{"id":73,"date":"2013-10-02T11:40:17","date_gmt":"2013-10-02T11:40:17","guid":{"rendered":"http:\/\/www.criasis.com.br\/wp\/?p=73"},"modified":"2013-10-02T11:40:17","modified_gmt":"2013-10-02T11:40:17","slug":"malware-bancario-rouba-dinheiro-ao-monitorar-teclado-virtual-entenda","status":"publish","type":"post","link":"https:\/\/www.criasis.com.br\/wp\/?p=73","title":{"rendered":"Malware banc\u00e1rio rouba dinheiro ao monitorar teclado virtual; entenda"},"content":{"rendered":"<p>Com o crescente uso de servi\u00e7os de Internet Banking, o n\u00famero de computadores infectados por trojans banc\u00e1rios tamb\u00e9m tem aumentado. S\u00f3 em 2012, foram quase 900 mil computadores infectados pelo trojan Zeus. Esse tipo de v\u00edrus geralmente \u00e9 enviado por e-mails falsos que imitam os enviados por alguns bancos, conseguindo, assim, a aten\u00e7\u00e3o do usu\u00e1rio e aproveitando-se de brechas no Windows para instalar-se no computador da v\u00edtima.<\/p>\n<p><a href=\"http:\/\/www.criasis.com.br\/wp\/wp-content\/uploads\/2013\/10\/password.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-74\" alt=\"password\" src=\"http:\/\/www.criasis.com.br\/wp\/wp-content\/uploads\/2013\/10\/password-300x199.jpg\" width=\"300\" height=\"199\" srcset=\"https:\/\/www.criasis.com.br\/wp\/wp-content\/uploads\/2013\/10\/password-300x199.jpg 300w, https:\/\/www.criasis.com.br\/wp\/wp-content\/uploads\/2013\/10\/password.jpg 620w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>Ap\u00f3s instalado, o malware tem acesso a v\u00e1rias fun\u00e7\u00f5es do seu computador, incluindo o teclado virtual, tanto o que j\u00e1 existe de forma nativa no Windows e como tamb\u00e9m o que \u00e9 oferecido por sites de banco para sua seguran\u00e7a, sendo capaz de burlar essa prote\u00e7\u00e3o.<\/p>\n<p>Segundo os analistas da Kaspersky Lab, existem duas vertentes diferentes de trojan banc\u00e1rio: os de m\u00faltiplos alvos, capazes de trabalhar atrav\u00e9s do sistema de diferentes bancos e similares, e os apenas aos clientes de um \u00fanico banco. Ambos agem da mesma forma.<\/p>\n<p>Saiba como os trojans banc\u00e1rios roubam senhas e dados de contas:<\/p>\n<p><strong>Monitoramento de teclado virtual<br \/>\n<\/strong><\/p>\n<p>O malware registra tudo que o internauta digita no teclado, conseguindo assim o acesso a informa\u00e7\u00f5es confidenciais como senhas e outras combina\u00e7\u00f5es de teclas digitas.<\/p>\n<p><strong>Captura de imagens da tela do computador<\/strong><\/p>\n<p>As imagens s\u00e3o salvas no computador, em uma pasta que o criminoso tem acesso de forma remota, ou ainda enviadas diretamente para uma conta e-mail onde armazena os dados.<\/p>\n<p><strong>Direcionamento para sites falsos<br \/>\n<\/strong><\/p>\n<p>Esse redirecionamento pode acontecer quando o internauta vai ao site que procura, j\u00e1 que o programa reconfigura arquivos respons\u00e1veis pela navega\u00e7\u00e3o. Os sites s\u00e3o id\u00eanticos aos originais, mas as informa\u00e7\u00f5es que digitadas ali s\u00e3o enviadas para o desenvolver do trojan.<\/p>\n<p><strong>Anula\u00e7\u00e3o de teclados virtuais<\/strong><\/p>\n<p>Ao anular o sistema para a introdu\u00e7\u00e3o de dados de forma segura em teclados virtuais, os cibercriminosos recolhem todas as informa\u00e7\u00f5es que as v\u00edtimas digitam atrav\u00e9s do sistema.<\/p>\n<p><strong>Controle de conex\u00f5es do seu navegador<\/strong><\/p>\n<p>Isso garante que os invasores possam obter os dados da conta que o usu\u00e1rio digita no site do banco e a modificar o conte\u00fado da p\u00e1gina para solicitar informa\u00e7\u00f5es confidenciais, como por exemplo pedir o n\u00famero do cart\u00e3o banc\u00e1rio, senha, e outros dados.<\/p>\n<p>Outro m\u00e9todo utilizado pelo trojan \u00e9 avisar ao usu\u00e1rio que o token inserido no site de Internet Banking \u00e9 falso, oferecendo uma nova lista com c\u00f3digos funcionais. Para conseguir acesso a esta lista, a v\u00edtima precisa inserir c\u00f3digos que possui num formul\u00e1rio, e dessa forma pode facilmente ter o dinheiro redirecionado para as contas do cibercriminoso.<\/p>\n<p>\u201cApesar de parecer imposs\u00edvel, existe uma solu\u00e7\u00e3o para estes ataques, como a tecnologia Safe Money\u201d,<em>\u00a0<\/em>diz Nikolav Grebennikov, diretor de tecnologia da Kaspersky Lab. No entanto, \u00e9 preciso saber que assim como as tecnologias de seguran\u00e7a est\u00e3o sempre se reinventando, a tecnologia por tr\u00e1s de trojans e key-loggers tamb\u00e9m est\u00e1 sempre em evolu\u00e7\u00e3o. Por isso, \u00e9 necess\u00e1rio tomar cuidado com e-mails estranhos e navegar na Internet com muito cuidado.<\/p>\n<p>Fonte: Techtudo.com.br<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Com o crescente uso de servi\u00e7os de Internet Banking, o n\u00famero de computadores infectados por trojans banc\u00e1rios tamb\u00e9m tem aumentado. S\u00f3 em 2012, foram quase 900 mil computadores infectados pelo trojan Zeus. Esse tipo de v\u00edrus geralmente \u00e9 enviado por e-mails falsos que imitam os enviados por alguns bancos, conseguindo, assim, a aten\u00e7\u00e3o do usu\u00e1rio &hellip; <a href=\"https:\/\/www.criasis.com.br\/wp\/?p=73\" class=\"more-link\">Continue lendo <span class=\"screen-reader-text\">Malware banc\u00e1rio rouba dinheiro ao monitorar teclado virtual; entenda<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-73","post","type-post","status-publish","format-standard","hentry","category-antivirus"],"_links":{"self":[{"href":"https:\/\/www.criasis.com.br\/wp\/index.php?rest_route=\/wp\/v2\/posts\/73","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.criasis.com.br\/wp\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.criasis.com.br\/wp\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.criasis.com.br\/wp\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.criasis.com.br\/wp\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=73"}],"version-history":[{"count":1,"href":"https:\/\/www.criasis.com.br\/wp\/index.php?rest_route=\/wp\/v2\/posts\/73\/revisions"}],"predecessor-version":[{"id":75,"href":"https:\/\/www.criasis.com.br\/wp\/index.php?rest_route=\/wp\/v2\/posts\/73\/revisions\/75"}],"wp:attachment":[{"href":"https:\/\/www.criasis.com.br\/wp\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=73"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.criasis.com.br\/wp\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=73"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.criasis.com.br\/wp\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=73"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}