Avertisment transmis de SRI

În contextul asociat pandemiei de SARS-CoV-2 a fost identificată o campanie de distribuire de malware care vizează furtul de credenţiale bancare de pe terminalele mobile ale utilizatorilor, comunică SRI.

Din punct de vedere tehnic, acțiunea ilicită are la bază distribuirea unui mesaj tip text care conţine o versiune nouă a troianului Cerberus Android Banker.

Mesajul este redactat în limba română și invită utilizatorii să acceseze un link pentru descărcarea de informaţii privind SARS-CoV-2. Sintagma utilizată în conţinutul mesajului este „Detalii secrete! (COVID-19)”. Link-ul iniţiază descărcarea unui fișier denumit File.apk care infectează cu respectivul troian dispozitivele mobile cu sisteme de operare Android, versiunile cuprinse între 4.0 și 10.

Funcţionalităţile Cerberus Android Banker împiedică atât detectarea acestuia de către serviciul Play Protect specific Android, cât şi dezinstalarea ulterioară a aplicaţiei de către utilizator.

Principalul pericol este acela că troianul oferă acces ilicit la date din aplicațiile bancare. De asemenea, Cerberus Android Banker poate extrage date despre aplicațiile de mesagerie și poștă electronică instalate pe dispozitivul vizat (spre exemplu, Telegram, WhatsApp sau Gmail), precum și jurnalizarea apăsărilor de taste și exfiltrarea datelor astfel obţinute.

Acesta permite de asemenea colectarea și redirecționarea SMS-urilor și a poștei electronice, efectuarea sau redirecționarea de apeluri, colectarea listei de contacte și a istoricului apelurilor, precum și monitorizarea locației dispozitivului.

Instituția recomandă verificarea conturilor bancare pentru a depista eventualele accesări neautorizate. În cazul în care aveți suspiciuni de infectare a dispozitivului mobil, sunt indicate următoarele măsuri: resetarea dispozitivului prin revenire la setările din fabrică şi schimbarea credenţialelor pentru autentificarea în dispozitiv şi în aplicaţii.

Preventiv, pentru a asigura securitatea dispozitivelor mobile, este recomandată evitarea accesării link-urilor sau a atașamentelor provenite din surse necunoscute.

Abonează-te acum la canalul nostru de Telegram cotidianul.RO, pentru a fi mereu la curent cu cele mai recente știri și informații de actualitate. Fii cu un pas înaintea tuturor, află primul despre evenimentele importante, analize și povești captivante.
Recomanda 2
Author

6 Comentarii

  1. Nimic nou după 30 de ani. Așa băieți, făceți-vă că lucrați! Acuși vine rectificarea bugetară
    și trebuie să primiți ceva în plus.

  2. Lasati naibii manipularea asta de rahat! Vinovati sunt cei din banci care executa tranzactiile fara acordul titularului de cont! De unde ati primit acest mesaj, cumva din (olandezia, nemturica, spanica, britanica, turcica= tarile care cumpara carduri clonate) si folosind diferite linkuri acceptate de banci pana la conyul titularului, conturi la noroc pentru furt din conturi cu acceptul angajatilor din banci! Ce e asa greu de inteles? Eu am trecut prin aceasta furaciune, mi-am recuperat banii prin emailuri si telefoane aproape nonstop! Procororii stau in culcusul lor sa isi cloceasca ouale sau coloreze parul?!

  3. i-auzi bree, Există un SRI,. N-a murit,. ce-i rău nu piere,. Se dau in presă,. Cumnea secretului, Dat in presă,. Insă aș fi curios de poliția și jandarmeria dacă au fost atenționate.. și câte cazuri au ”rezolvat”.. Căci eu dacă impușc un ticălos care vrea să mă fure, poate intru la pârnaie,..poate mai repede decât un hoț mizerabil,..din bunăvoința unei justiții frate cu SRI, care protejează infractorul,.

  4. Hopa ! S-a sesizat şi armata de trântori securişti , dar numai după ce au auzit şi ei de reclamaţiile făcute la bănci ! Dacă ar trebui ceva schimbat radical în Ţara asta , desfiinţarea acestei ciuperci parazite care este SRI ar trebui avută prima în vedere ! Să vedeţi câţi bani negri ar ieşi la iveală din găurile negre în care ascunşi de aceşti trădători de neam şi Ţară !

  5. Ce porcarie, cand astia de la serviciile patrioate urmaresc la greu, baga in telefon toate mizeriile daca nu aveti firewall sa blocati aproaoe toate aplicatiile care vin cu sistemul de operare, jslnic ))

  6. Dragi romani ! Nu mai deschideti atasamentele din Telegram, WhatsApp sau Gmail ca sunt prea multe informatii acolo si nu toate vad la fel cum vede tataru, orban si vvela.Si nu este bine.Abia din 15 mai incepem relaxarea.Dormiti linistiti sri va lucreaza in continuare.ati vazut ce a patit strainu daca nu a fost cu minte.a spus adevarul si acum regreta.

Comentariile sunt închise.

Precizare:
Ziarul Cotidianul își propune să găzduiască informații și puncte de vedere diverse și contradictorii. Publicația roagă cititorii să evite atacurile la persoană, vulgaritățile, atitudinile extremiste, antisemite, rasiste sau discriminatorii. De asemenea, invită cititorii să comenteze subiectele articolelor sau să se exprime doar pe seama aspectelor importante din viața lor si a societății, folosind un limbaj îngrijit, într-un spațiu de o dimensiune rezonabilă. Am fi de-a dreptul bucuroși ca unii comentatori să semneze cu numele lor sau cu pseudonime decente. Pentru acuratețea spațiului afectat, redacția va modera comentariile, renunțînd la cele pe care le consideră nepotrivite.