Stiri BancareStiri Bancare
  • Prima pagina
  • Stiri de top
  • Analize
  • Interviuri
  • Opinii
  • Informații financiare
Reading: Ghimob, virusul care permite hackerilor să comită fraude bancare prin intermediul telefoanelor. Ce măsuri de securitate ai la dispoziție
Share
Notification Show More
Latest News
Mihail Ion este numit Vicepreședinte Retail în cadrul Raiffeisen Bank România, în locul lui Vladimir Kalinov
Stiri de top
Banca Transilvania anunță finalizarea cu succes a primei sale emisiuni de obligațiuni sustenabile în lei. Suma atrasă: 1,5 miliarde de lei, un record în sistemul bancar local
Stiri de top
Premieră în România. BRD aduce finanțarea sustenabilă mai aproape de IMM-uri. Creditul care îți reduce dobânda dacă atingi obiective ESG
Stiri de top
FOTO. De la tăcere la acțiune: Românii încep să vorbească despre bani și să ceară ajutor financiar profesionist, arată un studiu BrandBerry susținut de BCR. Raportul evidențiază rolul educației financiare în reducerea riscului de fraudă și încrederea în bănci
Stiri de top
”Taxa pe lăcomie” sau impozitul pentru ”profit excesiv”, aceeași mizerie! Și nu contribuția în sine este problema, ci etichetarea incriminatorie a băncilor. Avem un talent special, aici în România, în a rușina și sabota performanța! Spoiler Alert: Băncile au plătit în 2024 un impozit pe profit de circa 25%, față de nivelul unic de 16%
Analize Stiri de top
Aa
Stiri BancareStiri Bancare
Aa
  • Prima pagina
  • Stiri de top
  • Analize
  • Interviuri
  • Opinii
  • Informații financiare
Follow US
© BankingNews - Toate drepturile rezervate
Stiri Bancare > Blog > Stiri pe scurt > Ghimob, virusul care permite hackerilor să comită fraude bancare prin intermediul telefoanelor. Ce măsuri de securitate ai la dispoziție
Stiri pe scurt

Ghimob, virusul care permite hackerilor să comită fraude bancare prin intermediul telefoanelor. Ce măsuri de securitate ai la dispoziție

Gabriela Dinu
Last updated: 09/11/2020 16:07
Gabriela Dinu 5 ani ago
Share
SHARE

Când au monitorizat o campanie Windows de la grupul Guildma, cercetătorii Kaspersky au găsit adrese URL care distribuiau nu numai un fișier .ZIP rău intenționat pentru Windows, ci și un fișier periculos care părea a fi un program de descărcare pentru instalarea Ghimob – un nou troian bancar. După infiltrarea în modul de accesibilitate, Ghimob poate câștiga persistență și poate dezactiva opțiunea de dezinstalare manuală, captura date, manipula conținutul ecranului și poate oferi control complet, de la distanță, actorilor din spatele acestuia.

Potrivit experților, dezvoltatorii acestui troian mobil tipic, de acces la distanță (RAT) sunt foarte concentrați asupra utilizatorilor din Brazilia, dar au planuri mari de extindere pe tot globul. Campania este încă activă.
Guildma, un grup de atacatori cibernetici care face parte din seria Tétrade, cunoscut pentru activitățile sale dăunătoare scalabile atât în America Latină, cât și în alte părți ale lumii, a lucrat activ la noi tehnici, dezvoltând programe malware și vizând victime noi.

Noua sa creație – troianul bancar Ghimob – atrage victimele să instaleze fișierul rău intenționat printr-un e-mail care sugerează că persoana care îl primește are un fel de datorie. E-mailul include, de asemenea, un link care să fie accesat de victimă pentru a putea afla mai multe informații. Odată ce RAT-ul este instalat, malware-ul trimite un mesaj despre infecția reușită către serverul său. Mesajul include modelul de telefon, dacă are sau nu activată blocarea ecranului și o listă a tuturor aplicațiilor instalate pe care malware-ul le poate afecta. În total, Ghimob poate spiona 153 de aplicații mobile, în principal de la bănci, companii fintech, criptomonede și schimburi.

Când vine vorba despre funcții, Ghimob este un spion în buzunarul victimei. Dezvoltatorii pot accesa de la distanță dispozitivul infectat, și pot frauda folosind smartphone-ul proprietarului, pentru a evita identificarea dispozitivelor lor și a eluda măsurile de securitate implementate de instituțiile financiare și de sistemele lor antifraudă.

Chiar dacă utilizatorul folosește un sistem de blocare a ecranului, Ghimob este capabil să îl înregistreze și să îl redea pentru a debloca dispozitivul. Când dezvoltatorii sunt gata să efectueze o tranzacție frauduloasă, pot introduce o suprapunere pe ecran, o imagine neagră, sau pot deschide unele site-uri web pe întregul ecran. Apoi, în timp ce utilizatorul se uită la acel ecran, dezvoltatorii efectuează tranzacția frauduloasă în fundal, utilizând aplicația financiară deja deschisă sau conectată, care rulează pe dispozitiv.

Statisticile Kaspersky arată că, în afară de Brazilia, obiectivele de extindere ale Ghimob au în vizor Paraguay, Peru, Portugalia, Germania, Angola și Mozambic.

„Dorința atacatorilor cibernetici din America Latină de a crea un troian bancar mobil cu acoperire mondială are o istorie lungă. Am văzut deja Basbanke, apoi BRata, dar ambele erau concentrate puternic pe piața braziliană. Ghimob este primul troian brazilian de servicii de telefonie mobilă pregătit pentru expansiune internațională. Credem că această nouă campanie ar putea fi legată de Guildma, responsabil pentru un binecunoscut troian bancar brazilian, din mai multe motive, dar în principal pentru că au aceeași infrastructură. Recomandăm instituțiilor financiare să urmărească aceste amenințări îndeaproape, îmbunătățind în același timp procesele de autentificare, sporind tehnologia antifraudă și colectând informații despre amenințări și încercând să înțeleagă și să atenueze toate riscurile acestei noi familii RAT mobile”, comentează Fabio Assolini, expert în securitate la Kaspersky.

Produsele Kaspersky detectează noua familie ca Trojan Banker.AndroidOS.Ghimob.

Pentru a vă proteja de amenințările RAT, dar și de cele asupra serviciilor bancare, Kaspersky recomandă următoarele măsuri de securitate:


• Oferiți echipei dumneavoastră SOC acces la cele mai recente informații privind amenințările cibernetice (TI). Kaspersky Threat Intelligence Portal permite accesul la TI-ul companiei, furnizând date despre atacuri cibernetice și informații colectate de Kaspersky timp de mai bine de 20 de ani.
• Educați-vă clienții cu privire la posibilele trucuri pe care atacatorii cibernetici le pot folosi. Trimiteți-le în mod regulat informații despre cum să identifice frauda și cum să se comporte în această situație.
• Implementați o soluție antifraudă, cum ar fi Kaspersky Fraud Prevention. Aceasta poate proteja canalul mobil de incidente neplăcute, atunci când atacatorii se folosesc de accesul la distanță pentru a efectua o tranzacție frauduloasă. Pentru protecție, soluția poate detecta atât malware-ul RAT de pe dispozitiv, dar poate identifica și semne care evidențiază controlul de la distanță prin intermediul software-ului legal.

You Might Also Like

BCR, prima bancă din România care integrează „Click to Pay” direct în aplicația George. Start pentru plățile online fără griji

De astăzi, Raiffeisen Digital Bank părăsește România, cardurile clienților au fost blocate

ATENȚIE! Atac de tip phishing în numele ING România. Hackerii devin tot mai inventivi și chiar îți dau sfaturi despre cum să răspunzi în fața unor fraude online

Aplicațiile BT Pay și BT Go înlocuiesc treptat BT24 și NeoBT. Banca Transilvania anunță că migrarea se va încheia în octombrie 2025

ATENȚIE! Tentative de fraudă în numele BNR. Sfaturi de la banca centrală pentru protecția cetățenilor

TAGGED: link, RAT, Kaspersky, SOC, telefon, email, atac cibernetic, virus, malware, troianul bancar Ghimob, Ghimob
Gabriela Dinu 09/11/2020
Share this Article
Facebook Whatsapp Whatsapp LinkedIn Email Copy Link Print
By Gabriela Dinu
Follow:
Editor al publicaţiei online www.bankingnews.ro. A participat activ nu numai în managementul şi dezvoltarea proiectului, ci a adoptat şi o implicare directă în activitatea editorială, fiind atrasă de munca redacţională. A descoperit pasiunea pentru jurnalism atunci când a făcut parte din echipa care a lansat portalul www.ghiseulbancar.ro. Așa că îşi asumă rolul de editor, alcătuind, de cele mai multe ori, materiale de analiză.
Previous Article #dreptullabanking Cinci experimentați antreprenori au acceptat provocarea de a participa la show-ul online de educație financiară ” La Taclale & Parale”
Next Article ROMÂNIA. Comisia Europeană prognozează o scădere economică de 5,2%. Florin Cîțu: Economia va scădea anul acesta cu 4% plus-minus două puncte procentuale. Deficitele și somajul, niveluri record

– Publicitate –

Ad image
Ad image
Ad image
Ad image

Alte articole

BCR, prima bancă din România care integrează „Click to Pay” direct în aplicația George. Start pentru plățile online fără griji

2 săptămâni ago

De astăzi, Raiffeisen Digital Bank părăsește România, cardurile clienților au fost blocate

5 luni ago

ATENȚIE! Atac de tip phishing în numele ING România. Hackerii devin tot mai inventivi și chiar îți dau sfaturi despre cum să răspunzi în fața unor fraude online

5 luni ago

Aplicațiile BT Pay și BT Go înlocuiesc treptat BT24 și NeoBT. Banca Transilvania anunță că migrarea se va încheia în octombrie 2025

6 luni ago

Primul proiect online de jurnalism financiar-bancar din România.

Ne găsiți și pe

© BankingNews - Toate drepturile rezervate

  • Despre BankingNews
  • Contact
  • Publicitate
Folosim cookies pentru a va oferi o experienta cat mai placuta pe site-ul bankingnews.ro. Mai multe detalii despre politica noastra referitoare la protectia datelor cu caracter personal puteti vedea aici: GDPR - Politica de Confidentialitate Setari CookieAccepta
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
Întotdeauna activate
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
SALVEAZĂ ȘI ACCEPTĂ

Removed from reading list

Undo
Welcome Back!

Sign in to your account

Lost your password?