Troianul care face ravagii în Europa. Portofelele virtuale sunt sub amenințare
Așa cum tehnologia este în plină dezvoltare, hackerii încearcă să țină pasul cu aceastea, dezvoltând noi metode de a-și aduce beneficii personale. Astfel, infractorii cibernetici creează viruși din ce în ce mai puternici precum și dubla criptare, în cazul ransomware. În acest moment, în Europa, face ravagii troianul bancar ”Bizzaro”.
”Bizzaro” este un nou troian bancar care străbate atât Europa cât și părțile mari ale Americii de Sud, încercând să obțină cât mai multe informații financiare ale clienților precum și interesul major asupra portofelelor virtuale. Cu siguranță nu mulți dintre am avut situația în care să ne confruntăm cu un troian bancar.
Acesta este un tip special de malware, folosit de către infractorii cibernetici pentru a fura credențialele bancare precum și alte informații ale clienților. În cazul Bizzaro, malware-ul a fost utilizat recent pentru a viza clienții a peste 70 de bănci din Italia, Franța, Spania, Portugalia dar și alte locuri, după cum au afirmat experții în securitate cibernetică de la Kaspersky Labs.
De unde provine troianul care face ravagii în Europa
Anterior, virusul a fost văzut în America de Sud. Astfel, se crede că acesta a provenit inițial din Brazilia, acolo unde se știe că proliferează numeroase categorii de troieni bancari.
„Pe baza telemetriei noastre, am văzut victime ale Bizarro în diferite țări, inclusiv Brazilia, Argentina, Chile, Germania, Spania, Portugalia, Franța și Italia. Aceste statistici demonstrează din nou faptul că operatorii Bizarro și-au extins interesul din Brazilia către alte țări din America de Sud și Europa ”, au spus cercetătorii Kaspersky.
Istoric vorbind, troienii vor folosi o varietate de tactici pentru a fura date sau pentru a manipula victimele în scopul de a le divulga informațiile. De cele mai multe ori, sunt folosite în mod complementar site-uri de ingineri socială și phishing ca arme preferate. În cazul lui Bizarro, programul poate fi livrat în câteva moduri: fie prin linkuri rău intenționate conținute în e-mailurile spam, fie printr-o aplicație care conține troianul.
Folosind aceste metode ascunse, troienii vor implanta malware-ul pe un dispozitiv țintă, unde vor instala un backdoor sofisticat care „conține mai mult de 100 de comenzi și permite atacatorilor să fure credențialele contului bancar online”, scriu cercetătorii.
Backdoor-ul are numeroase comenzi încorporate pentru a permite manipularea unei persoane vizate, inclusiv keyloggers care le permit să adune informațiile personale de conectare. În unele cazuri, malware-ul poate permite infractorilor să aducă modificări în portofelul digital deținut de victimă, în cazul în care aceasta deține criptomonede.