PartnerSales


Imprimir

Antena

Eset anuncia malware direcionado a usuários de banco brasileiro

PartnerSales

Publicado em 06/09/2012 às 15:32


 Eset acaba de identificar um novo ataque virtual direcionado a usuários de um dos maiores bancos brasileiros. Os cybercriminosos desenvolveram um código maliciosoidentificado como um Trojan Win32/Spy.Banker.YJS pelo software de detecção proativa da Esetque se instala na máquina do usuário e é executado assim que o computador acessa o internet banking da entidade financeira.



O Win32/Spy.Banker.YJS direciona o usuário para uma página falsa do internet banking, na qual solicita uma série de informações pessoais do usuário e do seu cartão de débito.



Após o usuário digitar todas as informações na página falsa, o código malicioso envia um e-mail ao cybercriminoso com o resumo de todos os dados digitados.



Uma particularidade desse golpe é que o mesmo utiliza um certificado eletrônico roubado, da Comodo, uma entidade certificadora real. Isso permite que o malware se propague por servidores sem que seja detectado pela maioria das ferramentas de segurança.



“Apesar da complexidade desse golpe, os usuários podem evitá-lo tomando alguns cuidados básicos. Por exemplo, ao perceber que não é comum que a página do internet banking rode no Internet Explorer”, pontua Camillo Di Jorge, country manager da Eset. “Além disso, todas as vezes que as pessoas vão digitar suas informações pessoais na internet devem se assegurar que as páginas são confiáveis e utilizam endereços que comecem por ‘https’, o que não acontece no caso desse golpe voltado a atacar clientes desse grande banco brasileiro”, complementa o executivo.