CyberGlossary

Malware

Trojan bancário

Também conhecido como: Trojan de e-banking, Bankbot

Definição

Malware concebido para roubar credenciais de banca online e autorizar transações fraudulentas, normalmente através de web injects, captura de formulários ou sobreposições.

Um trojan bancário é uma variante especializada de malware orientada a aplicações financeiras e sessões de banca online. Depois de instalado, engancha-se ao navegador, captura credenciais, interceta códigos MFA e injeta campos falsos ou sobreposições em páginas legítimas do banco para que as transferências fraudulentas pareçam ações do utilizador. Muitas variantes funcionam como plataformas modulares que carregam info stealers, ransomware e outros payloads. A distribuição faz-se sobretudo por phishing, documentos maliciosos ou instaladores adulterados. As defesas incluem proteção do navegador baseada em reputação, antimalware comportamental, monitorização de anomalias de transação no banco, MFA com chaves de hardware e isolamento da banca em dispositivos dedicados e endurecidos.

Exemplos

  • Emotet, originalmente um trojan bancário, mais tarde transformado em loader de outros crimewares.
  • TrickBot a injetar campos falsos de login em portais de banca empresarial.

Termos relacionados