Xá das  5
  • NOTÍCIAS
  • Audio
  • RODAS
  • Video + Foto
  • Análises
  • Opinião
  • Mobile
  • Ideias
Sem resultados
Ver todos os resultados
Xá das  5
  • NOTÍCIAS
  • Audio
  • RODAS
  • Video + Foto
  • Análises
  • Opinião
  • Mobile
  • Ideias
Sem resultados
Ver todos os resultados
Xá das  5
Sem resultados
Ver todos os resultados

Nova ameaça informática dirigida a utilizadores de banca online já infecta portugueses

João Gata por João Gata
Setembro 8, 2013
fotoL1874
Share on FacebookShare on Twitter

fotoL1874

Devido a ser uma informação específica e que pormenoriza o ataque, façam o favor de ler o comunicado de imprensa da ESET.

A equipa de investigação da ESET descobriu uma perigosa ameaça que consiste num troiano bancário que se destina especificamente a atacar os utilizadores que acedem ao banco através da Internet na Europa e na Ásia. Portugal é um dos países onde a ameaça já foi detectada, sendo que utilizando um aspecto gráfico muito credível este malware consegue levar as vítimas a executarem as aplicações que contêm código malicioso.

trojan

São várias as vítimas desta fraude até ao momento por toda a Europa, sendo que de acordo com as informações disponíveis no sistema de telemetria da ESET, já foram detectadas dezenas de infecções em Portugal e também na República Checa e Reino Unido. Até ao momento a Turquia é o país que regista maior número de incidências, com centenas de infecções detectadas.

Esta ameaça muito eficaz e sofisticada foi denominada de Hesperbot e está a espalhar-se fundamentalmente por e-mail, infectando dispositivos móveis baseados em Android, Symbian e Blackberry.

Com o nome de código Win32/Spy.Hesperbot, esta ameaça tem capacidades de keylogger, pode criar capturas de ecrã e vídeo, configurar uma proxy remota e inclui ainda outras funcionalidades avançadas, como a possibilidade de se estabelecer uma ligação remota à revelia do utilizador que permite o acesso instantâneo ao sistema infectado.

“A análise preliminar a esta ameaça revelou que estamos a lidar com um troiano bancário com características similares ao Zeus e ao SpyEye, mas com algumas diferenças a nível da implementação, indicando que estamos perante um novo malware e não uma variante de um troiano desenvolvido no passado” afirma Robert Lipovsky, investigador da ESET. Mais informações podem ser encontradas em http://www.welivesecurity.com/2013/09/04/hesperbot-a-new-advanced-banking-trojan-in-the-wild/.

A cronologia da campanha de malware

Esta campanha de malware que teve início na República Checa revelou-se pela primeira vez no dia 8 de Agosto de 2013, sendo que um dia antes foi registado o domínio www.ceskaposta.net, muito semelhante ao domínio oficial do serviço de correios nesse país, www.ceskaposta.cz.

1

 

2

 

Se o domínio foi então registado no dia 7, os primeiros binários do Hasperbot foram compilados no dia 8, tendo sido detectados alguns minutos depois pelo sistema de telemetria da ESET, LiveGrid®.

Na República Checa era utilizado um ficheiro com o nome zasilka.pdf.exe que significa correio em português. A ligação que vinha no e-mail e que servia de ponto de partida para o espalhar da infecção parecia apontar para o site www.ceskaposta.cz, sendo que na realidade estava ligado ao endereço www.ceskaposta.net.

 

3

 

Apesar da campanha na República Checa ter sido aquela que despertou a nossa atenção, o país mais afectado por este troiano foi a Turquia, sendo que existem variantes detectadas antes do dia 8 de agosto.

Picos recentes na actividade da botnet foram observados na Turquia em Julho de 2013, sendo que encontrámos também outras variantes mais antigas que vão até Abril de 2013.

As campanhas de malware utilizadas na Turquia são muito semelhantes à que decorreu na República Checa. O email de phishing enviado às potencias vítimas fazia-se passar por uma factura da TTNET (o maior ISP da Turquia) e continha também um ficheiro malicioso com extensão dupla ou seja .PDF.EXE.

Mais tarde na nossa investigação descobrimos que os cibercriminosos apontaram a mira par Portugal. À semelhança do que acontece com a Turquia, o e-mail vem disfarçado como uma conta enviada pela Portugal Telecom.

Foi também detectada uma variante no Reino Unido embora não existem ainda detalhes muito concrectos.

No decorrer da nossa investigação, encontrámos também alguns componentes adicionais utilizados pelo Win32/Spy.Hesperbot. Este malware detectado pela ESET como Win32/Spy.Agent.OEC, colecciona endereços de email presentes nos sistemas infectados e envia-os para um servidor remoto. É possível que estes endereços de email seja usados à posteriori para receberem estes esquemas de phishing.

Bancos na mira e vítimas

A configuração dos ficheiros utilizados pelo malware e o módulo de injecção revelam quais os bancos online na mira dos cibercriminosos.

República Checa

4

Turquia

5

Portugal

6

 

No caso das botnets alusivas à Turquia e a Portugal os ficheiros de configuração contêm código HTML malicioso que é inserido nas páginas oficiais das instituições bancárias quando elas são visitadas a partir de uma máquina infectada. Isto não se verificava na campanha que estava a decorrer na República Checa.

 

7_santandertotta_injected

 

De acordo com o sistema de telemetria da ESET, LiveGrid®, dezenas de pessoas já se encontram infectadas na República Checa e em Portugal e largas centenas na Turquia. As estatísticas de detecção por país, encontram-se disponíveis na imagem presente abaixo.

 

8

Tags: Ameaça trojan banca oline PortugalEsetTrojan ameaça banca portugal
João Gata

João Gata

Começou em vídeo e cinema, singrou em jornalismo, fez da publicidade a maior parte da vida, ainda editou discos e o primeiro dos livros e, porque o bicho fica sempre, juntou todas estas experiências num blogue.

Próximo artigo
X SMC

Pioneer lança microsistemas a piscar o olho à Apple

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Recomendados.

Canon EOS R7 + RF-S18-150mm F3.5-6.3 IS STM

Experiência Canon EOS R7 + RF-S18-150mm F3.5-6.3 IS STM

Junho 30, 2023
O kit proibido

O kit proibido

Março 17, 2013

Tendências.

Amplifon LiNX é aparelho auditivo compatível com Apple

Amplifon LiNX é aparelho auditivo compatível com Apple

Junho 29, 2014
voicebox.pt - TX electric black cab

TX, eis o futuro Black Cab inglês, um ícone que vai passar a ser eléctrico

Julho 18, 2017
Análise OPPO Reno14 FS 5G

Análise OPPO Reno14 FS 5G

Setembro 11, 2025
Real QLED vs Fake QLED: a ciência dos Quantum Dots

Por dentro do pixel: a ciência que o Fake QLED não tem

Dezembro 10, 2025
Xiaomi 15T – smartphone com ecrã 6,83'', câmara tripla Leica e Dimensity 8400, foco em fotografia e autonomia 5.500 mAh

Análise Xiaomi 15T: vistoso e honesto

Parceiros

TecheNet
Logo-Xá-120

Gadgets, tecnologia, ensaios, opinião, ideias e futuros desvendados

  • Estatuto editorial
  • Política de privacidade , termos e condições
  • Publicidade
  • Ficha Técnica
  • Contacto

© 2025 Xá das 5 - Director: João Gata

Sem resultados
Ver todos os resultados
  • NOTÍCIAS
  • Audio
  • RODAS
  • Video + Foto
  • Análises
  • Opinião
  • Mobile
  • Ideias

© 2025 Xá das 5 - Director: João Gata