VIRUS conceput pentru a ataca exclusiv 12 bănci din România, descoperit de IBM
Postat la: 12.08.2015 | Scris de: ZIUA NEWS

IBM a descoperit o versiune de malware Tinba v3 configurată pentru a ataca exclusiv 12 bănci din România, iar un expert în cyber intelligence al companiei americane recomandă instituţiilor de credit să-şi informeze clienţii şi să colaboreze cât mai bine cu furnizorii de securitate antifraudă.
Noul program are potenţialul de a deveni cel mai prolific troian care atacă bănci în România, detronând Dridex, responsabil de peste 80% din atacurile din acest an, avertizează specialistul IBM. Cercetătorii IBM Security X-Force au analizat la sfârşitul lunii iulie o nouă variantă a Tinba v3 Trojan, iar aceasta este, potrivit datelor companiei americane, prima de acest fel dedicată băncilor din România, scrie pe blogul securityintelligence Limor Kessem, unul dintre experţii IBM. România este recunoscută ca fiind o sursă de atacuri şi este rareori o ţintă, afirmă Kessem.
"Precedentele versiuni ale acestui program malware au atacat o serie de ţări europene, dar România nu a fost printre ele şi este rareori o ţintă importantă. Analiza noastră arată că dezvoltatorii Tinba v3 au extins capacitatea şi anvergura programului malware actualizând webinjections (metode prin care modifică site-urile băncilor, n.r.) pentru a se potrivi noilor bănci vizate din ţara est-europeană", notează expertul IBM. Tinba Trojan (cunoscut şi ca TinyBanker sau Zusy) a fost descoperit la mijlocul anului 2012. Programul a fost numit Tiny (mic) din cauza dimensiunii reduse a fişierului, de numai 20 KB, care include configuraţia şi kit-ul de webinjections.
Programul malware a funcţionat iniţial ca un troian bancar clasic, care viza obţinerea datelor de identificare (nume de utilizator şi parola) ale clienţilor băncilor. Deşi la început a fost folosit exclusiv de cei care l-au creat şi gruparea din care făceau parte, codul sursă a fost obţinut şi de alte persoane la mijlocul anului 2014, iar proiectul a început să evolueze în direcţii diferite. Astfel au apărut variantele Tinba v2 şi Tinba v3. Fiecare este un troian independent, dezvoltat şi actualizat de persoane diferite.
Cea mai recentă variantă a Tinba este a patra, însă dintre toate Tinba v3 pare să fie cea mai activă şi posibil cea mai viabilă din punct de vedere comercial. Versiunea care vizează băncile din România în prezent este legată de Tinba v3. Chiar de la prima lansare, această variantă a arătat că programatorul a muncit destul de mult la noi funcţii pentru a îmbunătăţi tehnicile programului de a evita sistemele de securitate şi de a contacta gruparea care l-a lansat. În ce priveşte proliferarea malware în acest an, potrivit datelor IBM Security, Tinba se află pe poziţia a şasea.
Tinba v3 atacă online clienţi ai băncilor în toată Europa, dar mai ales în Polonia, Italia, Germania şi Olanda. Aceasta este, conform datelor IBM Security X-Force, prima situaţie în care o variantă a acestui program a fost descoperită atacând în România. "Ţinând cont de campaniile Tinba v3 cunoscute de IBM Security, ne aşteptăm să vedem mai multe atacuri Tinba în România în perioada următoare. România ar putea să înceapă abia acum să se confrunte cu Tinba, dar are deja probleme cu variante ale Dridex, Dyre, Neverquest şi Zeus v2. Datele IBM Security arată că de la începutul anului cel mai activ troian în România este Dridex, însă această situaţie s-ar putea schimba dacă activitatea Tinba se accelerează", notează expertul IBM.
Potrivit IBM, 81% din atacurile înregistrate în acest an asupra băncilor din România au venit din partea unor variante Dridex, de 18% a fost responsabil programul Dyre, urmat de Neverquest şi Zeus v2, cu aproximativ 1% fiecare. Având în vedere că Tinba v3 este proiectat să strângă cantităţi mari de informaţii personale precum şi coduri de autentificare în timpul sesiunilor de utilizare a serviciilor bancare prin internet, IBM Security recomandă băncilor să-şi atenţioneze clienţii despre această ameninţare şi să actualizeze secţiunile site-urilor de informare în privinţa securităţii utilizării online a serviciilor bancare. Totodată, băncile din România ar trebui să ceară clienţilor să raporteze email-urile suspecte. Instituţiile financiare ar trebui, de asemenea, să lucreze îndeaproape cu furnizorul de servicii antifraudă pentru a reduce riscuriel cât mai mult posibil.
DIN ACEEASI CATEGORIE...
-
Donald Trump afirmă că violenţa domestică este o infracţiune „mai puţin gravă"
Donald Trump a fost acuzat luni ca minimalizeaza gravitatea violentei domestice, dupa ce a declarat intr-un discurs ca a ...
-
Un melc a terorizat locatarii unui bloc, la miezul nopții. Aceștia au chemat și poliția
Un bloc din Bavaria a fost trezit in toiul noptii de o sonerie care nu mai contenea, iar locatarii, convinsi ca sunt vic ...
-
Medicul care și-a otrăvit 30 de pacienți ca să arate că este „expert" în resuscitare. 12 oameni au murit
Un fost anestezist din Franța este judecat dupa ce și-a otravit intenționat 30 de pacienți ca sa-și arate abilitațile de ...
-
Scutirea plății CASS ar putea reveni pentru șase categorii socio-profesionale. Cum s-a răzgândit PSD după ce a susținut măsurile fiscale ale Guvernului Bolojan
Dupa ce a susținut pachetul doi de masuri fiscale al Guvernului Bolojan, PSD a depus in Parlament doua proiecte de lege ...
-
Spion străin capturat în România. A vândut secrete de stat serviciilor secrete din Belarus
Un barbat, in varsta de 47 de ani, cercetat pentru tradare prin transmitere de informații secrete de stat in forma conti ...
-
Limitele inteligenței artificiale: chipul unui acuzat de crimă, folosit ca model Shein
Chipul lui Luigi Mangione, barbat acuzat de uciderea CEO-ului UnitedHealthcare, a devenit in ultimele luni un fenomen vi ...
-
Un avion MiG-29 misterios a apărut pe cerul din Ucraina: Poartă însemnele Kievului, dar schema de camuflaj a unui fost aliat al Rusiei
Un avion de lupta MiG-29 azer, cu un singur loc, purtand insemnele Forțelor Aeriene Ucrainene, dar schema de camuflaj a ...
-
ADIO coif de la Coțofenești. Procurorii olandezi au renunțat la acuzațiile împotriva a trei suspecți în cazul furtului tezaurului DACIC
Procurorii olandezi au anunțat retragerea acuzațiilor impotriva a trei suspecți in cazul furtului coifului de aur de la ...
-
O ipoteză deloc de neglijat: Ce dezastre naturale ar putea avea loc dacă rotația Pământului s-ar accelera
Zilele par din ce in ce mai scurte - și nu este doar o impresie. Potrivit oamenilor de știința, in vara anului 2025, Pam ...
-
Molecule produse doar de organisme vii, pe o exoplanetă aflată la 124 de ani-lumină de Pământ. Am putea fi în fața celei mai importante descoperiri din istorie
Oamenii de știința au detectat pentru prima data pe exoplaneta K2-18b molecule care, pe Pamant, sunt produse doar de org ...
-
Locul sacru unde Moise ar fi primit Cele Zece Porunci, transformat într-un mega-resort de lux. Au fost mutate morminte pentru a face loc unui parc auto
Unul dintre cele mai sacre locuri din lume, Muntele Sinai, este transformat intr-un mega-resort de lux, in ciuda protest ...
-
Aurul digital ar putea zgudui în curând piaţa metalelor preţioase din Londra
Londra, cu o piata a aurului evaluata la 930 de miliarde de dolari, s-ar putea confrunta cu o schimbare "transformatoare ...
-
Viitorul lui Zelenski. Ce s-ar putea întâmpla cu președintele ucrainean după încheierea războiului
Viitorul lui Volodimir Zelenski reprezinta un subiect pentru dezbaterea publica, in contextul negocierilor de pace iniți ...
-
Sărbătoare mare la români. Tradiții și obiceiuri de Sfânta Maria Mică, ziua care marchează hotarul dintre vară și toamnă
Creștinii sarbatoresc luni, 8 septembrie, Nașterea Maicii Domnului sau Sfanta Maria Mica, zi care marcheaza inceputul cu ...
-
Operațiune majoră de spionaj: Un mail suspect a încins relațiile dintre SUA și China
Autoritatile americane investigheaza un e-mail fals, pretins a fi trimis de un legislator republican, care continea malw ...
-
Elena Udrea, primul interviu după eliberare: "I-am spus lui Băsescu că tandemul Kovesi-Coldea conduce România"
Elena Udrea a acordat primul interviu dupa ieșirea din inchisoare, la Realitatea PLUS, unde a facut o serie de acuzații ...
-
Premieră la Vatican: Pelerinaj pentru catolicii din comunitatea LGBT+
Pentru prima data, un grup de peste 1.400 de catolici care fac parte din comunitatea LGBT+ și apropiații lor participa, ...
-
Mizele secrete ale inteligenței artificiale și culisele luptei pentru supremația în domeniul AI
Daca vrei sa afli care au fost primele erori ale lui ChatGPT, de ce a fost comparat cu un medicament scos pe piața pentr ...
-
Pelerinajul evreilor ultra-ortodocși în Ucraina în pericol după eșuarea negocierilor cu Republica Moldova. România ar putea deveni o rută de tranzit
Guvernul de la Ierusalim se afla intr-un impas in negocierile cu Moldova privind finanțarea și funcționarea unui termina ...
-
Eclipsă totală de Lună, duminică, pe cerul României: Observatorul Astronomic face anunțul momentului
Momente speciale pe cerul Romaniei. O eclipsa totala de luna va avea loc in aceasta seara. Observatorul Astronomic "Amir ...
-
Incredibil: Procurorii vor verifica medicii antivacciniști. „Este inacceptabil să promoveze în spațiul public informații care nu sunt verificate medical."
Ministrul Sanatații, Alexandru Rogobete, a declarat, duminica, 7 septembrie, ca va fi trimis catre Parchet raportul pe c ...
-
Românul care a șocat SUA. Fura într-un mod ingenios și avea zeci de mandate de arestare pe numele său. „Nu mai văzusem așa ceva până acum"
Un cetațean roman, cautat intr-un caz de furt ilegal de bani in nordul Texasului, a fost arestat recent in zona Houston. ...
-
Noul bilanț după valul de lovituri cu sute de drone rusești în Kiev. Guvernul a luat foc. Ar fi cel mai mare atac cu drone de până acum
O dimineața de groaza a cuprins capitala Ucrainei. Sediul Guvernului de la Kiev a fost lovit de armata rusa in cel mai c ...
-
Mașina îți va spune singură dacă ești prea bătrân ca să mai conduci. Un gigant auto din SUA a brevetat sistemul care te judecă în mers
Pana la ce varsta poate o persoana sa conduca in siguranța este o discuție aprinsa in foarte multe țari de pe glob, care ...
-
Polițist înjunghiat, în timp ce a fost chemat să aplaneze un conflict într-un spital. De la ce a pornit scandalul
Un polițist din Hunedoara a fost ranit, dupa ce a fost injunghiat cu un cuțit, in timpul unei intervenții la spitalul di ...
-
Declaratie virală a Melaniei trup de la Casa Albă: "Roboții sunt deja aici!"
Melania Trump, Prima Doamna a Statelor Unite, a avut joi o apariție publica rara la Casa Alba. Ea a declarat ca „r ...
-
Autoritățile americane se pregătesc să dezvăluie sursa autismului - Un medicament banal și lipsa unei vitamine
Un viitor raport al Departamentului pentru Sanatate și Servicii Umane din SUA va face probabil legatura intre dezvoltare ...
-
Viață veșnică cu transplanturi de organe: Se poate realiza ceea ce au vorbit Vladimir Putin și Xi Jinping?
Este posibil sa ajungi nemuritor cu ajutorul transplanturilor de organe, se intreaba jurnaliștii de la BBC, dupa ultimel ...
-
România, noul magnet pentru forța de muncă din Asia! Topul țărilor care trimit cei mai mulți angajați - unde lucrează și cât câștigă
Romania continua sa fie o destinație tot mai cautata de muncitorii straini, atat necalificați, cat și specialiști inalt ...
-
Trupele speciale americane au suferit un eșec major în Coreea de Nord. Misiunea secretă care nu trebuia deconspirată a iesit la iveală
O operațiune de mare risc, aprobata direct de președintele Donald Trump in 2019, a vizat obținerea unui avantaj strategi ...
comentarii
Adauga un comentariuAdauga comentariu