{"id":69727,"date":"2020-04-28T19:55:03","date_gmt":"2020-04-28T16:55:03","guid":{"rendered":"https:\/\/www.giurgiuveanul.ro\/stiri\/?p=69727"},"modified":"2020-04-28T19:55:35","modified_gmt":"2020-04-28T16:55:35","slug":"69727-2","status":"publish","type":"post","link":"https:\/\/www.giurgiuveanul.ro\/stiri\/69727-2\/","title":{"rendered":"Serviciul Rom\u00e2n de Informa\u0163ii, AVERTISMENT:  A fost identificat un nou atac informatic!"},"content":{"rendered":"<p style=\"text-align: justify;\"><strong><a href=\"https:\/\/www.giurgiuveanul.ro\/stiri\/wp-content\/uploads\/2020\/04\/0000000-serviciul-roman-de-informatii.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-69728\" src=\"https:\/\/www.giurgiuveanul.ro\/stiri\/wp-content\/uploads\/2020\/04\/0000000-serviciul-roman-de-informatii-560x315.jpg\" alt=\"\" width=\"560\" height=\"315\" srcset=\"https:\/\/www.giurgiuveanul.ro\/stiri\/wp-content\/uploads\/2020\/04\/0000000-serviciul-roman-de-informatii-560x315.jpg 560w, https:\/\/www.giurgiuveanul.ro\/stiri\/wp-content\/uploads\/2020\/04\/0000000-serviciul-roman-de-informatii-250x141.jpg 250w, https:\/\/www.giurgiuveanul.ro\/stiri\/wp-content\/uploads\/2020\/04\/0000000-serviciul-roman-de-informatii-768x432.jpg 768w, https:\/\/www.giurgiuveanul.ro\/stiri\/wp-content\/uploads\/2020\/04\/0000000-serviciul-roman-de-informatii-400x225.jpg 400w, https:\/\/www.giurgiuveanul.ro\/stiri\/wp-content\/uploads\/2020\/04\/0000000-serviciul-roman-de-informatii.jpg 1024w\" sizes=\"auto, (max-width: 560px) 100vw, 560px\" \/><\/a>Serviciul Rom\u00e2n de Informa\u021bi (SRI) avertizeaz\u0103 c\u0103<!--more--> a fost identificat\u0103, \u00een luna aprilie, o campanie de atacuri a unei grup\u0103ri de criminalitate cibernetic\u0103 care utilizeaz\u0103 troianul bancar Qbot (QakBot, Plinkslipbot, QuakBot). Virusul extrage parolele de acces \u0219i datele bancare, viza\u021bi fiind clien\u021bii din\u00a0 Rom\u00e2nia, SUA, Canada \u0219i Grecia.<\/strong><\/p>\n<p style=\"text-align: justify;\"><em>\u201e\u00cen diferitele variante identificate, troianul vizeaz\u0103 preponderent clien\u021bii organiza\u021biilor din domeniul financiar-bancar din SUA, Rom\u00e2nia, Canada \u0219i Grecia. \u00centr-o m\u0103sur\u0103 mai redus\u0103, Qbot a vizat \u0219i clien\u021bi ai organiza\u021biilor din domeniul tehnologic, comercial \u0219i al telecomunica\u021biilor. \u00cen Rom\u00e2nia, campania a vizat clien\u021bii unor platforme care utilizeaz\u0103 servicii de internet banking prin browser (Chrome, FireFox, Microsoft Edge) \u0219i nu prin aplica\u021bii dedicate\u201d<\/em>, a precizat SRI \u00eentr-un comunicat.<\/p>\n<p style=\"text-align: justify;\">Prin transmiterea unor\u00a0e-mail-uri capcan\u0103 (spear-phishing), Qbot este programat s\u0103 sustrag\u0103 creden\u021biale de acces pentru platforme specifice companiilor financiar-bancare \u0219i serviciilor de\u00a0e-mail\u00a0\u0219i date financiare.<\/p>\n<p style=\"text-align: justify;\">Aceste mesaje pot avea fie un\u00a0link\u00a0\u00een con\u021binut, fie un ata\u0219ament. Ata\u0219amentul este un fi\u0219ier de tip\u00a0zip, care con\u021bine un document\u00a0MS Word\u00a0ce ruleaz\u0103 un\u00a0macro\u00a0prin care se descarc\u0103 troianul \u0219i se realizeaz\u0103 infectarea dispozitivului. Odat\u0103 instalat, Qbot verific\u0103 existen\u021ba unui anti-virus, \u00ee\u0219i asigur\u0103 persisten\u021ba \u00een sistem \u0219i utilizeaz\u0103 certificate de securitate valide pentru a evita detec\u021bia. Ulterior, troianul extrage creden\u021biale de acces \u0219i date finanaciare de pe dispozitivul infectat. De asemenea, Qbot are capabilit\u0103\u021bi prin care pot fi infectate \u0219i alte dispozitive dintr-o re\u021bea cu un dispozitiv deja compromis.<\/p>\n<p style=\"text-align: justify;\">Pentru a diminua riscul de infectare cu troianul bancar Qbot, SRI recomand\u0103:<\/p>\n<p style=\"text-align: justify;\">\u2013 utilizarea de solu\u021bii anti-virus \u0219i actualizarea constant\u0103 a semn\u0103turilor acestora;<\/p>\n<p style=\"text-align: justify;\">\u2013 evitarea deschiderii ata\u0219amentelor sub form\u0103 de arhiv\u0103 dac\u0103 provenien\u021ba acestora este incert\u0103 \u0219i dac\u0103 nu au fost verificate \u00een prealabil cu solu\u021bii de detec\u021bie anti-virus;<\/p>\n<p style=\"text-align: justify;\">\u2013 evitarea deschiderii ata\u0219amentelor sau link-urilor din cadrul mesajelor e-mail suspecte;<\/p>\n<p style=\"text-align: justify;\">\u2013 actualizarea sistemului de operare \u0219i evitarea utiliz\u0103rii sistemelor de operare care nu mai primesc suport din partea produc\u0103torului;<\/p>\n<p style=\"text-align: justify;\">\u2013 notificarea b\u0103ncii atunci c\u00e2nd observa\u021bi tranzac\u021bii bancare care nu v\u0103 apar\u021bin;<\/p>\n<p style=\"text-align: justify;\">\u2013 dezactivarea execut\u0103rii automate a unor rutine din MS Office (macro-uri);<\/p>\n<p style=\"text-align: justify;\">\u2013 evitarea execut\u0103rii manuale a macro-urilor.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Serviciul Rom\u00e2n de Informa\u021bi (SRI) avertizeaz\u0103 c\u0103<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[],"class_list":["post-69727","post","type-post","status-publish","format-standard","hentry","category-breaking-news"],"_links":{"self":[{"href":"https:\/\/www.giurgiuveanul.ro\/stiri\/wp-json\/wp\/v2\/posts\/69727","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.giurgiuveanul.ro\/stiri\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.giurgiuveanul.ro\/stiri\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.giurgiuveanul.ro\/stiri\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.giurgiuveanul.ro\/stiri\/wp-json\/wp\/v2\/comments?post=69727"}],"version-history":[{"count":0,"href":"https:\/\/www.giurgiuveanul.ro\/stiri\/wp-json\/wp\/v2\/posts\/69727\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.giurgiuveanul.ro\/stiri\/wp-json\/wp\/v2\/media?parent=69727"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.giurgiuveanul.ro\/stiri\/wp-json\/wp\/v2\/categories?post=69727"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.giurgiuveanul.ro\/stiri\/wp-json\/wp\/v2\/tags?post=69727"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}