Virus conceput pentru a ataca exclusiv 12 banci din Romania, descoperit de IBM
Postat la: 13.08.2015 | Scris de: ZIUA NEWS

IBM a descoperit o versiune de malware Tinba v3 configurata pentru a ataca exclusiv 12 banci din Romania, iar un expert in cyber intelligence al companiei americane recomanda institutiilor de credit sa-si informeze clientii si sa colaboreze cat mai bine cu furnizorii de securitate antifrauda.
Noul program are potentialul de a deveni cel mai prolific troian care ataca banci in Romania, detronand Dridex, responsabil de peste 80% din atacurile din acest an, avertizeaza specialistul IBM. Cercetatorii IBM Security X-Force au analizat la sfarsitul lunii iulie o noua varianta a Tinba v3 Trojan, iar aceasta este, potrivit datelor companiei americane, prima de acest fel dedicata bancilor din Romania, scrie pe blogul securityintelligence Limor Kessem, unul dintre expertii IBM.
Romania este recunoscuta ca fiind o sursa de atacuri si este rareori o tinta, afirma Kessem. "Precedentele versiuni ale acestui program malware au atacat o serie de tari europene, dar Romania nu a fost printre ele si este rareori o tinta importanta. Analiza noastra arata ca dezvoltatorii Tinba v3 au extins capacitatea si anvergura programului malware actualizand webinjections (metode prin care modifica site-urile bancilor, n.red.) pentru a se potrivi noilor banci vizate din tara est-europeana", noteaza expertul IBM.
Tinba Trojan (cunoscut si ca TinyBanker sau Zusy) a fost descoperit la mijlocul anului 2012. Programul a fost numit Tiny (mic) din cauza dimensiunii reduse a fisierului, de numai 20 KB, care include configuratia si kit-ul de webinjections. Programul malware a functionat initial ca un troian bancar clasic, care viza obtinerea datelor de identificare (nume de utilizator si parola) ale clientilor bancilor.
Desi la inceput a fost folosit exclusiv de cei care l-au creat si gruparea din care faceau parte, codul sursa a fost obtinut si de alte persoane la mijlocul anului 2014, iar proiectul a inceput sa evolueze in directii diferite. Astfel au aparut variantele Tinba v2 si Tinba v3. Fiecare este un troian independent, dezvoltat si actualizat de persoane diferite.
Cea mai recenta varianta a Tinba este a patra, insa dintre toate Tinba v3 pare sa fie cea mai activa si posibil cea mai viabila din punct de vedere comercial. Versiunea care vizeaza bancile din Romania in prezent este legata de Tinba v3. Chiar de la prima lansare, aceasta varianta a aratat ca programatorul a muncit destul de mult la noi functii pentru a imbunatati tehnicile programului de a evita sistemele de securitate si de a contacta gruparea care l-a lansat.
In ce priveste proliferarea malware in acest an, potrivit datelor IBM Security, Tinba se afla pe pozitia a sasea. Tinba v3 ataca online clienti ai bancilor in toata Europa, dar mai ales in Polonia, Italia, Germania si Olanda. Aceasta este, conform datelor IBM Security X-Force, prima situatie in care o varianta a acestui program a fost descoperita atacand in Romania.
"Tinand cont de campaniile Tinba v3 cunoscute de IBM Security, ne asteptam sa vedem mai multe atacuri Tinba in Romania in perioada urmatoare. Romania ar putea sa inceapa abia acum sa se confrunte cu Tinba, dar are deja probleme cu variante ale Dridex, Dyre, Neverquest si Zeus v2. Datele IBM Security arata ca de la inceputul anului cel mai activ troian in Romania este Dridex, insa aceasta situatie s-ar putea schimba daca activitatea Tinba se accelereaza", noteaza expertul IBM.
Potrivit IBM, 81% din atacurile inregistrate in acest an asupra bancilor din Romania au venit din partea unor variante Dridex, de 18% a fost responsabil programul Dyre, urmat de Neverquest si Zeus v2, cu aproximativ 1% fiecare.
Avand in vedere ca Tinba v3 este proiectat sa stranga cantitati mari de informatii personale precum si coduri de autentificare in timpul sesiunilor de utilizare a serviciilor bancare prin internet, IBM Security recomanda bancilor sa-si atentioneze clientii despre aceasta amenintare si sa actualizeze sectiunile site-urilor de informare in privinta securitatii utilizarii online a serviciilor bancare.
Totodata, bancile din Romania ar trebui sa ceara clientilor sa raporteze email-urile suspecte. Institutiile financiare ar trebui, de asemenea, sa lucreze indeaproape cu furnizorul de servicii antifrauda pentru a reduce riscuriel cat mai mult posibil.
DIN ACEEASI CATEGORIE...
-
Scenariu de film: un lunetist ucrainean ucide un soldat rus aflat la peste doi kilometri după ce l-a urmărit timp de patru zile
Un lunetist ucrainean, cunoscut sub numele de Lektor, a doborat un soldat rus de la o distanța de mai mult de doua kilom ...
-
Astronomii au detectat un semnal cosmic de origine necunoscută! Un puls regulat, ca o bătaie de inimă, bate la fiecare două ore
În ultimul deceniu, oamenii de știința au detectat un fenomen enigmatic: impulsuri radio provenind din interiorul ...
-
Bătălia pentru metalele rare a ajuns și în Asia Centrală: China domină toată industria, dar din spate vin tare SUA și UE
Lipsa de aprovizionare cu pamanturi rare necesare pentru a alimenta multe dintre gadgeturile considerate indispensabile ...
-
Producția de energie electrică a României a căzut accentuat, cel mai grav la Hidroelectrica. Importurile au explodat, deși consumul economiei s-a redus
Producția de energie electrica a Romaniei a scazut accentuat in prima luna a anului, cu peste 19% fața de ianuarie 2024, ...
-
Elon Musk spune că naveta Starship ar putea decola spre Marte la finalul anului 2026 cu un robot Optimus la bord
Fondatorul SpaceX, Elon Musk, a declarat sambata ca naveta Starship va decola spre Marte la sfarsitul anului 2026, trans ...
-
Ce dezvăluiri face cartea a cărei apariție Mark Zuckerberg se luptă să o împiedice. Autoarea ar fi fost invitată de fosta directoare operațională a Meta să „vină în pat" cu ea
Într-un discurs susținut in 2019 la Georgetown University, Mark Zuckerberg a declarat ca Facebook a fost creata pe ...
-
Putin vrea să scufunde planul lui Trump: Un diplomat dezvăluie cacealmaua dictatorului rus
Discuțiile dintre delegațiile Statelor Unite, Rusiei și Ucrainei s-au desfașurat separat in Arabia Saudita, iar speranțe ...
-
Bărbat abandonat de o ambulanță într-o zonă pustie din Maramureș. Un martor povestește detalii cutremurătoare
Un incident șocant s-a petrecut vineri, in zona Dealul Bocicoielului, in județul Maramureș, unde un barbat inconștient a ...
-
Misterul obiectului care gravitează planeta Marte: ce a surpins sonda Agenției Spațiale Europene în timpul unui survol gravitațional
Sonda Hera a Agenției Spațiale Europene a surprins aceasta imagine a micuței și misterioasei luni marțiene Deimos. Sonda ...
-
Schwab, pe tobogan: Giganții lumii au trădat Davosul și au sărit în barca lui Trump
Klaus Schwab, care a fondat Forumul Economic Mondial in anii 1970 și a modelat discursul globalist timp de decenii, a fo ...
-
Impozitul de 70% al ANAF pentru sumele fără chitanțe este o vânătoare a românilor care au adunat bani la saltea
Decizia ANAF de a impozita cu 70% sumele de bani trimise intre rude, daca nu se poate dovedi proveniența acestora, ar tr ...
-
Oamenii de ştiinţă chinezi au creat primul organ sexual masculin imprimat 3D din lume pentru tratamentul disfuncţiei erectile
O solutie terapeutica pentru disfunctia erectila (DE) ar putea fi disponibila in curand, dupa progresele revolutionare a ...
-
Teoria conspiratiei: Somnul insuficient poate declanșa o schimbare bizară a personalității. Ce au descoperit oamenii de știință
Cercetari alarmante sugereaza ca lipsa constanta de somn ar putea crește riscul de a crede in teorii ale conspirației. P ...
-
Cum vom fi afectați de războiul comercial, inițiat de către Trump. Economist: „Asta e teama pe care o am"
Instalarea lui Donald Trump la Casa Alba a resetat jocul geopolitic. Din ce in ce mai mulți economiști sunt de parere ca ...
-
Donald Trump îl umilește pe Klaus Iohannis, de la Casa Albă: "Nu l-am plăcut deloc!"
În timpul unei intalniri in Biroul Oval, Donald Trump a lansat un comentariu acid la adresa lui Klaus Iohannis, co ...
-
De ce viteza nu este totul? Alte aspecte esentiale la o trotineta electrica
Atunci cand vine vorba de trotinete electrice, multi utilizatori sunt tentati sa se uite doar la viteza maxima. Este uso ...
-
Donald Trump vrea să cumpere Nord Stream și să dea gaze rusești la toată Europa
Statele Unite se afla in discuții cu Rusia și cu Germania pentru achiziționarea Nord Stream și a altor infrastructuri en ...
-
Un cunoscut economist anunță că România va intra în recesiune din cauza inflației: Prețurile la energie și carburanți vor exploda
Romania risca sa intre in criza economica din cauza inflației extrem de mari. Datele Institutului National de Statistica ...
-
Pensionară ucisă de un băiețel de 5 ani care învăța să meargă cu bicicleta. Tatăl a fost acuzat de omor
Un italian a fost achitat de acuzația de omor prin imprudența dupa ce fiul sau de 5 ani a lovit fatal o pensionara in ti ...
-
Tradiții și obiceiuri legate de oferirea florilor în lunile de primăvară pe străzile din București
În fiecare an, odata cu primele zile insorite din martie, strazile Bucureștiului prind viața și se umplu de oameni ...
-
Și 2025 va fi un an prost pentru „perla coroanei", Hidroelectrica. Va fi din nou scădere, ce cifre s-au anunțat
Hidroelectrica a prognozat pentru acest an, in bugetul pe care il va supune atenției acționarilor, venituri totale de 10 ...
-
Octavian Hoandră a scos pe piață o nouă carte-document: Pe mine sa nu va bazati!
Cunoscutul scriitor clujean Octavian Hoandra pune in rafturile librariilor o noua carte-document. O colectie de interviu ...
-
Cercetătorii de la Meta au reușit să creeze un model AI care să citească gândurile fără implanturi cerebrale
Un nou model de inteligența artificiala (AI) poate scana creierul folosind echipamente neinvazive și poate transforma ga ...
-
Fizicienii dau totul peste cap: Cercetările au arătat că timpul curge în două direcții, chiar și spre trecut
Cercetatorii de la Universitatea Surrey din Marea Britanie au descoperit, cu ajutorul fizicii cuantice, ca timpul poate ...
-
JD Vance dă o replică acidă în scandalul cu vărul său care luptă în Ucraina: "Noi suntem idioții utili ai lui Vladimir Putin"
Vicepresedintele american JD Vance declara la Fox News ca nu a dezvaluit niciodata prezenta varului sau primar in Ucrain ...
-
Bursele din SUA se prăbușesc: Taxele vamale cu care amenință Trump generează haos
E haos pe bursele din SUA dupa ce Donald Trump a amenințat in repetate randuri cu taxe vamale majorate. Taxele vamale an ...
-
O formulă matematică ar putea fi dovada supremă a existenței lui Dumnezeu, afirmă un important om de știință
Dr. Willie Soon, astrofizician și inginer aerospațial, care a lucrat mult timp la Harvard și la Smithsonian Centre for A ...
-
Dalai Lama face o profeție importantă: a dezvăluit locul unde se va naște succesorul său
Dalai Lama, liderul spiritual al budistilor tibetani, scrie intr-o noua carte, publicata marti, ca succesorul sau se va ...
-
Rafila avertizează despre medicamentele false de pe internet: Oamenii cumpără talc presat și colorat în diverse forme
Ministrul Sanatații, Alexandru Rafila, a declarat, marți, ca oamenii cumpara de pe internet talc presat și colorat in di ...
-
Nu imobiliarele, nu piața crypto: Asta e investiția cu care nu poți da greș în plină criză!
Mulți romani vor sa investeasca bani pentru a se imbogați rapid, insa puțini sunt cei care pot aprecia in ce anume e bin ...
comentarii
Adauga un comentariuAdauga comentariu