
În prag de (sau în plin 😀 ) Black Friday, sau în contextul în care sezonul de cumpărături de sărbători se apropie, o cercetare Kaspersky Lab arată că troienii bancari țintesc utilizatorii online ai unor mărci populare, furând date de autentificare și alte informații, prin intermediul acestor site-uri. Tehnologiile Kaspersky Lab au detectat 9,2 milioane de tentative de atacuri până la finalul T3 2018, comparativ cu 11,2 milioane, pentru întregul an 2017, detecțiile pentru o singură familie malware urcând cu 34%. Jumătate dintre magazinele online atacate aparțin unor mărci cunoscute de haine, încălțăminte, cadouri, jucării și magazine universale. Cumpărătorii online din Italia, Germania, SUA, Rusia și piețele emergente par să prezinte cel mai mare interes.

În mod tradițional, troienii bancari vizează în special utilizatorii de servicii financiare online, căutând date pe care să le fure sau creând botnet-uri din dispozitive compromise, pentru atacuri viitoare. De-a lungul timpului, câțiva dintre acești troieni bancari și-au îmbunătățit funcționalitatea și capacitatea de a ajunge la datele cumpărătorilor online și a obține acces root la dispozitivele lor.
Principalele familii de malware care fură de la victime prin intermediul mărcilor online sunt Betabot, Panda, Gozi, Zeus, Chthonic, TinyNuke, Gootkit2, IcedID și SpyEye (creșterea estimată a detecțiilor este de până la 34% în 2018). Troienii vizează mărci online cunoscute, cu intenția de a obține datele de autentificare ale utilizatorilor – login, parolă, număr de card, număr de telefon și altele. Reușesc acest lucru interceptând datele introduse pe site-urile vizate, modificând conținutul paginii online și/sau redirecționând vizitatorii către pagini de phishing.
Concluziile cercetării sunt:
Dintre acestea:
„Malware-ul bancar care fură date de autentificare nu este nimic nou”, spune Yury Namestnikov, Global Research and Analysis Team, Kaspersky Lab. „Însă, existența familiilor de malware care vânează date din conturile de cumpărături online este poate mai puțin obișnuită. Dacă aveți computerul infectat cu unul dintre troienii menționați, atunci infractorii pot să vă fure informațiile cardului atunci când le introduceți pe site-ul magazinului. După aceea, este ușor pentru un hacker să vă ia banii prin intermediul unui card de credit compromis. Infractorii cibernetici ar putea și să folosească acele conturi furate în rețele de spălare de bani: să cumpere de pe un site folosind datele victimei, pentru a părea clienți cunoscuți și a nu atrage măsuri anti-fraudă., iar apoi să vândă din nou articolele respective. Pentru că ne apropiem de cea mai aglomerată perioadă de cumpărături online din an, le recomandăm clienților și comercianților să fie atenți la securitate și să verifice de mai multe ori site-urile înainte de a introduce sau descărca orice date.”
Kaspersky Lab recomandă următoarele măsuri pentru cumpărături online în siguranță:
Dacă sunteți clienți:
Dacă sunteți comercianți:
Cercetarea este bazată pe datele obținute cu acordul utilizatorilor și procesate folosind Kaspersky Security Network (KSN). Toate programele malware de familii de troieni bancari menționate în raport sunt detectate și blocate de soluțiile de securitate Kaspersky Lab.
Mai multe informații despre cercetare și o copie a raportului; Atenție, cumpărătorule! Amenințările cibernetice care vizează comerțul online, 2018, sunt disponibile pe Securelist.
Black Friday liniștit 🙂 !