A página ao lado oferecia o download de um arquivo que, se executado, instalava um ladrão de senhas bancárias no computador e ainda tentava remover diversos programas antivírus, para que o código não fosse identificado. De acordo com o analista da Kaspersky Lab e os frequentadores da lista GTER que acompanharam o caso, os invasores conseguiram acesso à conta usada para gerenciar o endereço "Banrisul.com.br" no serviço Registro.br.
O site do Banco do Estado do Rio Grande do Sul (Banrisul) ficou instável no sábado e passou a oferecer sérios riscos para os correntistas, isto porque pelo menos no sábado, o endereço, "Banrisul.com.br" foi redirecionado sistematicamente para um site controlado por terceiros.
"Clientes do @Banrisul não instalem o arquivo
oferecido na home, esse .ZIP não é plugin, mas um trojan bancário, o site foi
comprometido", tuitou Assolini. Para convencer os visitantes a baixarem e instalarem o
arquivo malicioso, o site dizia que se tratava de um "mecanismo de
segurança" oferecido pelo banco. Mas o arquivo oferecido não tinha ligação
com o componente em questão. Em vez disso, era uma praga digital que rouba
senhas.
Esse acesso permitiu aos malfeitores alterar uma
configuração de rede e levar visitantes para um site de sua escolha, fora da
infraestrutura do banco.






