"Os analistas da empresa de segurança Kaspersky Lab estão a alertar para uma variante do código malicioso Trojan-banker:win32, que foi descoberto no ano passado para atacar os utilizadores de um software para banca online desenvolvido pela Bifit.
"Desta vez, estamos a falar de um programa que modifica o montante e o destinatário das transações legítimas de banca online sem o conhecimento da vítima", diz a empresa de segurança. Este código malicioso está a espalhar-se através do acesso dos criminosos a computadores de alguma forma comprometidos, e não pela exploração de falhar no software.
Segundo a Kaspersky, circulam na internet "vários programas maliciosos" com foco na banca, sendo que o Trojan-banker.win32. bifitAgent se distingue dos restantes pela complexidade técnica. O objetivo: modificar os valores e destinatários de uma transação online.
"A análise da funcionalidade incluída no BIFIT_AGENT.JAR demonstra que a principal função dos ficheiros JAR é falsificar os dados utilizados nas transações bancárias realizadas a partir dos equipamentos infetados", alerta a empresa. "E tudo isto passa despercebido ao utilizador, já que os dados falsificados são os que são enviados para o banco, não os que são visualizados pelo utilizador." Muito preocupante para os utilizadores é que o Trojan-banker.win32.bifitAgent inclui uma assinatura digital: em Abril, a lista de programas maliciosos da Kaspersky Lab incluía 10 variantes do programa malicioso e todas tinham uma assinatura válida.
"Foram detetadas instalações do Trojan-banker.win32.bifitAgent em equipamentos que fazem parte de redes zombi", adianta a empresa, ressalvando que não foi encontrada qualquer propagação através da exploração de falhas no software.
"Pela distribuição de infeções podemos deduzir que os cibercriminosos obtêm acesso a equipamentos pertencentes a redes zombi nos quais detetam sistemas bancários BIFIT e procedem à instalação do Trojan-banker.win32.bifitAgent." A Kaspersky aconselha os utilizadores a:
1. Certificarem-se de que só acedem pessoas de confiança ao seu computador
2. Utilizar apenas aplicações de fontes seguras que garantam que não estão infetadas.
3. Utilização de programas de segurança , como soluções antivírus, firewall pessoais, produtos que protejam contra o acesso não autorizado
4. Se o utilizador receber uma mensagem de erro quando estiver a ligar-se ao servidor do seu banco, deve contactar de imediato a sua entidade bancária, averiguar se os seus servidores estão a funcionar normalmente e comprovar quando foi realizada a última transação."
Artigo retirado do site: www.dinheirovivo.pt
Siga-nos no Facebook e tenha acesso a notícias, dicas e promoções exclusivas para clientes e seguidores.
Visite a nossa página, faça "Like / Gosto" e junte-se a esta comunidade!
facebook.com/Techbyte.assistencia.informatica
Techbyte - Assistência Informática ao Domicílio
Marcações: 91 318 49 63
email: suporte.techbyte@gmail.com






