Klienci pięciu dużych banków narażeni w Polsce na kradzież pieniędzy

Analitycy z krakowskiego laboratorium firmy ESET wykryli ataki z wykorzystaniem robaka Win32/BackSwap.A, którego ofiarami stać się mogą klienci pięciu dużych polskich banków. Mechanizm działania nie jest szczególnie wyrafinowany, jednak konsekwencje infekcji mogą poskutkować kradzieżą środków z konta.

Haker z depositphotosHaker z depositphotos
Mapa wystąpowania Win32/BackSwap.A. Jak widać, atak wymierzony jest precyzyjnie w polskich internautów. Źródło: ESET
Mapa wystąpowania Win32/BackSwap.A. Jak widać, atak wymierzony jest precyzyjnie w polskich internautów. Źródło: ESET

Jak informuje Paweł Śmierciak z ESET, robak dystrybuowany jest przez e-maile. Załączony do nich plik wygląda jak faktura, jednak w rzeczywistości służy pobieraniu BackSwap właśnie. Po instalacji program skanuje ruch z przeglądarki i w momencie wykrycia połączenia z bankowością internetową, wszczepia złośliwy skrypt przez konsolę przeglądarki bądź modyfikuje adres strony. Przy zlecaniu przelewu, numer rachunku docelowego jest podmieniany na konto należące do atakującego.

Ofiarami mogą stać się klienci mBanku, ING Banku Śląskiego, BZ WBK, PKO BP oraz Pekao SA. Co ciekawe, atakujący nie łaszą się na niskie kwoty – rachunek jest podmieniany przez skrypt tylko, jeśli zlecenie przelewu opiewa na więcej niż 10 tys. złotych. Z jednej strony zawęża to znacznie liczbę transakcji, które mogą być przechwycone, z drugiej zaś naraża internautów na szczególnie dotkliwe konsekwencje.

ESET nie dysponuje danymi odnośnie liczby osób, które dotąd stały się ofiarami BackSwap. Jak zawsze w takim przypadku, zalecamy zachowanie szczególnej ostrożności przy korzystaniu z poczty elektronicznej, uruchomienie proaktywnej ochrony antywirusowej oraz czujność podczas korzystania z bankowości elektronicznej, także mobilnej.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀