czwartek 13 czerwca 2019, Poradnik bezpieczeństwa

Trojan bankowy Danabot – cyberprzestępcy podszywają się pod Urząd Skarbowy

Lost24

Eksperci z ESET ostrzegają przed wiadomościami e-mail, w których cyberprzestępcy podszywają się pod Urząd Skarbowy. Do wiadomości e-mail dołączony jest złośliwy plik VBS/TrojanDownloader.Agent.RKY.


W treści wiadomości ofiara informowana jest o zamiarze wszczęcia kontroli skarbowej. Ponadto, treść e-maila jest tak napisana, aby skłonić odbiorcę do otworzenia załącznika, gdyż rzekomo znajduje się tam wykaz potrzebnych dokumentów do przeprowadzenia kontroli skarbowej.


Otwarcie załącznika grozi zainfekowaniem urządzenia ofiary trojanem bankowym Danabot, dzięki któremu cyberprzestępcy są w stanie wykraść loginy i hasła dostępowe do rachunków bankowych. Jest to możliwe, dzięki temu, że Danabot umożliwia cyberprzestępcom połączenie z urządzeniem ofiary i wstrzyknięcie złośliwego skryptu do przeglądarki, który uruchamia się podczas logowania do bankowości internetowej.