Virus conceput pentru a ataca exclusiv 12 banci din Romania, descoperit de IBM
Postat la: 13.08.2015 | Scris de: ZIUA NEWS

IBM a descoperit o versiune de malware Tinba v3 configurata pentru a ataca exclusiv 12 banci din Romania, iar un expert in cyber intelligence al companiei americane recomanda institutiilor de credit sa-si informeze clientii si sa colaboreze cat mai bine cu furnizorii de securitate antifrauda.
Noul program are potentialul de a deveni cel mai prolific troian care ataca banci in Romania, detronand Dridex, responsabil de peste 80% din atacurile din acest an, avertizeaza specialistul IBM. Cercetatorii IBM Security X-Force au analizat la sfarsitul lunii iulie o noua varianta a Tinba v3 Trojan, iar aceasta este, potrivit datelor companiei americane, prima de acest fel dedicata bancilor din Romania, scrie pe blogul securityintelligence Limor Kessem, unul dintre expertii IBM.
Romania este recunoscuta ca fiind o sursa de atacuri si este rareori o tinta, afirma Kessem. "Precedentele versiuni ale acestui program malware au atacat o serie de tari europene, dar Romania nu a fost printre ele si este rareori o tinta importanta. Analiza noastra arata ca dezvoltatorii Tinba v3 au extins capacitatea si anvergura programului malware actualizand webinjections (metode prin care modifica site-urile bancilor, n.red.) pentru a se potrivi noilor banci vizate din tara est-europeana", noteaza expertul IBM.
Tinba Trojan (cunoscut si ca TinyBanker sau Zusy) a fost descoperit la mijlocul anului 2012. Programul a fost numit Tiny (mic) din cauza dimensiunii reduse a fisierului, de numai 20 KB, care include configuratia si kit-ul de webinjections. Programul malware a functionat initial ca un troian bancar clasic, care viza obtinerea datelor de identificare (nume de utilizator si parola) ale clientilor bancilor.
Desi la inceput a fost folosit exclusiv de cei care l-au creat si gruparea din care faceau parte, codul sursa a fost obtinut si de alte persoane la mijlocul anului 2014, iar proiectul a inceput sa evolueze in directii diferite. Astfel au aparut variantele Tinba v2 si Tinba v3. Fiecare este un troian independent, dezvoltat si actualizat de persoane diferite.
Cea mai recenta varianta a Tinba este a patra, insa dintre toate Tinba v3 pare sa fie cea mai activa si posibil cea mai viabila din punct de vedere comercial. Versiunea care vizeaza bancile din Romania in prezent este legata de Tinba v3. Chiar de la prima lansare, aceasta varianta a aratat ca programatorul a muncit destul de mult la noi functii pentru a imbunatati tehnicile programului de a evita sistemele de securitate si de a contacta gruparea care l-a lansat.
In ce priveste proliferarea malware in acest an, potrivit datelor IBM Security, Tinba se afla pe pozitia a sasea. Tinba v3 ataca online clienti ai bancilor in toata Europa, dar mai ales in Polonia, Italia, Germania si Olanda. Aceasta este, conform datelor IBM Security X-Force, prima situatie in care o varianta a acestui program a fost descoperita atacand in Romania.
"Tinand cont de campaniile Tinba v3 cunoscute de IBM Security, ne asteptam sa vedem mai multe atacuri Tinba in Romania in perioada urmatoare. Romania ar putea sa inceapa abia acum sa se confrunte cu Tinba, dar are deja probleme cu variante ale Dridex, Dyre, Neverquest si Zeus v2. Datele IBM Security arata ca de la inceputul anului cel mai activ troian in Romania este Dridex, insa aceasta situatie s-ar putea schimba daca activitatea Tinba se accelereaza", noteaza expertul IBM.
Potrivit IBM, 81% din atacurile inregistrate in acest an asupra bancilor din Romania au venit din partea unor variante Dridex, de 18% a fost responsabil programul Dyre, urmat de Neverquest si Zeus v2, cu aproximativ 1% fiecare.
Avand in vedere ca Tinba v3 este proiectat sa stranga cantitati mari de informatii personale precum si coduri de autentificare in timpul sesiunilor de utilizare a serviciilor bancare prin internet, IBM Security recomanda bancilor sa-si atentioneze clientii despre aceasta amenintare si sa actualizeze sectiunile site-urilor de informare in privinta securitatii utilizarii online a serviciilor bancare.
Totodata, bancile din Romania ar trebui sa ceara clientilor sa raporteze email-urile suspecte. Institutiile financiare ar trebui, de asemenea, sa lucreze indeaproape cu furnizorul de servicii antifrauda pentru a reduce riscuriel cat mai mult posibil.
DIN ACEEASI CATEGORIE...
-
Donald Trump afirmă că violenţa domestică este o infracţiune „mai puţin gravă"
Donald Trump a fost acuzat luni ca minimalizeaza gravitatea violentei domestice, dupa ce a declarat intr-un discurs ca a ...
-
Un melc a terorizat locatarii unui bloc, la miezul nopții. Aceștia au chemat și poliția
Un bloc din Bavaria a fost trezit in toiul noptii de o sonerie care nu mai contenea, iar locatarii, convinsi ca sunt vic ...
-
Medicul care și-a otrăvit 30 de pacienți ca să arate că este „expert" în resuscitare. 12 oameni au murit
Un fost anestezist din Franța este judecat dupa ce și-a otravit intenționat 30 de pacienți ca sa-și arate abilitațile de ...
-
Scutirea plății CASS ar putea reveni pentru șase categorii socio-profesionale. Cum s-a răzgândit PSD după ce a susținut măsurile fiscale ale Guvernului Bolojan
Dupa ce a susținut pachetul doi de masuri fiscale al Guvernului Bolojan, PSD a depus in Parlament doua proiecte de lege ...
-
Spion străin capturat în România. A vândut secrete de stat serviciilor secrete din Belarus
Un barbat, in varsta de 47 de ani, cercetat pentru tradare prin transmitere de informații secrete de stat in forma conti ...
-
Limitele inteligenței artificiale: chipul unui acuzat de crimă, folosit ca model Shein
Chipul lui Luigi Mangione, barbat acuzat de uciderea CEO-ului UnitedHealthcare, a devenit in ultimele luni un fenomen vi ...
-
Un avion MiG-29 misterios a apărut pe cerul din Ucraina: Poartă însemnele Kievului, dar schema de camuflaj a unui fost aliat al Rusiei
Un avion de lupta MiG-29 azer, cu un singur loc, purtand insemnele Forțelor Aeriene Ucrainene, dar schema de camuflaj a ...
-
ADIO coif de la Coțofenești. Procurorii olandezi au renunțat la acuzațiile împotriva a trei suspecți în cazul furtului tezaurului DACIC
Procurorii olandezi au anunțat retragerea acuzațiilor impotriva a trei suspecți in cazul furtului coifului de aur de la ...
-
O ipoteză deloc de neglijat: Ce dezastre naturale ar putea avea loc dacă rotația Pământului s-ar accelera
Zilele par din ce in ce mai scurte - și nu este doar o impresie. Potrivit oamenilor de știința, in vara anului 2025, Pam ...
-
Molecule produse doar de organisme vii, pe o exoplanetă aflată la 124 de ani-lumină de Pământ. Am putea fi în fața celei mai importante descoperiri din istorie
Oamenii de știința au detectat pentru prima data pe exoplaneta K2-18b molecule care, pe Pamant, sunt produse doar de org ...
-
Locul sacru unde Moise ar fi primit Cele Zece Porunci, transformat într-un mega-resort de lux. Au fost mutate morminte pentru a face loc unui parc auto
Unul dintre cele mai sacre locuri din lume, Muntele Sinai, este transformat intr-un mega-resort de lux, in ciuda protest ...
-
Aurul digital ar putea zgudui în curând piaţa metalelor preţioase din Londra
Londra, cu o piata a aurului evaluata la 930 de miliarde de dolari, s-ar putea confrunta cu o schimbare "transformatoare ...
-
Viitorul lui Zelenski. Ce s-ar putea întâmpla cu președintele ucrainean după încheierea războiului
Viitorul lui Volodimir Zelenski reprezinta un subiect pentru dezbaterea publica, in contextul negocierilor de pace iniți ...
-
Sărbătoare mare la români. Tradiții și obiceiuri de Sfânta Maria Mică, ziua care marchează hotarul dintre vară și toamnă
Creștinii sarbatoresc luni, 8 septembrie, Nașterea Maicii Domnului sau Sfanta Maria Mica, zi care marcheaza inceputul cu ...
-
Operațiune majoră de spionaj: Un mail suspect a încins relațiile dintre SUA și China
Autoritatile americane investigheaza un e-mail fals, pretins a fi trimis de un legislator republican, care continea malw ...
-
Elena Udrea, primul interviu după eliberare: "I-am spus lui Băsescu că tandemul Kovesi-Coldea conduce România"
Elena Udrea a acordat primul interviu dupa ieșirea din inchisoare, la Realitatea PLUS, unde a facut o serie de acuzații ...
-
Premieră la Vatican: Pelerinaj pentru catolicii din comunitatea LGBT+
Pentru prima data, un grup de peste 1.400 de catolici care fac parte din comunitatea LGBT+ și apropiații lor participa, ...
-
Mizele secrete ale inteligenței artificiale și culisele luptei pentru supremația în domeniul AI
Daca vrei sa afli care au fost primele erori ale lui ChatGPT, de ce a fost comparat cu un medicament scos pe piața pentr ...
-
Pelerinajul evreilor ultra-ortodocși în Ucraina în pericol după eșuarea negocierilor cu Republica Moldova. România ar putea deveni o rută de tranzit
Guvernul de la Ierusalim se afla intr-un impas in negocierile cu Moldova privind finanțarea și funcționarea unui termina ...
-
Eclipsă totală de Lună, duminică, pe cerul României: Observatorul Astronomic face anunțul momentului
Momente speciale pe cerul Romaniei. O eclipsa totala de luna va avea loc in aceasta seara. Observatorul Astronomic "Amir ...
-
Incredibil: Procurorii vor verifica medicii antivacciniști. „Este inacceptabil să promoveze în spațiul public informații care nu sunt verificate medical."
Ministrul Sanatații, Alexandru Rogobete, a declarat, duminica, 7 septembrie, ca va fi trimis catre Parchet raportul pe c ...
-
Românul care a șocat SUA. Fura într-un mod ingenios și avea zeci de mandate de arestare pe numele său. „Nu mai văzusem așa ceva până acum"
Un cetațean roman, cautat intr-un caz de furt ilegal de bani in nordul Texasului, a fost arestat recent in zona Houston. ...
-
Noul bilanț după valul de lovituri cu sute de drone rusești în Kiev. Guvernul a luat foc. Ar fi cel mai mare atac cu drone de până acum
O dimineața de groaza a cuprins capitala Ucrainei. Sediul Guvernului de la Kiev a fost lovit de armata rusa in cel mai c ...
-
Mașina îți va spune singură dacă ești prea bătrân ca să mai conduci. Un gigant auto din SUA a brevetat sistemul care te judecă în mers
Pana la ce varsta poate o persoana sa conduca in siguranța este o discuție aprinsa in foarte multe țari de pe glob, care ...
-
Polițist înjunghiat, în timp ce a fost chemat să aplaneze un conflict într-un spital. De la ce a pornit scandalul
Un polițist din Hunedoara a fost ranit, dupa ce a fost injunghiat cu un cuțit, in timpul unei intervenții la spitalul di ...
-
Declaratie virală a Melaniei trup de la Casa Albă: "Roboții sunt deja aici!"
Melania Trump, Prima Doamna a Statelor Unite, a avut joi o apariție publica rara la Casa Alba. Ea a declarat ca „r ...
-
Autoritățile americane se pregătesc să dezvăluie sursa autismului - Un medicament banal și lipsa unei vitamine
Un viitor raport al Departamentului pentru Sanatate și Servicii Umane din SUA va face probabil legatura intre dezvoltare ...
-
Viață veșnică cu transplanturi de organe: Se poate realiza ceea ce au vorbit Vladimir Putin și Xi Jinping?
Este posibil sa ajungi nemuritor cu ajutorul transplanturilor de organe, se intreaba jurnaliștii de la BBC, dupa ultimel ...
-
România, noul magnet pentru forța de muncă din Asia! Topul țărilor care trimit cei mai mulți angajați - unde lucrează și cât câștigă
Romania continua sa fie o destinație tot mai cautata de muncitorii straini, atat necalificați, cat și specialiști inalt ...
-
Trupele speciale americane au suferit un eșec major în Coreea de Nord. Misiunea secretă care nu trebuia deconspirată a iesit la iveală
O operațiune de mare risc, aprobata direct de președintele Donald Trump in 2019, a vizat obținerea unui avantaj strategi ...
comentarii
Adauga un comentariuAdauga comentariu