Konta bankowe Polaków czyszczone przez hakerów! Nowe zagrożenie może pozbawić Cię oszczędności w mgnieniu oka

Specjaliści ds. cyberbezpieczeństwa z firmy IBM ostrzegają przed powrotem groźnego trojana bankowego o nazwie Grandoreiro. Po udanej akcji organów ścigania z Brazylii, Hiszpanii i Interpolu w styczniu 2024 roku, która doprowadziła do zatrzymania osób powiązanych z tym szkodliwym oprogramowaniem, Grandoreiro pojawił się ponownie w marcu, tym razem atakując konta w kilkudziesięciu krajach, w tym również w Polsce.

Fot. Obraz zaprojektowany przez Warszawa w Pigułce, wygenerowany w DALL·E 3.

Grandoreiro, który wcześniej skupiał się głównie na krajach hiszpańskojęzycznych, powodując straty rzędu 120 mln dolarów, teraz prawdopodobnie trafił w ręce innych cyberprzestępców w modelu MaaS (Malware-as-a-Service). Eksperci zauważyli, że trojan przeszedł szereg zmian i ulepszeń, zyskując nowe, niebezpieczne funkcje ułatwiające kradzież pieniędzy z kont bankowych ofiar.

Przestępcy rozprowadzają Grandoreiro za pomocą kampanii phishingowych, w których podszywają się pod instytucje rządowe i firmy energetyczne. Wiadomości, pisane w języku ojczystym potencjalnych ofiar, zawierają załącznik PDF. Po jego otwarciu automatycznie pobierany jest plik ZIP o rozmiarze około 100 MB, skrywający szkodliwe oprogramowanie.

Co więcej, Grandoreiro potrafi wyłączyć zabezpieczenia programu Microsoft Outlook i rozesłać zainfekowaną wiadomość do kolejnych osób z listy kontaktów ofiary, przyczyniając się do jeszcze szybszego rozprzestrzeniania się zagrożenia.

Ślady aktywności Grandoreiro wykryto ostatnio nie tylko w Polsce, ale także w Czechach, Rosji i Holandii. Specjaliści apelują o zachowanie szczególnej ostrożności przy otwieraniu wiadomości e-mail z nieznanych źródeł i nieufanie podejrzanym załącznikom, nawet jeśli wyglądają na korespondencję od zaufanych instytucji.

W przypadku podejrzenia infekcji Grandoreiro, należy niezwłocznie skontaktować się z bankiem i odpowiednimi służbami. Warto też regularnie aktualizować systemy operacyjne i oprogramowanie antywirusowe, które pomogą wykryć i zablokować szkodliwe programy przed wyrządzeniem poważnych szkód finansowych.

Obserwuj nas w Google News
Obserwuj
Capital Media S.C. ul. Grzybowska 87, 00-844 Warszawa
Kontakt z redakcją: Kontakt@warszawawpigulce.pl

Copyright © 2023 Niezależny portal warszawawpigulce.pl  ∗  Wydawca i właściciel: Capital Media S.C. ul. Grzybowska 87, 00-844 Warszawa
Kontakt z redakcją: Kontakt@warszawawpigulce.pl