ATENȚIE Malware-ul bancar Gootkit este distribuit prin campanii de spam şi site-uri web compromise, prin care atacatorii pot avea acces complet la dispozitiv

Autor: Bogdan Antonescu
Publicat: 18-06-2021 13:46

Malware-ul bancar Gootkit este distribuit prin campanii de spam şi site-uri web compromise, prin care atacatorii pot avea acces complet la dispozitivul infectat, susţin specialiştii Kaspersky, într-un comunicat de presă conform agerpres.

"Gootkit este un astfel de program rău intenţionat - un malware bancar complex, în mai multe etape, care a fost descoperit pentru prima dată în 2014. În urma campaniilor recente Gootkit, care vizează utilizatorii băncilor italiene şi germane, cercetătorii Kaspersky au cercetat cel mai recent eşantion al acestui malware şi i-au analizat caracteristicile. Gootkit este distribuit prin campanii de spam şi site-uri web compromise, prin care atacatorii acţionează în aşa fel încât vizitatorii să descarce malware. Odată ce un utilizator instalează malware-ul, acesta acordă atacatorului acces complet la dispozitivul infectat - ceea ce face ca Gootkit să fie nu numai un troian bancar, ci şi un backdoor", explică experţii.

Conform acestora, programul este capabil să obţină nu numai acces la distanţă la dispozitiv în orice moment, ci şi să fure date din browser, să efectueze atacuri man-in-the-browser, keylogging, să facă capturi de ecran şi multe alte acţiuni rău intenţionate.

"În esenţă, pe lângă scopul principal - furtul de bani - Gootkit poate fi utilizat şi pentru activităţi de spionaj şi colectare de date, lucru care nu este tipic altor troieni bancari", menţionează sursa citată.

Pentru ca utilizatorii să fie protejaţi de ameninţări precum Gootkit, Kaspersky recomandă instalarea unei soluţii de securitate fiabilă pe propriul dispozitiv, să nu descarce şi nu se instaleze software dintr-o sursă în care nu există încredere completă, să se evite deschiderea vreunui document ataşat sau alt program trimis într-un e-mail de către un expeditor necunoscut, dar şi să nu se acceseze site-uri web suspecte.

Kaspersky este o companie de securitate IT care oferă soluţii de securitate în domeniu, prin care protejează peste 400 de milioane de utilizatori individuali şi 270.000 de companii.