- 
English
 - 
en
Romanian
 - 
ro
New Media

\”Phishing 2.0\”: Clientii Raiffeisen, vizati de primul atac prin \”cal troian\”

30 Jul, 17:31 • Redactia DailyBusiness
Un software de tip troian care "fura" datele de autentificare (user, parola) ale clientilor de Internet-banking ai Raiffeisen a fost identificat miercuri, fiind vorba de primul atac de acest gen din Romania.
\Phishing 2.0\: Clientii Raiffeisen, vizati de primul atac prin \cal troian\

„Acest atac reprezinta o evolutie a atacurilor din zilele anterioare (27 – 28 iulie), cand a fost vorba de phishing folosind script-uri in pagini HTML atasate mail-urilor”, a spus Costin Raiu, directorul laboratorului de cercetare Kaspersky Antivirus din Romania.

Mai precis, troianul vine „deghizat” sub forma unui email de la Raiffeisen Bank Romania, in care utilizatorul este informat despre importanta securitatii online si a protectiei impotriva tentativelor de phishing, au transmis miercuri reprezentantii companiei Kaspersky.

Emailul are atasat un fisier executabil numit „Raiffeisen Online Security Click.exe” pe care clientul bancii este sfatuit sa il descarce si sa il ruleze pe calculator.

In momentul in care aplicatia este executata, o pagina flash asemanatoare celei de Online Banking de la Raiffeisen se deschide, cerandu-i clientului sa se inregistreze cu ajutorul codului de utilizator si al parolei, urmand ca apoi sa introduca ultimele opt cifre ale cardului de debit emis de Raiffeisen Bank. Aceste date ii sunt suficiente atacatorului pentru a detine controlul asupra contului online al persoanei respective.

Kaspersky a identificat noul cal troian denumit Trojan-Spy.Win32.Raif.a, ca fiind o aplicatie Macromedia Shockwave compilata in format EXE cu utilitarul Flashexeshell de la Mariotec (Mariotec.com). Autorul sau foloseste pseudonimul „Hu Mun”, vizibil in sursa troianului.

Datele furate de la client sunt trimise simultan la 3 servere din Statele Unite, „sparte” in prealabil de atacatori. Scripturile instalate acolo trimit mai departe datele direct pe adresa de email a atacatorului. Sunt folosite 3 servere in ideea ca, daca unul sau chiar 2 dintre ele sunt scoase din joc, phishing-ul ramane activ, au transmis miercuri oficialii Kaspersky.

„Desi ne asteptam ca astfel de atacuri sa apara si in Romania, speram ca acest lucru sa nu se intample atat de curand. Evolutia de la phishing la cai troieni specializati este un fenomen de amploare la nivel mondial, iar aparitia acestuia in Romania marcheaza inceputul unui nou val de atacuri sofisticate impotriva utilizatorilor de Internet„, a conchis Costin Raiu.

Resurse suplimentare:
Cum functioneaza troianul (capturi realizate de Kaspersky)

Urmărește Daily Business pe Google News
Alte articole
Bucureştiul, epicentrul francofoniei economice – misiune economică și comercială organizată de OIF
Bucureştiul, epicentrul francofoniei economice – misiune economică și comercială organizată ...
UDMR nu își asumă sprijinul pentru Guvernul Tomac, dar exclude votul împotrivă – Kelemen Hunor
UDMR nu își asumă sprijinul pentru Guvernul Tomac, dar exclude votul împotrivă – Kelemen Hunor
Eurowind Energy România primește autorizațiile pentru parcul hibrid Siminoc din Constanța, investiție de 65 mil. euro
Eurowind Energy România primește autorizațiile pentru parcul hibrid Siminoc din Constanța, investiție ...
5 to go raportează în mai 2026 rezultate record: vânzări de 7 mil. euro și peste 100.000 de clienți pe zi în România
5 to go raportează în mai 2026 rezultate record: vânzări de 7 mil. euro și peste 100.000 de clienți ...
Criza de combustibil din Rusia se agravează, pe măsură ce Ucraina intensifică atacurile asupra teritoriilor ocupate
Criza de combustibil din Rusia se agravează, pe măsură ce Ucraina intensifică atacurile asupra teritoriilor ...
Sindicaliştii Sanitas au declanșat greva japoneză, nemulţumiţi de proiectul noii legi a salarizării
Sindicaliştii Sanitas au declanșat greva japoneză, nemulţumiţi de proiectul noii legi a salarizării
Wendy’s, lanţul american de fast-food, pariază pe România cu investiţii de peste 200 mil. dolari în următorii 10 ani
Wendy’s, lanţul american de fast-food, pariază pe România cu investiţii de peste 200 mil. dolari ...
România și SUA își consolidează cooperarea împotriva criminalității organizate. Predoiu: „Crima organizată a devenit un actor global”
România și SUA își consolidează cooperarea împotriva criminalității organizate. Predoiu: „Crima ...
Eugen Tomac continuă, marți, consultările cu liderii partidelor parlamentare
Eugen Tomac continuă, marți, consultările cu liderii partidelor parlamentare
Zelenski s-a întâlnit cu Charles al III-lea la Castelul Windsor, în timpul vizitei sale în Marea Britanie
Zelenski s-a întâlnit cu Charles al III-lea la Castelul Windsor, în timpul vizitei sale în Marea ...
Tomac conturează structura viitorului Guvern: trei vicepremieri și nume din zona diplomatică și tehnică pentru ministerele-cheie
Tomac conturează structura viitorului Guvern: trei vicepremieri și nume din zona diplomatică și tehnică ...
Grindeanu, după discuţia cu Tomac: „Viitorul guvern trebuie să schimbe din temelii modelul lui Bolojan de austeritate”
Grindeanu, după discuţia cu Tomac: „Viitorul guvern trebuie să schimbe din temelii modelul lui Bolojan ...
Tomac, după consultările cu PSD: Guvernul va evita noi poveri fiscale și va menține direcția prooccidentală a României
Tomac, după consultările cu PSD: Guvernul va evita noi poveri fiscale și va menține direcția prooccidentală ...
Studiu: Românii din marile orașe au cheltuit 383 de lei, în medie, la fiecare vizită la mall, în 2026
Studiu: Românii din marile orașe au cheltuit 383 de lei, în medie, la fiecare vizită la mall, în ...
Fritz: „Greu vedem o susținere”, decizia finală aparține partidului
Fritz: „Greu vedem o susținere”, decizia finală aparține partidului
Ministerul Finanțelor a atras 847,5 milioane de lei de la bănci printr-o emisiune de obligațiuni de stat
Ministerul Finanțelor a atras 847,5 milioane de lei de la bănci printr-o emisiune de obligațiuni de ...