TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Descoberto um novo malware que já atacou mais de 150 bancos em 15 países

Alfredo Beleza por Alfredo Beleza
19/12/2014 - Atualizado a 29/12/2014
Em Segurança

Os analistas de segurança da Kaspersky Lab descobriram uma nova ameaça dirigida a sistemas de banca online e aos seus clientes. Identificado como uma evolução do Trojan ZeuS, o Trojan-Banker.Win32.Chthonic ou simplesmente Chthonic já atacou mais de 150 bancos e 20 sistemas de pagamento online diferentes em 15 países. Parece dirigir-se principalmente a instituições financeiras do Reino Unido, Espanha, EUA, Rússia, Japão e Itália.

O Chthonic explora as funções do computador, incluindo a câmara web e o teclado para roubar credenciais bancárias online. Os cibercriminosos também podem ligar-se ao computador de forma remota e ordenar-lhe que realize transacções.

A arma principal do Chthonic, no entanto, são os injectores web que permitem ao Trojan inserir o seu próprio código e as imagens nas páginas dos bancos carregadas pelo browser, com o objectivo de permitir aos atacantes obterem o número de telefone da vítima, passwords e PINs, assim como os inícios de sessão introduzidos pelo utilizador.

As vítimas são infectadas através de links web ou de ficheiros anexos no correio electrónico que têm uma extensão .DOC, documento que depois direcciona para um backdoor com código malicioso. O ficheiro anexo contém um documento RTF especialmente concebido para explorar a vulnerabilidade CVE-2014-1761 nos produtos do Microsoft Office.

Uma vez descarregado o código, um ficheiro de configuração encriptado é injectado no processo msiexec.exe e uma série de módulos maliciosos é instalada na máquina. Até agora, a Kaspersky Lab já descobriu módulos que podem recolher informação do sistema, roubar passwords guardadas, registar as teclas pressionadas no teclado, permitir o acesso remoto e gravar vídeo e som através da câmara web e do microfone.

Ataques cibernéticos crescem de forma assustadoraNo caso de um dos bancos japoneses atacados, o malware foi capaz de ocultar as advertências do banco e injectar um script que permitiu aos cibercriminosos levar a cabo diversas operações utilizando a conta da vítima.

Os clientes afectados dos bancos russos eram, por seu turno, direccionados para páginas bancárias fraudulentas logo após iniciarem sessão. Isto torna-se possível porque o Trojan cria um iframe com uma cópia phishing da página web que tem o mesmo tamanho que a janela original.

O Chthonic partilha algumas semelhanças com outros Trojans. Utiliza o mesmo encriptador e downloader dos bots Andromeda, o mesmo esquema de encriptação do AES Zeus e Zeus V2 e uma máquina virtual similar à utilizada no ZeusVM e KINS malware.

Felizmente, muitos fragmentos de código utilizados pelo Chthonic para realizar injecções web já não podem ser utilizados, porque os bancos alteraram a estrutura das suas páginas e, em alguns casos, os domínios também.

“A descoberta do Chthonic confirma que o Trojan ZeuS continua a evoluir activamente. Os criadores de malware estão a fazer pleno uso das últimas técnicas, ajudados consideravelmente pela fuga do código fonte do ZeuS. O Chthonic é a fase seguinte na evolução do ZeuS. Utiliza a encriptação do AES Zeus, uma máquina virtual similar à utilizada pelo ZeusVM e KINS, e o programa de descarga do Andrómeda – para atacar cada vez mais instituições financeiras e clientes inocentes de formas cada vez mais sofisticadas. Acreditamos que, sem dúvida, veremos novas variantes do ZeuS no futuro, e continuaremos a rastrear e a analisar toda a ameaça para estar sempre um passo à frente dos cibercriminosos“, afirma Yury Namestnikov, Analista Sénior de Malware da Kaspersky Lab e um dos investigadores que participou na investigação e descoberta desta ameaça.

Tags: banca onlineBancosChthonicKasperky Labmalwaretrojan
Partilha
Tweet
Envia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, criou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Ue quer flexibilizar retirada de fornecedores de alto risco

UE quer flexibilizar retirada de fornecedores de alto risco

01/10/2026
Inteligência artificial já está a mudar o crime e a polícia

Inteligência artificial já está a mudar o crime e a polícia

30/09/2026
Shinyhunter hacker

Polícia neerlandesa detém alegado líder dos ShinyHunters suspeito de planear homicídios

29/09/2026
Nvidia cria nova barreira de segurança para agentes de ia

NVIDIA cria nova barreira de segurança para agentes de IA

29/09/2026

Últimas notícias

Os 5 melhores auriculares sem fios de 2026

DeepSeek e Huawei reforçam alternativa aberta ao CUDA

Empresas tecnológicas assinam acordo de segurança da IA nos EUA

Inteligência artificial já está a mudar o crime e a polícia

Samsung Galaxy SmartTag3 estreia suporte para iOS

Samsung apresenta Série Galaxy Tab S12 com Dimensity 9500

SteelSeries estreia UWB nos ratos Sensei Pro e Rival Pro

Google Pixel 11 Pro ganha alertas HiLight para mensagens de favoritos

One UI 9 começa a chegar aos Galaxy S25 e dobráveis de 2025

OpenAI adia IPO até conseguir fazer garantias claras de segurança

Recompra de ações da NVIDIA equivale a 67% do PIB português

Pixel 11a surge em renders com design familiar e quatro cores

Novos Technics EAH-A1000 usam fluido magnético

Minecraft recebe The Sift, primeira nova dimensão em 14 anos

OpenAI lança Dots, agentes de IA que trabalham continuamente

ChatGPT Spaces junta equipas, ficheiros e agentes de IA

Polícia neerlandesa detém alegado líder dos ShinyHunters suspeito de planear homicídios

GTA 6 terá mapa duas vezes maior que GTA 5

Pesquisa com IA muda o SEO e separa visibilidade de tráfego

Trust Volyx é um rato gaming de 67 g com ligação tri-mode

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.