
Jelenleg egy aktív kártevőkampány folyik Latin-Amerikában, amely elsősorban a brazil és mexikói banki ügyfeleket veszi célba. A szóban forgó fenyegetés a BBTok néven ismert banki trójai egy új változata.– áll a Check Point kiberbiztonsági cég jelentésében.
Ez a banki trójai a következő interfészek replikálására specializálódott: Több mint 40 bank ebben a két országban próbálja rávenni az áldozatokat, hogy adják meg a kétfaktoros hitelesítési (2FA) kódjukat vagy a bankkártyaszámukat.A hasznos adatokat egy egyéni PowerShell szkript segítségével generálják egy szerveren, és adathalász e-mailekben kézbesítik, amelyek különféle típusú fájlokat használnak.
Figyelmeztetést adtak ki egy veszélyes BBTok banki kártevő kampányról Latin-Amerikában

A BBTok, amely először 2020-ban jelent meg, az idők során fejlődött, és mára olyan kifinomultsággal működik, amely még a kiberbiztonsági szakértőket is megdöbbenti. Egyéni szerver és PowerShell szkript használatával... Ez a trójai program minden áldozat számára egyedi hasznos adatokat generál, az operációs rendszerük és a származási országuk alapján.Ezeket a hasznos adatokat adathalász e-maileken keresztül kézbesítik, amelyek különféle típusú fájlokat használnak, ami még nehezebbé teszi az észlelésüket.
Óvatos hozzáállásáról ismert, mivel minden banki művelet csak a vezérlőszerver közvetlen parancsára hajtódik végre, és nem automatikusan minden fertőzött számítógépen. Eddigi becslések szerint Több mint 150 felhasználót érintett ehhez a kampányhoz.
A BBTok működési módja baljóslatúan zseniális. Ha egyszer megfertőz egy rendszert, Ez a banki kártevő képes műveletek sorozatának végrehajtására, a folyamatok leállításától a távoli parancsok kiadásáig és a billentyűzetkezelésig.Továbbá hamis helyi bankok honlapjait hozza létre a felhasználók megtévesztésére, elhitetve velük, hogy megbízható bankjaikkal kommunikálnak.
Mindez azért történik, hogy gyanútlan felhasználóktól hitelesítő adatokat és adatokat szerezzenek, és online fióklopást kövessenek el. A fenyegetés továbbra is fennáll, és ravasz, óvatos megközelítésével komoly aggodalmat kelt. a régió szervezetei és lakosai számára.
💰🔐 Vigyázz Latin-Amerika! A BBTok banki trójai vírus megtámadta Brazíliát és Mexikót. Ravasz adathalász e-mailek, egyedi hasznos fájlok és sunyi megközelítés veszélyezteti a felhasználókat.
Ismerje meg, hogyan védheti meg pénzügyeit ettől a titkos támadótól: https://t.co/tGAfAMEa8F#információbiztonság #kiberbiztonság
— The Hacker News (@TheHackersNews) September 22, 2023
A bankbiztonságra és a felhasználóra gyakorolt hatás
Ez a Latin-Amerikát célzó kibertámadás különös tekintettel Brazíliára és MexikóraEz komoly aggodalmakat vet fel a régió banki felhasználóinak biztonságával kapcsolatban. A BBTok trójai program azon képessége, hogy lemásolja a banki interfészeket és bizalmas információkat hozzon ki a felhasználókból, komolyan emlékeztet a kiberbiztonsági oktatás fontosságára és az erősebb védelmi intézkedések szükségességére.
Az a tény, hogy a kampány lebonyolítója óvatosan cselekszik, és banki műveleteket csak közvetlen parancsnokság alatt hajt végre, olyan szintű szervezettséget és kifinomultságot mutat, ami tartós fenyegetésre utalhat. Ez rávilágít arra, hogy a régió bankjainak és pénzügyi intézményeinek meg kell erősíteniük biztonsági intézkedéseiket. és továbbra is oktatják ügyfeleiket arról, hogyan védhetik meg magukat az ilyen fenyegetésektől.
Végső soron ez a kibertámadás rávilágít arra, hogy mennyire fontos tájékozódni a legújabb kiberbiztonsági fenyegetésekről, és óvatosan eljárni az online interakciók során. A kiberbiztonság minden eddiginél fontosabbá vált az egyre inkább digitalizált világban, és a felhasználóknak ébernek kell lenniük. és tegyen proaktív lépéseket pénzügyi és személyes adatainak védelme érdekében.



