Stiri BancareStiri Bancare
  • Prima pagina
  • Stiri de top
  • Analize
  • Interviuri
  • Opinii
  • Informații financiare
Reading: Ghimob, virusul care permite hackerilor să comită fraude bancare prin intermediul telefoanelor. Ce măsuri de securitate ai la dispoziție
Share
Notification Show More
Latest News
De astăzi realitatea ne bate din nou la ușă: Ce așteaptă economia de la președintele Nicușor Dan?
Stiri de top
Cum interpretăm mesajul de la Banca Națională, care semnalează „incertitudini deosebit de ridicate”. Cristian Popa vorbește despre inflație mai ridicată și riscuri mari la adresa conduitei viitoare a politicii fiscale
Stiri de top
Ce se întâmplă cu ratele tala la bancă pentru că BNR a păstrat dobânda-cheie la 6,5%. Prudență în fața incertitudinilor economice
Stiri de top
Finanțare Raiffeisen în valoare de peste 28,7 milioane de euro pentru parcul fotovoltaic Teiuș. Cătălin Cepișcă: Încă un pas spre susținerea tranziției energetice a României
Stiri de top
Patria Bank, profit de 10 milioane de lei în primele trei luni din an. Valentin Vancea: Continuăm să susținem mediul antreprenorial românesc
Stiri de top
Aa
Stiri BancareStiri Bancare
Aa
  • Prima pagina
  • Stiri de top
  • Analize
  • Interviuri
  • Opinii
  • Informații financiare
Follow US
© BankingNews - Toate drepturile rezervate
Stiri Bancare > Blog > Stiri pe scurt > Ghimob, virusul care permite hackerilor să comită fraude bancare prin intermediul telefoanelor. Ce măsuri de securitate ai la dispoziție
Stiri pe scurt

Ghimob, virusul care permite hackerilor să comită fraude bancare prin intermediul telefoanelor. Ce măsuri de securitate ai la dispoziție

Gabriela Dinu
Last updated: 09/11/2020 16:07
Gabriela Dinu 5 ani ago
Share
SHARE

Când au monitorizat o campanie Windows de la grupul Guildma, cercetătorii Kaspersky au găsit adrese URL care distribuiau nu numai un fișier .ZIP rău intenționat pentru Windows, ci și un fișier periculos care părea a fi un program de descărcare pentru instalarea Ghimob – un nou troian bancar. După infiltrarea în modul de accesibilitate, Ghimob poate câștiga persistență și poate dezactiva opțiunea de dezinstalare manuală, captura date, manipula conținutul ecranului și poate oferi control complet, de la distanță, actorilor din spatele acestuia.

Potrivit experților, dezvoltatorii acestui troian mobil tipic, de acces la distanță (RAT) sunt foarte concentrați asupra utilizatorilor din Brazilia, dar au planuri mari de extindere pe tot globul. Campania este încă activă.
Guildma, un grup de atacatori cibernetici care face parte din seria Tétrade, cunoscut pentru activitățile sale dăunătoare scalabile atât în America Latină, cât și în alte părți ale lumii, a lucrat activ la noi tehnici, dezvoltând programe malware și vizând victime noi.

Noua sa creație – troianul bancar Ghimob – atrage victimele să instaleze fișierul rău intenționat printr-un e-mail care sugerează că persoana care îl primește are un fel de datorie. E-mailul include, de asemenea, un link care să fie accesat de victimă pentru a putea afla mai multe informații. Odată ce RAT-ul este instalat, malware-ul trimite un mesaj despre infecția reușită către serverul său. Mesajul include modelul de telefon, dacă are sau nu activată blocarea ecranului și o listă a tuturor aplicațiilor instalate pe care malware-ul le poate afecta. În total, Ghimob poate spiona 153 de aplicații mobile, în principal de la bănci, companii fintech, criptomonede și schimburi.

Când vine vorba despre funcții, Ghimob este un spion în buzunarul victimei. Dezvoltatorii pot accesa de la distanță dispozitivul infectat, și pot frauda folosind smartphone-ul proprietarului, pentru a evita identificarea dispozitivelor lor și a eluda măsurile de securitate implementate de instituțiile financiare și de sistemele lor antifraudă.

Chiar dacă utilizatorul folosește un sistem de blocare a ecranului, Ghimob este capabil să îl înregistreze și să îl redea pentru a debloca dispozitivul. Când dezvoltatorii sunt gata să efectueze o tranzacție frauduloasă, pot introduce o suprapunere pe ecran, o imagine neagră, sau pot deschide unele site-uri web pe întregul ecran. Apoi, în timp ce utilizatorul se uită la acel ecran, dezvoltatorii efectuează tranzacția frauduloasă în fundal, utilizând aplicația financiară deja deschisă sau conectată, care rulează pe dispozitiv.

Statisticile Kaspersky arată că, în afară de Brazilia, obiectivele de extindere ale Ghimob au în vizor Paraguay, Peru, Portugalia, Germania, Angola și Mozambic.

„Dorința atacatorilor cibernetici din America Latină de a crea un troian bancar mobil cu acoperire mondială are o istorie lungă. Am văzut deja Basbanke, apoi BRata, dar ambele erau concentrate puternic pe piața braziliană. Ghimob este primul troian brazilian de servicii de telefonie mobilă pregătit pentru expansiune internațională. Credem că această nouă campanie ar putea fi legată de Guildma, responsabil pentru un binecunoscut troian bancar brazilian, din mai multe motive, dar în principal pentru că au aceeași infrastructură. Recomandăm instituțiilor financiare să urmărească aceste amenințări îndeaproape, îmbunătățind în același timp procesele de autentificare, sporind tehnologia antifraudă și colectând informații despre amenințări și încercând să înțeleagă și să atenueze toate riscurile acestei noi familii RAT mobile”, comentează Fabio Assolini, expert în securitate la Kaspersky.

Produsele Kaspersky detectează noua familie ca Trojan Banker.AndroidOS.Ghimob.

Pentru a vă proteja de amenințările RAT, dar și de cele asupra serviciilor bancare, Kaspersky recomandă următoarele măsuri de securitate:


• Oferiți echipei dumneavoastră SOC acces la cele mai recente informații privind amenințările cibernetice (TI). Kaspersky Threat Intelligence Portal permite accesul la TI-ul companiei, furnizând date despre atacuri cibernetice și informații colectate de Kaspersky timp de mai bine de 20 de ani.
• Educați-vă clienții cu privire la posibilele trucuri pe care atacatorii cibernetici le pot folosi. Trimiteți-le în mod regulat informații despre cum să identifice frauda și cum să se comporte în această situație.
• Implementați o soluție antifraudă, cum ar fi Kaspersky Fraud Prevention. Aceasta poate proteja canalul mobil de incidente neplăcute, atunci când atacatorii se folosesc de accesul la distanță pentru a efectua o tranzacție frauduloasă. Pentru protecție, soluția poate detecta atât malware-ul RAT de pe dispozitiv, dar poate identifica și semne care evidențiază controlul de la distanță prin intermediul software-ului legal.

You Might Also Like

De astăzi, Raiffeisen Digital Bank părăsește România, cardurile clienților au fost blocate

ATENȚIE! Atac de tip phishing în numele ING România. Hackerii devin tot mai inventivi și chiar îți dau sfaturi despre cum să răspunzi în fața unor fraude online

Aplicațiile BT Pay și BT Go înlocuiesc treptat BT24 și NeoBT. Banca Transilvania anunță că migrarea se va încheia în octombrie 2025

ATENȚIE! Tentative de fraudă în numele BNR. Sfaturi de la banca centrală pentru protecția cetățenilor

Leonardo Badea, BNR: RoPay poziționează România pe harta inițiativelor europene de referință în domeniul plăților de retail

TAGGED: atac cibernetic, virus, malware, troianul bancar Ghimob, Ghimob, link, RAT, Kaspersky, SOC, telefon, email
Gabriela Dinu 09/11/2020
Share this Article
Facebook Whatsapp Whatsapp LinkedIn Email Copy Link Print
By Gabriela Dinu
Follow:
Editor al publicaţiei online www.bankingnews.ro. A participat activ nu numai în managementul şi dezvoltarea proiectului, ci a adoptat şi o implicare directă în activitatea editorială, fiind atrasă de munca redacţională. A descoperit pasiunea pentru jurnalism atunci când a făcut parte din echipa care a lansat portalul www.ghiseulbancar.ro. Așa că îşi asumă rolul de editor, alcătuind, de cele mai multe ori, materiale de analiză.
Previous Article #dreptullabanking Cinci experimentați antreprenori au acceptat provocarea de a participa la show-ul online de educație financiară ” La Taclale & Parale”
Next Article ROMÂNIA. Comisia Europeană prognozează o scădere economică de 5,2%. Florin Cîțu: Economia va scădea anul acesta cu 4% plus-minus două puncte procentuale. Deficitele și somajul, niveluri record

– Publicitate –

Ad image
Ad image
Ad image
Ad image
Ad image

Alte articole

De astăzi, Raiffeisen Digital Bank părăsește România, cardurile clienților au fost blocate

3 luni ago

ATENȚIE! Atac de tip phishing în numele ING România. Hackerii devin tot mai inventivi și chiar îți dau sfaturi despre cum să răspunzi în fața unor fraude online

4 luni ago

Aplicațiile BT Pay și BT Go înlocuiesc treptat BT24 și NeoBT. Banca Transilvania anunță că migrarea se va încheia în octombrie 2025

4 luni ago

ATENȚIE! Tentative de fraudă în numele BNR. Sfaturi de la banca centrală pentru protecția cetățenilor

6 luni ago

Primul proiect online de jurnalism financiar-bancar din România.

Ne găsiți și pe

© BankingNews - Toate drepturile rezervate

  • Despre BankingNews
  • Contact
  • Publicitate
Folosim cookies pentru a va oferi o experienta cat mai placuta pe site-ul bankingnews.ro. Mai multe detalii despre politica noastra referitoare la protectia datelor cu caracter personal puteti vedea aici: GDPR - Politica de Confidentialitate Setari CookieAccepta
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
Întotdeauna activate
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
SALVEAZĂ ȘI ACCEPTĂ

Removed from reading list

Undo
Welcome Back!

Sign in to your account

Lost your password?