Νέο κακόβουλο λογισμικό υποκλέπτει τα στοιχεία e-banking


Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος, της Ελληνικής Αστυνομίας, 
ενημερώνει τους πολίτες, που χρησιμοποιούν την ηλεκτρονική τραπεζική 
(e-banking) για την εμφάνιση ενός νέου κακόβουλου λογισμικού, που στοχεύει στην 
παράνομη πρόσβαση του τραπεζικού τους λογαριασμού (Banking Malware).
Ειδικότερα, το νέο κακόβουλο λογισμικό έχει τη δυνατότητα να υποκλέπτει τα 
ηλεκτρονικά στοιχεία πρόσβασης του e-banking (username, password, κτλ), αλλά 
και να «συλλέγει» τα δεδομένα της κίνησης του δικτύου του χρήστη (sniff network 
traffic), υποκλέπτοντας ευαίσθητα δεδομένα και των υπολοίπων χρηστών που είναι 
συνδεδεμένοι σε αυτό.

Το εν λόγω λογισμικό, που ονομάστηκε ως «EMOTET», εξαπλώνεται γρήγορα μέσω 
μηνυμάτων ηλεκτρονικού ταχυδρομείου. Πιο συγκεκριμένα, στον χρήστη αποστέλλεται 
μήνυμα (e-mail), το οποίο τον ενημερώνει για κάποια μεταφορά ποσού, που έγινε 
στο τραπεζικό του λογαριασμό και το οποίο περιέχει σύνδεσμο (link) για 
περισσότερες πληροφορίες σχετικά με την επίμαχη τραπεζική μεταφορά. Μόλις ο 
χρήστης πατήσει στο σύνδεσμο (link), που περιέχεται στο μήνυμα ηλεκτρονικού 
ταχυδρομείου, αρχίζει η διαδικασία εγκατάστασης του κακόβουλου λογισμικού, εν 
αγνοία του χρήστη.

Σημειώνεται ότι το κακόβουλο λογισμικό έχει την ικανότητα να παρακάμπτει ακόμα 
και την ασφαλή σύνδεση HTTPS (Hypertext Transfer Protocol Secure). Το γεγονός 
αυτό, θέτει σε μεγαλύτερο κίνδυνο την υποκλοπή των ηλεκτρονικών στοιχείων 
εισόδου στο e-banking, καθώς οι χρήστες θεωρούν ότι πραγματοποιούν τις online 
τραπεζικές τους συναλλαγές με ασφάλεια.

Όποιοι λαμβάνουν μηνύματα ηλεκτρονικού ταχυδρομείου με παρόμοιο περιεχόμενο 
καλούνται να μην ανοίγουν τους συνδέσμους, ούτε να κατεβάζουν τα αρχεία που 
περιέχονται σε αυτά. Σε κάθε περίπτωση, συστήνεται σε κάθε χρήστη η επιβεβαίωση 
των συναλλαγών μέσω του τραπεζικού του ιδρύματος. Κατ΄ αυτόν τον τρόπο 
επιβεβαιώνεται η ορθότητα του μηνύματος ηλεκτρονικού ταχυδρομείου πριν 
προχωρήσει σε περαιτέρω ενέργειες.

Πηγή: ΑΠΕ-ΜΠΕ

http://www.capital.gr/news.asp?id=2052557

http://www.capital.gr/news.asp?id=2052557
________

Orasi mailing list
για την διαγραφή σας από αυτή την λίστα στείλτε email στην διεύθυνση
[email protected]
και στο θέμα γράψτε unsubscribe

Για να στείλετε ένα μήνυμα και να το διαβάσουν όλοι οι συνδρομητές της λίστας 
στείλτε email στην διεύθυνση
[email protected]

διαβάστε τι συζητά αυτή η λίστα
http://hostvis.net/mailman/listinfo/orasi_hostvis.net

Για το αρχείο της λίστας
http://www.mail-archive.com/[email protected]/
παλαιότερο αρχίο (έως 25/06/2011)
http://www.freelists.org/archives/orasi
__________
NVDA δωρεάν αναγνώστης οθώνης ένα πρόγραμμα ανοιχτού λογισμικού
http://www.nvda-project.org/
__________
Για καλή Ελληνική και ξένη μουσική, Θεατρικά έργα από το ελληνικό και παγκόσμιο 
ρεπερτόριο επισκεφθείτε το
http://www.isobitis.com

______________

Απαντηση