Banking trojan

termo

segurança

Malware construído especificamente para tirar dinheiro de sessões de banco online - capturando credenciais, injetando campos falsos na página do banco, desenhando uma janela sobreposta convincente por cima da aplicação real, ou alterando os dados de pagamento no momento em que a transferência é enviada.

A variante brasileira é uma linhagem própria, com técnicas próprias, movida pelos instrumentos locais de pagamento: ataques de sobreposição contra o banco em desktop, e manipulação do boleto, cujo código de barras pode ser reescrito para o dinheiro ir para outro lugar. O pagamento instantâneo mudou o alvo em vez de removê-lo - a fraude migrou para convencer a própria vítima a autorizar a transferência. A defesa que de fato funciona é a confirmação do destinatário por um canal separado, não a detecção do malware.

Também conhecido como: bancos, overlay attack, boleto malware, web inject

Todos os verbetes do glossário