Baixe agora o app da Tribo Gamer Disponível na Google Play
Instalar

Novo malware altera boletos bancários gerados na web e desvia pagamentos

Um novo malware bancário apresenta um comportamento até então inédito no Brasil: ele detecta quando uma pessoa visualiza um boleto bancário no navegador e altera em tempo real os números da linha digitável para desviar o destino do pagamento. Além disso, ele ainda corrompe o código de barras para impedir seu uso e obrigar a vítima a digitar a sequência numérica fraudulenta.

Além da capacidade de manipular boletos, o vírus traz ainda recursos de captura de senha do Facebook e Hotmail.

O alerta é da Linha Defensiva, que recebeu uma amostra do malware. Conforme o site, mesmo quem não usa Internet banking pode ser vítima já que, caso qualquer boleto seja impresso, ele continuará com os números incorretos e o dinheiro pago irá para uma conta diferente daquela que deveria receber o dinheiro.

Imagem

O valor e o vencimento do boleto, bem como o logotipo do banco, não são alterados, de modo que não é possível perceber a fraude facilmente.

A amostra analisada pela Linha Defensiva envia os dados do boleto para um servidor, que informa ao malware os novos dados que devem ser inseridos na substituição, processo que atrasa um pouco a exibição da página no browser.

Ao ser iniciado, o malware ainda procura os plugins e softwares de segurança dos bancos e tenta removê-los, além de desabilitar o firewall do Windows. Por fim, o código malicioso faz uma cópia de si mesmo com um nome aleatório e configura o Windows para iniciar esse arquivo junto com o sistema.

A Linha Defensiva identificou algumas limitações que podem ajudar as pessoas a detectarem o malware. Fique atento ao código de barras dos boletos, que terá buracos brancos e será considerado inválido na hora do pagamento. Além disso, as linhas digitáveis dos boletos serão sempre parecidas e o logotipo do banco presente no boleto não será sempre idêntico ao número do banco da sequência numérica.

Fonte: Tecjogos

Comentários

15 Abr, 2013 - 16:51

Comentários

zegato123 17 Abr, 2013 10:38 2

Tah!! E o que a policia federal ta fazendo que ainda nao procurou saber o titular da conta favorecida pela fraude???

Sera que eu tenho que sempre ta ensiando a esses caras trabalharem!?

Fiquem ligados galera, espalhem a noticia desse post.

Abrazzz..

Dayco 16 Abr, 2013 13:01 2

Essa informação é muito importante!

Tanto pra quem emite o boleto, e tanto pra quem atualiza o boleto.
Pensou você ir pagar um boleto e invés de cair na conta da empresa cai na conta de outra pessoa...

Gostei. +1

Rickman 15 Abr, 2013 23:41 2

Foi bom ver isso, to quase comprando uma placa de vídeo nova no boleto, Vou ficar de olho vivo, valeu a matéria.

oseiascs 15 Abr, 2013 23:22 2

A coisa ficou séria mesmo! A saída seria se a empresa que emite os boletos já o fizessem em pdf protegido, ou até os enviassem por e-mail.

Ainda bem que o ML oferece a opção de exibir apenas o codigo para pagamento em internet banking. Talvez o malware ainda não reconheça isso.

GuiNh 15 Abr, 2013 18:07 3

fudeu agora, eu uso boleto para comprar.

Mariie 15 Abr, 2013 17:20 3

É bom saber disso.
Ótima informação.