Mostrar mensagens com a etiqueta hesperbot. Mostrar todas as mensagens
Ameaça informática Hesperbot utiliza imagem dos CTT para enganar as vítimas
A ESET (www.eset.pt) acaba de lançar o alerta para uma nova ameaça que se encontra a circular na Internet e que utiliza a imagem dos CTT Expresso para disseminar uma variante do sofisticado troiano bancário Hesperbot.
O Hesperbot foi detalhadamente analisado pelos laboratórios ESET (http://eset.pt/blog/2013/09/hesperbot-analise-tecnica-parte-1-de-2/), tendo sido em Setembro de 2013 lançado um alerta mundial acerca dos riscos deste malware extremamente complexo que incorpora funcionalidades de roubo baseadas no popular Zeus e SpyEye, com especial enfoque na sua presença em Portugal através de uma botnet.
A ameaça chega ao utilizador através de uma mensagem de e-mail indicando que não foi possível a entrega de uma determinada encomenda no seu endereço, sendo que para a poder receber terá de descarregar as informações acerca da mesma no site do CTT Expresso, imprimi-las e deslocar-se ao posto dos correios mais próximo.
Para que o utilizador sinta o impulso de concretizar esta acção o mais rapidamente possível, a mensagem de email falsa informa o cliente de que se o pacote não for recebido dentro de 30 dias úteis, os CTT irão cobrar 4,18 euros por despesas de manutenção.
Quando a vítima dá um clique no botão download de informações é redireccionado para uma página de aspecto bastante fidedigno, à excepção do endereço que ao invés de www.ctt.pt é www.cctt.su.
Nesse site, uma cópia quase idêntica da página de pesquisa de objectos legítima dos CTT Expresso, o utilizador é convidado a introduzir o código mostrado do lado esquerdo do formulário para ter acesso às informações do objecto. Se o código (captcha) não for correctamente introduzido, não irá prosseguir para o download das informações.
Após a introdução do código o utilizador chega a uma página onde é convidado a dar um clique em Download de Informações, que permitirá então descarregar um ficheiro Zip, com o nome «info_791d9671f5e2954af6a04cad8f8faa14.zip» que contém no seu interior um executável «Informacoes.exe».
O método de engenharia social utilizado por este malware abrange todo o universo de utilizadores nacionais, considerando a abrangência do serviço de correios (ao invés da limitação de utilizadores de um determinado banco quando é utilizado este tipo de phishing) e desta forma a ESET Portugal recomenda a todos os utilizadores a máxima precaução na interpretação das mensagens email recebidas e aos links (neste caso www.ctt.su, ao invés do link para ao site legítimo www.ctt.pt ouwww.cttexpresso.pt).
Os clientes das soluções ESET encontram-se protegidos contra este malware, sendo o link para a página imediatamente bloqueado impedindo o acesso à sua visualização e o próprio ficheiro que possa ser descarregado também será bloqueado com a identificação «Win32/Spy.Hesperbot.L trojan».
Vírus bancário em Portugal
Chama-se 'Hesperbot' e é o novo vírus que está a atingir os bancos portugueses que têm serviço na Internet. O caso está a ser divulgado pela empresa de segurança Eset, que revelou que isto acontece através da “utilização de uma imagem cuidada e alusiva às instituições bancárias para convencer as vítimas”
'Hesperbot', o novo vírus que rouba dados bancários, já chegou ao País. O caso começou na República Checa, mas já afectou utilizadores do Reino Unido, Turquia e Tailândia.
Em Portugal, os lesados são os clientes ‘online’ do Santander, Millenium BCP, Caixa Geral de Depósitos e BPI.
O processo é simples: o vírus ‘chega’ por e-mail e ao entrar no computador da vítima, consegue memorizar os dados do utilizador, assim como todo o seu histórico (sites que visita, imagens que grava e teclas que pressiona).
Segundo explica a empresa de segurança Eset, que trouxe o caso a público, a eficácia prende-se com a “utilização de uma imagem cuidada e alusiva às instituições bancárias para convencer as vítimas” a abrir o tal correio electrónico.
O objectivo dos ‘cibercriminosos’ é “obter as credenciais que dão acesso à conta bancária da vítima, levando-a a instalar aplicações maliciosas nos seus dispositivos móveis Android, Symbian ou Blackberry”, adiantou aquela empresa na sua página na Internet
Mais:
A ESET indica que detetou em Portugal um trojan que ataca especificamente os utilizadores da banca online.
Em comunicado de imprensa, a ESET indica que os seus investigadores descobriram um perigoso trojan bancário em Portugal. Esta ameaça é especificamente dirigida a quem usa a banca online e tem tido presença na Europa de Leste e Ásia.
Com o nome de código Win32/Spy.Hesperbot, esta ameaça tem capacidades de keylogger, pode criar capturas de ecrã e vídeo, configurar um proxy remoto e inclui ainda outras funcionalidades avançadas como a possibilidade de estabelecer uma ligação remota à revelia do utilizador, que permite o acesso instantâneo ao sistema infetado.
Para enganar os utilizadores é utilizado um email da PT com um aspeto gráfico credível que leva as vítimas a executarem as aplicações com código malicioso. De acordo com a ESET, foram detetadas infeções em Portugal, República Checa e Reino Unido, com a Turquia a ser o país que regista maior número de infeções.
Em Portugal, o trojan é dirigido aos clientes da Caixa Geral de Depósitos, BPI, Millenium BCP e Santander Totta. O comunicado refere que terão sido até agora afetadas algumas dezenas de clientes.