PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Alior Bank
    • Allianz Partners Polska
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • Erste Bank Polska
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • Twisto
    • UniCredit
    • VeloBank
    • Vienna Life
    • Visa
    • Volkswagen Bank Oddział Polska
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plHydeparkDodatek do Firefoxa podmienia numery kont w przelewach. Nie wykrywają go antywirusy

Dodatek do Firefoxa podmienia numery kont w przelewach. Nie wykrywają go antywirusy

Hydepark Wojciech BoczońWojciech Boczoń - 22.01.2016 (09:55)

Analitycy CERT odkryli nowe zagrożenie atakujące użytkowników bankowości elektronicznej. To dodatek do przeglądarki Firefox zawierający złośliwe oprogramowanie, który nie jest wykrywalny przez antywirusy. Podmienia numery kont w trakcie wykonywania transakcji, ale dba o to, by użytkownik niczego nie zauważył.

Specjaliści podejrzewają, że jest to oprogramowanie napisane przez autorów odpowiadających za stworzenie wirusa Banatrix, który podmieniał numery kont użytkownikom bankowości elektronicznej. Tym razem złośliwe oprogramowanie działa w formie dodatku do przeglądarki internetowej Firefox i nie jest wykrywane przez silniki antywirusowe.

Jak można zainfekować przeglądarkę? Pobierając z serwisów wymiany plików lub sieci P2P zawirusowany instalator do jednego z popularnych programów – Winamp, Corel PaintShop lub PowerIso. Analitycy zwracają uwagę, że mogą to być też pliki sterowników lub piracka wersja gry MineCarft. Instalator oprócz normalnych działań wypakowuje też popularny program do pobierania plików z internetu – wget.exe i definiuje na komputerze  dodatkowe zadanie systemowe (Sheduled Task).

Zadanie uruchamia program wget.exe, który ściąga i wypakowuje do odpowiedniego folderu dodatek do przeglądarki Firefox. Dodatek pozwala na monitorowanie wszystkich przechodzących przez niego danych. Wykorzystuje do tego technikę, która jest już wykorzystywana przez inne pluginy służące na przykład do blokowania reklam.  Zadaniem dodatku jest pobieranie numeru konta, które ma być podmienione oraz robienie i wysyłanie zrzutów ekranu z przeglądarki podczas wykonywania przelewów (włącznie z kwotami).

W momencie wykonywania przelewu przez klienta numer rachunku zostaje podmieniony przez zainstalowany dodatek. Wirus łączy się wtedy z zewnętrznymi serwerami skąd pobiera nie tylko numer konta do podmiany (założonego na słupa), ale także listę serwisów, na których ma nie zmieniać numeru. To polskie serwisy aukcyjne używające płatności przez pośredników. Co więcej, program posiada ograniczenia co do minimalnej i maksymalnej kwoty przelewu. Jeśli kwota przelewu jest zbyt mała lub zbyt duża, wirus nie podejmuje żadnej akcji.

Analitycy CERT zwracają uwagę, że oprogramowanie dba o to, by użytkownik nie zauważył podmiany numeru rachunku. Dodatek nie dopuszcza do tego, by na ekranie pojawił się inny numer niż ten zdefiniowany przez użytkownika. Można się jednak ustrzec oszustwa dokładnie sprawdzając numer odbiorcy przelewu z numerem przesłanym w smsie z kodem jednorazowym do autoryzowania transakcji.

„Dodatek nie jest złośliwy i nie jest wykrywany przez żaden z silników antywirusowych. Ważne jest jednak to, że nie jest on podpisany przez addons.mozilla.org a zgodnie z najnowszą polityką Mozilla Foundation od wersji 43 (najnowszej stabilnej) dodatki nie posiadające podpisu są automatycznie blokowane. Radzimy więc zaktualizować przeglądarkę do najnowszej wersji.” – zwracają uwagę specjaliści z CERT.

2016-01-22
Wojciech Boczoń

Sprawdź także:

a 0 O 7% wzrósł rynek ubezpieczeń w I kwartale 2026 roku. Polacy kupili ubezpieczenia za 23,9 mld zł
16.06.2026 (06:12) – informacja prasowa

O 7% wzrósł rynek ubezpieczeń w I kwartale 2026 roku. Polacy kupili ubezpieczenia za 23,9 mld zł

Pierwszy kwartał 2026 to dalszy dynamiczny rozwój rynku po rekordowym roku 2025. Wzrost został zanotowany przy …

a 0 Badanie Mastercard: Cyberataki w polskich przedsiębiorstwach – ile kosztują i jaki mają wpływ na działalność firm?
16.06.2026 (06:10) – informacja prasowa

Badanie Mastercard: Cyberataki w polskich przedsiębiorstwach – ile kosztują i jaki mają wpływ na działalność firm?

W przypadku 19% zaatakowanych małych firm w Polsce, skutki ataku cybernetycznego były bardzo poważne, jednocześnie …

a 0 mObywatel nową metodą weryfikacji tożsamości na platformie SIGNIUS
16.06.2026 (06:07) – informacja prasowa

mObywatel nową metodą weryfikacji tożsamości na platformie SIGNIUS

SIGNIUS S.A. wdrożył możliwość weryfikacji tożsamości przez aplikację mObywatel na swojej platformie do …

a 0 PKO BP uczestniczy w finansowaniu jednego z największych projektów magazynowania energii w Rumunii
13.06.2026 (12:24) – informacja prasowa

PKO BP uczestniczy w finansowaniu jednego z największych projektów magazynowania energii w Rumunii

Finansowanie projektu o łącznej wartości 46 mln euro zapewniają Europejski Bank Odbudowy i Rozwoju (EBRD) oraz Bank …

a 0 Citi Handlowy finalizuje sprzedaż biznesu detalicznego. Bank skupi się na rozwoju bankowości instytucjonalnej
13.06.2026 (12:19) – informacja prasowa

Citi Handlowy finalizuje sprzedaż biznesu detalicznego. Bank skupi się na rozwoju bankowości instytucjonalnej

Citi Handlowy zakończył proces wydzielenia i sprzedaży segmentu bankowości detalicznej do VeloBanku. 12 czerwca …

a 0 Polska 2050 składa poselski projekt ustawy o kryptowalutach
13.06.2026 (12:18) – informacja prasowa

Polska 2050 składa poselski projekt ustawy o kryptowalutach

Polska 2050 zapowiada kolejne, czwarte podejście do uchwalenia ustawy o rynku kryptoaktywów po tym, jak prezydent …

Autor wpisu

Wojciech BoczońWojciech Boczoń

Redaktor prowadzący PRNews.pl, analityk Bankier.pl i PB.pl. Dziennikarz z wieloletnim doświadczeniem. Masz temat lub chcesz nawiązać…

Inne wpisy tego autora:
VeloBank wprowadza nowe edycje lokat i konta oszczędnościowego. Stawki do 6 proc.

VeloBank wprowadza nowe edycje lokat i konta oszczędnościowego. Stawki do 6 proc.

VeloBank uruchomił letnie edycje trzech produktów oszczędnościowych.…

JPMorgan wdraża AI w bankowości inwestycyjnej. Dimon mówi o „mniejszej liczbie bankierów”

JPMorgan wdraża AI w bankowości inwestycyjnej. Dimon mówi o „mniejszej liczbie bankierów”

JPMorgan wdraża narzędzia sztucznej inteligencji w bankowości…

ZEN.COM i Flexee uruchamiają karty żywieniowe dla pracowników

ZEN.COM i Flexee uruchamiają karty żywieniowe dla pracowników

Flexee i ZEN.COM rozpoczynają komercyjne wdrożenie kart…

Zobacz również

Raport: Liczba użytkowników bankowych aplikacji – I kwartał 2026 r.

Raport: Liczba użytkowników bankowych aplikacji – I kwartał 2026 r.

Z bankowych aplikacji korzysta już 29 mln…

Raport: Liczba klientów mobile only w bankach – I kwartał 2026 r.

Raport: Liczba klientów mobile only w bankach – I kwartał 2026 r.

Prawie 21 mln klientów banków załatwia wszystko…

Raport: Liczba kart kredytowych – I kwartał 2026 r.

Raport: Liczba kart kredytowych – I kwartał 2026 r.

Kart kredytowych jest dziś ponad dwa razy…

Raport: Liczba kart debetowych – I kwartał 2026 r.

Raport: Liczba kart debetowych – I kwartał 2026 r.

Banki wydały klientom indywidualnym już ponad 37…

Trade Republic odmówił przyjęcia dyspozycji na wypadek śmierci. Czy ma do tego prawo?

Trade Republic odmówił przyjęcia dyspozycji na wypadek śmierci. Czy ma do tego prawo?

Czytelnik chciał zapisać bliskim środki z konta…

Raporty PRNews.pl

Raport PRNews.pl: Aktywa banków – I kw. 2022 r.

Raport PRNews.pl: Aktywa banków – I kw. 2022 r.

Większość banków może się pochwalić wzrostem poziomu…

Raport PRNews.pl: Liczba obcokrajowców wśród klientów banków – I kw. 2022 r.

Raport PRNews.pl: Liczba obcokrajowców wśród klientów banków – I kw. 2022 r.

W pierwszym kwartale 2022 r. liczba obsługiwanych…

Raport PRNews.pl: Rynek kredytów hipotecznych – I kw. 2022

Raport PRNews.pl: Rynek kredytów hipotecznych – I kw. 2022

Pierwszy kwartał 2022 r. przyniósł spadek sprzedaży…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

Marek Fra:

Wygłupili się powierzając wybór nadesłanych prac ludziom, którzy nie mają pojęcia jak odróżnić …

pt., 5 cze 2026 (06:23) • Erste Wiedeński to pierwszy międzynarodowy pociąg marki bankowej, który połączył Polskę i Austrię

avatar komentującego

Borys Karton:

Świetnie napisany artykuł, który bardzo dobrze przedstawia opisywany temat, to rzadkie!! …

pon., 1 cze 2026 (18:24) • ING w gronie liderów różnorodności w Polsce

avatar komentującego

MalmoMind:

Przestańcie reklamować patologię inwestycyjną która za parę lat stanie się tym samym czym …

pon., 27 kw. 2026 (10:19) • XTB wchodzi do Serie A. Polska aplikacja globalnym partnerem SSC Napoli

avatar komentującego

Nicka Marzzz:

Będąc w moim mieście, wybrałbym Secret Room Gdańsk na wieczorne wyjście, przede wszystkim …

pt., 24 kw. 2026 (12:24) • McDonald’s też będzie miał swoją walutę – MacCoins. Wartość każdej monety to 1 Big Mac

avatar komentującego

Nicka Marzzz:

You've given me a lot to think about . …

czw., 23 kw. 2026 (12:50) • Bezgotówkowe Kino Objazdowe wyrusza ponownie w trasę

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje bankowe
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2026 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców