Jedno kliknięcie i tracisz swoje pieniądze z konta

Eksperci z firmy antywirusowej Eset poinformowali, że w sieci pojawiła się kolejna fala wiadomości mailowych zawierających załącznik, po otwarciu którego komputer zostaje zainfekowany złośliwym programem ClipBanker. Zagrożenie, mimo, że nie jest nowe, potrafi poważnie zagrozić finansom swoich ofiar. ClipBanker potrafi bowiem podmienić numer rachunku bankowego, który użytkownik kopiuje do schowka, podczas realizowania przelewu online.

Obraz
Źródło zdjęć: © whitelook - Fotolia.com

Zagrożenie identyfikowane jako Win32/ClipBanker.C jest rozsyłane jako załącznik do wiadomości email o tytule „gdzie realizacja zamówienia!?!”. Sam załącznik to plik wykonywalny „przelew.exe”, którego ikona może sugerować, że jest to dokument PDF. Próba otwarcia załącznika powoduje uruchomienie złośliwego programu. Od tego momentu zagrożenie kontroluje zawartość schowka systemowego, gdzie trafiają wszystkie materiały kopiowane przez użytkowników m.in. za pomocą popularnego skrótu klawiszowego CTRL+C. Równocześnie złośliwy program łączy się ze zdefiniowanym wcześniej serwerem, skąd pobiera numer rachunku bankowego zdefiniowany przez swojego twórcę. Jeśli aplikacja wykryje w schowku 2. cyfrowy numer, charakterystyczny dla rachunków bankowych, podmieni go na ten uzyskany z serwera. Jeśli komunikacja z serwerem jest niemożliwa, zagrożenie podmienia numer na ten zapisany w swoim kodzie. Tym samym każdorazowe korzystanie ze schowka przez użytkownika przy kopiowaniu i wklejaniu numeru rachunku bankowego kończy się
wprowadzeniem numeru zdefiniowanego przez twórcę zagrożenia. Jeśli użytkownik nie zauważy, że numer rachunku bankowego został podmieniony, przelew trafi bezpośrednio na konto oszusta.

- Realizując przelew online, warto korzystać z listy zdefiniowanych odbiorców. Jeśli koniecznym jest skopiowanie numeru rachunku do schowka, przed akceptacją przelewu ponownie sprawdźmy, czy wprowadzone dane są prawidłowe - radzi Kamil Sadkowski, analityk zagrożeń ESET.

Jak do tej pory nie udało się ustalić, ile osób wpadło w pułapkę ClipBankera.

To jest ciekawe - Jak działają robaki atakujące smartfony?

Źródło artykułu: WP Tech
Wybrane dla Ciebie
Polska ich nie chciała. Sąsiad Rosji zamierza zamawiać kolejne
Polska ich nie chciała. Sąsiad Rosji zamierza zamawiać kolejne
Wraca w Tatry. Jest kluczowym narzędziem ratowników
Wraca w Tatry. Jest kluczowym narzędziem ratowników
Uran zamiast węgla. Jak powstaje prąd w elektrowni jądrowej?
Uran zamiast węgla. Jak powstaje prąd w elektrowni jądrowej?
USA stawiają ultimatum sojusznikowi. W tle rosyjska broń
USA stawiają ultimatum sojusznikowi. W tle rosyjska broń
NASA stawia na MAPP. Autonomiczny łazik pomoże astronautom na Księżycu
NASA stawia na MAPP. Autonomiczny łazik pomoże astronautom na Księżycu
Gdy ludzie polecą na Marsa. Naukowcy pracują już nad celem misji
Gdy ludzie polecą na Marsa. Naukowcy pracują już nad celem misji
Rosjanie ogłaszają sukces. Zapominają o jednym
Rosjanie ogłaszają sukces. Zapominają o jednym
Za Ziemią ciągnie się gigantyczny ogon. Nie widać go gołym okiem
Za Ziemią ciągnie się gigantyczny ogon. Nie widać go gołym okiem
Życie w górach zaskakująco zmienia funkcjonowanie ludzi. Są nowe badania
Życie w górach zaskakująco zmienia funkcjonowanie ludzi. Są nowe badania
Ujawnili rosyjską tajemnicę. Gigant nie pojedzie na front
Ujawnili rosyjską tajemnicę. Gigant nie pojedzie na front
Nowa strategia. Ukraina będzie budować podziemne obiekty
Nowa strategia. Ukraina będzie budować podziemne obiekty
Ta gwiazda wkrótce eksploduje. Będzie widoczna nawet w ciągu dnia
Ta gwiazda wkrótce eksploduje. Będzie widoczna nawet w ciągu dnia
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯