Virusul periculos pe WhatsApp și Outlook

Virusul periculos pe WhatsApp și Outlook

Atacurile cibernetice asupra instituțiilor financiare devin din ce în ce mai sofisticate, iar TCLBANKER reprezintă un exemplu alarmant al acestei tendințe. Acest troian avansat nu se limitează la metodele tradiționale de înșelăciune, cum ar fi site-urile false sau fișierele suspecte, ci utilizează conturi autentice de WhatsApp Web și Microsoft Outlook pentru a răspândi mesaje infectate. Descoperit de Elastic Security Labs și catalogat sub numele REF3076, TCLBANKER vizează nu mai nesemnificativ de 59 de platforme din domeniile bancar, fintech și criptomonedă.

TCLBANKER este considerat o evoluție a familiei de malware Maverick, care a fost responsabilă pentru atacuri în Brazilia și a folosit anterior WhatsApp ca metodă de răspândire. Pericolul pe care îl prezintă acest troian începe cu un fișier ZIP care conține un installer MSI malițios, mascat sub forma unui program legitim, Logi AI Prompt Builder, semnat de Logitech. În realitate, acest program abuzează de mecanismul de încărcare DLL, iar fișierul „screen_retriever_plugin.dll” devine intrarea prin care troianul pătrunde în sistemul victimei.

Un aspect deosebit de îngrijorător este modul în care TCLBANKER își verifică mediul de operare înainte de a acționa. Acesta caută dovezi că se află pe un calculator Adevărat, evitând să se activeze în medii de analiză sau virtuale. De asemenea, verifică limba sistemului și alte semne care ar putea indica utilizarea sa în Brazilia. Dacă detectează ceva suspect, procesul se oprește.

Odată instalat, TCLBANKER își asigură persistența în Windows printr-o sarcină programată, trimițând informații despre sistem către un server extern. Acesta monitorizează activitatea din browserele populare, precum Chrome, Firefox, Edge, Brave, Opera și Vivaldi, având ca țintă platformele financiare. Răspândirea sa este un alt aspect care îl diferențiază de alte malware-uri: dacă victima are activat WhatsApp Web, troianul poate trimite mesaje infectate către contactele din contul adevărat. În Outlook, poate expedia e-mailuri de phishing către până la 3.000 de contacte.

După compromiterea sistemului, atacatorii au acces la o gamă largă de funcții, inclusiv capturarea ecranului, controlul tastaturii și mouse-ului, activarea unui keylogger, modificarea clipboard-ului și afișarea de feronete false pe ecran. Aceste feronete pot imita actualizări Windows sau formulare bancare, determinând victima să introducă informații sensibile gol a-și da seama. Această combinație de tehnici face din TCLBANKER o amenințare extrem de periculoasă în peisajul cibernetic Tineresc.

Vino și explorează conținutul generat de inteligența artificială pe dbnews.ro și lasă-te uimit de potențialul acestei tehnologii. Este viitorul conținutului, disponibil chiar acum la un click distanță!

One thought on “Virusul periculos pe WhatsApp și Outlook

  1. Se pare că recent au apărut informații despre un virus periculos care se răspândește prin intermediul platformelor de mesagerie precum WhatsApp și prin serviciile de email precum Outlook. Acest tip de amenințare cibernetică evidențiază importanța de a fi extrem de precaut atunci când interacționăm cu mesaje sau linkuri necunoscute. Utilizatorii ar trebui să fie atenți la mesajele care par suspecte sau care conțin atașamente neobișnuite, chiar dacă provin de la contacte cunoscute. De asemenea, este esențial să avem software de securitate actualizat și să aplicăm cele mai bune practici de securitate online pentru a ne proteja datele personale și dispozitivele. Rămâneți informați și educați-vă despre amenințările cibernetice pentru a putea preveni eventuale atacuri!

  2. Se pare că virusul care circulă pe platformele WhatsApp și Outlook reprezintă o amenințare serioasă pentru utilizatori. Este esențial să fim vigilenți și să ne protejăm informațiile personale. Utilizatorii ar trebui să evite deschiderea linkurilor sau a atașamentelor suspecte și să își actualizeze constant software-ul de securitate. De asemenea, este recomandat să informăm și să educăm pe ceilalți despre aceste riscuri, pentru a preveni răspândirea virusului. Într-o eră digitală în continuă expansiune, securitatea cibernetică devine din ce în ce mai importantă.

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

We use cookies to personalise content and ads, to provide social media features and to analyse our traffic. We also share information about your use of our site with our social media, advertising and analytics partners. View more
Cookies settings
Accept
Decline
Privacy & Cookie policy
Privacy & Cookies policy
Cookie name Active

Who we are

Suggested text: Our website address is: http://1db.ro.

Comments

Suggested text: When visitors leave comments on the site we collect the data shown in the comments form, and also the visitor’s IP address and browser user agent string to help spam detection. An anonymized string created from your email address (also called a hash) may be provided to the Gravatar service to see if you are using it. The Gravatar service privacy policy is available here: https://automattic.com/privacy/. After approval of your comment, your profile picture is visible to the public in the context of your comment.

Media

Suggested text: If you upload images to the website, you should avoid uploading images with embedded location data (EXIF GPS) included. Visitors to the website can download and extract any location data from images on the website.

Cookies

Suggested text: If you leave a comment on our site you may opt-in to saving your name, email address and website in cookies. These are for your convenience so that you do not have to fill in your details again when you leave another comment. These cookies will last for one year. If you visit our login page, we will set a temporary cookie to determine if your browser accepts cookies. This cookie contains no personal data and is discarded when you close your browser. When you log in, we will also set up several cookies to save your login information and your screen display choices. Login cookies last for two days, and screen options cookies last for a year. If you select "Remember Me", your login will persist for two weeks. If you log out of your account, the login cookies will be removed. If you edit or publish an article, an additional cookie will be saved in your browser. This cookie includes no personal data and simply indicates the post ID of the article you just edited. It expires after 1 day.

Embedded content from other websites

Suggested text: Articles on this site may include embedded content (e.g. videos, images, articles, etc.). Embedded content from other websites behaves in the exact same way as if the visitor has visited the other website. These websites may collect data about you, use cookies, embed additional third-party tracking, and monitor your interaction with that embedded content, including tracking your interaction with the embedded content if you have an account and are logged in to that website.

Who we share your data with

Suggested text: If you request a password reset, your IP address will be included in the reset email.

How long we retain your data

Suggested text: If you leave a comment, the comment and its metadata are retained indefinitely. This is so we can recognize and approve any follow-up comments automatically instead of holding them in a moderation queue. For users that register on our website (if any), we also store the personal information they provide in their user profile. All users can see, edit, or delete their personal information at any time (except they cannot change their username). Website administrators can also see and edit that information.

What rights you have over your data

Suggested text: If you have an account on this site, or have left comments, you can request to receive an exported file of the personal data we hold about you, including any data you have provided to us. You can also request that we erase any personal data we hold about you. This does not include any data we are obliged to keep for administrative, legal, or security purposes.

Where your data is sent

Suggested text: Visitor comments may be checked through an automated spam detection service.
Save settings
Cookies settings