Passare al contenuto principale

Pubblicato il 4 luglio 2007

Il malware annidato negli e-mail di uno studio legale è diretto contro l’e-banking

04.07.2007 - Gli e-mail in circolazione da alcuni giorni e in provenienza presunta da uno studio legale bernese contengono in allegato malware (software nocivo) camuffato come fattura. Questo malware è diretto contro l’e-banking. Se avete aperto l’attachment dovete sincerarvi dell’eliminazione integrale del malware prima di utilizzare l’e-banking.

Sistemi operativi: Windows 

Come già annunciato da MELANI, sono stati perpetrati di recente per il tramite di malware attacchi efficaci contro la clientela e-banking svizzera. Diversamente da quanto avviene negli attacchi di phishing, non è necessario che in un primo tempo la vittima introduca in una homepage falsificata i codici di accesso al conto bancario. Al contrario il malware assume, senza ulteriore intervento della vittima, il controllo dell'applicazione di traffico dei pagamenti al momento del login nel sistema di e-banking. Successivamente l'aggressore avvia transazioni all'insaputa del titolare del conto.

Gli e-mail in circolazione da lunedì 2 luglio e in provenienza presunta da uno studio legale bernese costituiscono un attacco di questo genere. All'apertura del file in allegato viene installato un malware che attacca efficacemente la clientela e-banking nella maniera descritta qui sopra. Attualmente il malware in questione non è ancora individuato da tutti i programmi antivirus.

Misure:

  • Eliminate gli e-mail senza visionarli e non aprite in nessun caso l'allegato. Osservate anche le norme generali di comportamento di MELANI.
  • Se avete aperto i documenti allegati e utilizzate l'e-banking vi raccomandiamo la massima vigilanza. Non collegatevi alla vostra banca online prima di esservi sincerati dell'eliminazione integrale del software nocivo (informazioni supplementari in merito sono disponibili presso i produttori di software antivirus).
  • In caso di comportamenti irregolari o inusitati durante la sessione di e-banking rivolgetevi immediatamente alla vostra banca. Rientrano ad esempio in questo ambito messaggi inabituali di errore, l'apparizione di finestre pop-up, la visualizzazione di una pagina vuota al momento del logout dalla sessione di e-banking e simili.