va intra oficial în Schengen

Inaugurarea noului Terminal de plecări externe al Aeroportului Internațional „Traian Vuia” din Timișoara este programată chiar în 31 martie, data agreată, în principi ...

”Lecție” de democrație în Rusia! Rușii au de ales între Vladimir și Putin la alegerile prezidențiale

Duminica, 11 Februarie, 2024 16:45

”Lecție” de democrație în Rusia! Rușii au de ales între Vladimir și Putin la alegerile prezidențiale

Înregistrarea candidaţilor pentru alegerile prezidenţiale din Federația rusă care vor avea loc în luna martie a.c. s-au încheiat. Unicul opozant real al lui Vladimir Putin, ...

Razie a rutieristilor pe raza municipiului și a județului sîmbătă noaptea, au fost vizați vitezomanii și alcoolul la volan, însă n-au scăpat nici cei fără carnet dar nici bicicliștii

Duminica, 11 Februarie, 2024 15:20

Razie a rutieristilor pe raza municipiului și a județului sîmbătă noaptea, au fost vizați vitezomanii și alcoolul la volan, însă n-au scăpat nici cei fără carnet dar nici bicicliștii

Sub coordonarea Serviciului Rutier, la data de 10 februarie a.c., a fost desfășurată o acțiune de amploare, pe drumurile județene din mediul rural, precum și în mediul urban.   ...



{**}

Acest site foloseşte cookies pentru a imbunatati experienta ta de navigare. Pentru mai multe detalii referitoare la cum folosim datele tale si la drepturile tale te invitam sa citesti: Politica de cookies sau/si Politica de Confidentialitate si apoi sa confirmi acordul tau.