eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plWiadomościTechnologieInternet › Nowy wirus podmienia numery kont bankowych

Nowy wirus podmienia numery kont bankowych

2015-06-18 18:34

Nowy wirus podmienia numery kont bankowych

Win32/ClipBanker.C jest rozsyłany jako załącznik do wiadomości email © Ivelin Radkov - Fotolia.com

Użytkownicy bankowości internetowej mają kolejne powody do obaw. Wykryte przez firmę ESET zagrożenie Win32/ClipBanker.C rozsyłane jest w załącznikach do wiadomości mailowych. Po otwarciu załącznika komputer zostaje zainfekowany, a szkodnik rozpoczyna swoją działalność, która polega na kontrolowaniu schowka systemowego. Jeżeli wirus znajdzie w nim 26-cyfrowy numer (taki jak numery kont bankowych), podmieni go na numer wskazany przez cyberprzestępcę.

Przeczytaj także: Dr.Web: zagrożenia internetowe w XI 2014 r.

Zagrożenie identyfikowane przez laboratorium ESET jako Win32/ClipBanker.C jest rozsyłane jako załącznik do wiadomości email o tytule „gdzie realizacja zamówienia!?!”. Sam załącznik to plik wykonywalny „przelew.exe”, którego ikona może sugerować, że jest to dokument PDF. Próba otwarcia załącznika powoduje uruchomienie złośliwego programu. Od tego momentu zagrożenie kontroluje zawartość schowka systemowego, gdzie trafiają wszystkie materiały kopiowane przez użytkowników m.in. za pomocą popularnego skrótu klawiszowego CTRL+C.

Równocześnie złośliwy program łączy się ze zdefiniowanym wcześniej serwerem, skąd pobiera numer rachunku bankowego zdefiniowany przez swojego twórcę. Jeśli aplikacja wykryje w schowku 26-cyfrowy numer, charakterystyczny dla rachunków bankowych, podmieni go na ten uzyskany z serwera. Jeśli komunikacja z serwerem jest niemożliwa, zagrożenie podmienia numer na ten zapisany w swoim kodzie. Łatwo się domyślić, jakie ma to konsekwencje – jeśli użytkownik kopiując numer nie zauważy, że został on podmieniony, przelew trafi bezpośrednio na konto oszusta. Nie udało się ustalić, ile osób wpadło w pułapkę ClipBankera.

Realizując przelew online, warto korzystać z listy zdefiniowanych odbiorców. Jeśli koniecznym jest skopiowanie numeru rachunku do schowka, przed akceptacją przelewu ponownie sprawdźmy, czy wprowadzone dane są prawidłowe – radzi Kamil Sadkowski, analityk zagrożeń ESET.

Przed dokonaniem transakcji za każdym razem powinniśmy się upewnić, że numer rachunku odbiorcy jest prawidłowy.

oprac. : Agata Fąs / eGospodarka.pl eGospodarka.pl

Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ

Komentarze (0)

DODAJ SWÓJ KOMENTARZ

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: