Wirus PACCA. Jak ustrzec się przed hakerami?

PACCA zdążył już zaatakować klientów dwóch polskich banków.

Obraz
Damian Słomski

Zamknięta, zielona kłódka już nie uchroni naszych kont bankowych przed hakerami. Banki ostrzegają przed zupełnie nowym wirusem PACCA, który zdążył już zaatakować klientów dwóch polskich banków. W sprawę mogą być zaangażowani też rosyjscy hakerzy.

Związek Banków Polskich ostrzega przed nową formą wirusa atakującego komputery. Złośliwe oprogramowanie o nazwie PACCA jest wyjątkowo niebezpieczne, bo na pierwszy rzut oka użytkownicy bankowości internetowej nie są w stanie zauważyć, że "coś jest nie tak". Podstawową formą kontroli jest sprawdzenie czy przy adresie strony internetowej banku wyświetlana jest zamknięta zielona kłódka. W przypadku PACCA to nie wystarczy.

"Złośliwe oprogramowanie wprowadza zmiany w ustawieniach globalnych serwera proxy oraz instaluje złośliwy certyfikat jako zaufany urząd certyfikacji. W ten sposób, cyberprzestępcy mogą przekierować dowolną stronę do swojego serwera oraz wygenerować certyfikat, który będzie uznany przez przeglądarkę jako zaufany" - czytamy w komunikacie ZBP.

Co zrobić, żeby nie dać się oszukać? Należy każdorazowo kliknąć na ikonę kłódki i sprawdzić szczegółowe dane witryny internetowej, przez którą chcemy się zalogować. Na pierwszy rzut oka widać różnice pomiędzy certyfikatem hakerów, a zaufanym banku.

Obraz

źródło: ZBP/Prebytes

Na stronach internetowych większości banków pojawiły się już komunikaty o groźnym wirusie, który miał już zaatakować klientów co najmniej dwóch instytucji. ZBP nie zdradza jednak, których to dotyczy.

PKO Bank Polski ostrzega, że do zainfekowania urządzeń, z których użytkownicy łączą się z internetem, dochodzi najczęściej w wyniku otwierania załączników do fałszywych e-maili, w których hakerzy podszywają się pod firmy świadczące usługi telekomunikacyjne i inne, np. T-Mobile, Pocztę Polską, Orange, i informują o konieczności dokonania rzekomej płatności, tytułem zapłaty za fakturę za telefon lub za oczekującą przesyłkę kurierską. Wykorzystując zaufanie odbiorcy wiadomości do znanej powszechnie firmy i jego zaniepokojenie wynikające z konieczności uregulowania opłaty, przestępcy skłaniają klienta do otwarcia załącznika do wiadomości, zawierającego rzekomo szczegóły zaległej płatności.

Komputer zainfekowany złośliwym oprogramowaniem da się stosunkowo łatwo i szybko naprawić. Informację o tym, jak krok po kroku przejść procedurę, znajdziemy na stronie internetowej Związku Banków Polskich: http://zbp.pl/dla-konsumentow/bezpieczny-bank/aktualnosci.

"Fragmenty kodu odpowiedzialnego za modyfikację witryny banku zawierają część komentarzy w języku angielskim, lecz można trafić też na takie ciągi znaków jak usuntekscik czy daneniepoprawne. Biorąc pod uwagę listę celów złośliwego oprogramowania można podejrzewać, że jest ono wynikiem współpracy polsko-rosyjskiej lub tworem całkowicie rodzimej produkcji" - sugeruje portal zaufanatrzeciastrona.pl. W artykule znajdziemy m.in. informację o serwerze piterame.com wykorzystywanym przez przestępców. Ten sam serwer jest wskazywany też na rosyjskich forach internetowych w kontekście opisu identycznych mechanizmów ataków na Sbierbank - największy bank w Rosji i Europie Wschodniej.

Źródło artykułu: money.pl
Wybrane dla Ciebie
Prezes PGZ mówi, co oznacza brak podpisu Nawrockiego po ustawą o SAFE
Prezes PGZ mówi, co oznacza brak podpisu Nawrockiego po ustawą o SAFE
Rosja czerpie korzyści z wojny w Iranie? "To nie jest czas na zmniejszenie sankcji"
Rosja czerpie korzyści z wojny w Iranie? "To nie jest czas na zmniejszenie sankcji"
Wojnę w Zatoce Perskiej odczują wszyscy Polacy? Jest prognoza ws. inflacji
Wojnę w Zatoce Perskiej odczują wszyscy Polacy? Jest prognoza ws. inflacji
"Wyższe ceny stają się rzeczywistością". Eksperci mówią, ile zapłacimy
"Wyższe ceny stają się rzeczywistością". Eksperci mówią, ile zapłacimy
Co z SAFE? Jasne stanowisko Komisji Europejskiej
Co z SAFE? Jasne stanowisko Komisji Europejskiej
Inwestowanie bez podatku Belki. Konta OKI mają wejść później niż planowano
Inwestowanie bez podatku Belki. Konta OKI mają wejść później niż planowano
Kanclerz Niemiec krytykuje decyzję USA. "Błąd"
Kanclerz Niemiec krytykuje decyzję USA. "Błąd"
Ile kosztuje euro? Kurs euro do złotego PLN/EUR 13.3.2026
Ile kosztuje euro? Kurs euro do złotego PLN/EUR 13.3.2026
Ile kosztuje dolar? Kurs dolara do złotego PLN/USD 13.3.2026
Ile kosztuje dolar? Kurs dolara do złotego PLN/USD 13.3.2026
Widmo kryzysu migracyjnego. Ekspertka bije na alarm
Widmo kryzysu migracyjnego. Ekspertka bije na alarm
Płacą krocie, by obejść Cieśninę Ormuz. Saudowie przystąpili do działania
Płacą krocie, by obejść Cieśninę Ormuz. Saudowie przystąpili do działania
Nawrocki zawetuje SAFE. Niemcy już komentują
Nawrocki zawetuje SAFE. Niemcy już komentują