Home - Convergência Digital
RSS Acesse as notícias via celular ou PDA Assine gratuitamente as nossas newsletters Quem faz o Convergência Digital Fale conosco Anuncie aqui
Cloud Computing CD TV Carreira Blog Capital Digital



Home - Segurança

Crimes na web: Trojans brasileiros roubam contas bancárias

:: Da redação
:: Convergência Digital :: 31/05/2012

Ao invés de capturar as credenciais do Internet Banking ou direcionar os usuários para páginas de phishing, os cibercriminosos estão agora roubando dinheiro das contas bancárias usando o próprio computador das vítimas, de maneira automatizada, copiando funções presentes em trojans bancários mais antigos e complexos, como o Zeus e o Carberp.

Em 2009, algumas versões do trojan Zeus utilizava uma técnica chamada URLZone onde, após a infecção, uma transação não autorizada é feita a partir da máquina da vítima, ao invés de ser feita no computador do cibercriminoso. Para isso o malware calculava automaticamente o saldo da vítima e quanto poderia roubar. O objetivo dos ladrões, ao usar essa técnica é evitar a detecção de sistemas anti-fraudes utilizados por alguns bancos. Nos dias de hoje outro trojan conhecido como Carberp possui funções semelhantes.

Desde meados do ano passado, a Kaspersky Lab tem encontrado diversos trojans bancários brasileiros usando essa técnica, geralmente instalados em ataques de drive-by-download e se utilizando de plug-ins no navegador infectado. Eles estão programados para pagar contas ou realizar transferências de grandes valores de dinheiro.

Alguns novos trojans possuem comandos para realizar todas as operações bancárias possíveis via internet banking. Basta a vítima estar logada na página de internet banking, o trojan ativo na máquina irá fazer as operações de roubo, em segundo-plano. Essa técnica é conhecida entre os coders brasileiros como "automação".

Mesmo os bancos brasileiros que utilizam a função "cadastramento de computadores", no qual detalhes específicos sobre a máquina do cliente são registrados pelo banco, tais como o número de série do HD ou o MAC address, estão em perigo. Normalmente, se uma transação é gerada a partir de uma máquina ou IP diferente, a operação será cancelada ou considerada suspeita pelo banco. Com esta técnica, o cibercriminoso pode gerar uma operação ilegal sem levantar suspeitas.

Com o aumento desse número de trojans nos últimos meses, alguns bancos no Brasil começaram a exigir a digitação de CAPTCHAS para validar algumas operações, numa tentativa de bloquear essas transações automatizadas.

Logo após a adoção dessas medidas, a Kaspersky Lab encontrou versões dos trojans com as funções para quebrar os CAPTCHAS. Em alguns fóruns, já é possível ver a venda de kits específicos para a quebra dessas proteções. Esta é uma evolução natural dos trojans bancários brasileiros, numa tentativa de manter os roubos de contas bancárias pela internet, e assim continuar o jogo de gato e rato entre bancos e ladrões, adverte especialistas do Kaspersky Lab no Brasil.

Enviar por e-mail   ...   Imprimir texto
 

:: Leia também:

:: 20/05/2013 18:55
Pré-pago e SMS são os alvos do pagamento móvel no Brasil

:: 20/05/2013 13:33
Sabotagens e espionagem na rede atormentam governos na América Latina

:: 17/05/2013 19:00
Anatel: banda larga fixa tem mais de 90% da velocidade contratada

:: 17/05/2013 18:45
Anatel continua sem solução para medir conexões móveis

:: 17/05/2013 11:57
"Pai" da web defende aprovação do Marco Civil

:: 16/05/2013 17:40
Oi deve firmar o primeiro TAC com Anatel

:: 16/05/2013 13:33
Governo reforça inteligência cibernética e mapeia 'forças hostis'

:: 15/05/2013 14:35
Contra “pirataria”, indústria de copyright ataca os melhores clientes

:: 15/05/2013 10:24
Minicom: 4G em 700MHz só depois que não houver interferência na TV

:: 14/05/2013 20:45
PNBL 2.0: investimento das teles será abatido de licitações


Outras matérias desta seção:

ANTERIOR
Crimes cibernéticos: Polícia Federal faz teste de larga escala com Rio+20

PRÓXIMA
Guerra cibernética: Flame é 30 vezes maior que os malwares já detectados




Crimes na Web: novo vírus para Facebook é focado no Brasil
:: 13/05/2013 :: Segurança

Detectado pela Microsoft, malware identifica se o computador infectado tem conta ativa na rede social, onde é capaz de mandar mensagens, se juntar a grupos, ‘gostar’ e compartilhar arquivos. Mas a extensão dos “poderes” desse vírus ainda não estão claras. 


Crimes na Web: Brasil lidera ataques de Conficker no mundo
:: 10/05/2013 :: Segurança

O país também teve representação expressiva na disseminação dos ataques a linguagem Java no 1º trimestre. Segundo levantamento, no caso do Conficker, 26% dos ataques registrados no mundo saíram do Brasil.


Banco móvel: tablets e smartphones entram na mira dos cibercriminosos
:: 03/05/2013 :: Segurança

O alvo são os usuários do Android e o ataque começa com o envio de solicitação de instalação de certificação de segurança (SSL) falsa. Objetivo é roubar os códigos de autenticação mTANS (mobile transaction authentication number) e os PINs (personal identification number) das contas bancárias.


PROTESTE: programas de antivírus deixam computadores desprotegidos
:: 26/04/2013 :: Segurança

Associação de Defesa do Consumidor testou 10 programas pagos e três gratuitos. AVG teve o pior desempenho entre os gratuitos. Entre os pagos, McAfee e Norton apresentaram as piores performances nos itens firewall, detecção de malware e proteção de sites.


Cobertura em vídeo do Convergência Digital





Convergência Digital no Facebook Convergência Digital no Twitter RSS do Convergência Digital Newsletters do Convergência Digital
Copyright © 2013 Convergência Digital
Todos os direitos reservados.
É proibida a reprodução total ou parcial do conteúdo deste site.