Un nou troian bancar vizează utilizatorii de online banking din România

Utilizatorii serviciilor de online banking din România sunt, în ultimele zile, ţinta exclusivă a unui nou val de mesaje spam trimise de către Dridex, un nou troian bancar care fură datele de autentificare ale persoanelor, clienţi a două bănci autohtone, atenţionează specialiştii Bitdefender, într-un comunicat transmis luni AGERPRES.
Economica.net - lun, 17 aug. 2015, 10:54
Un nou troian bancar vizează utilizatorii de online banking din România

Potrivit specialiştilor, Dridex este un virus relativ nou, evoluat din malware-ul Cridex, care, la rândul său, este succesorul cunoscutului troian Zeus.

Troianul Dridex este momentan configurat să atace două bănci româneşti. Astfel, pentru a captura datele de autentificare, acesta foloseşte diferite module: pentru banca care foloseşte tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse, iar pentru cealaltă bancă, Troianul foloseşte un modul care injectează cod în pagina de autentificare.

‘Virusul se propagă fie printr-un fişier executabil ataşat la mesaje spam, fie prin link-uri care descarcă automat virusul odată ce sunt accesate. Noua campanie foloseşte fişiere Word şi Excel care includ cod de tip macro. Acestea instalează un downloader generic pentru a descărca şi executa Dridex. Mesajele par să fie trimise, în perioada 10-17 august 2015, de la companii româneşti şi pretind să conţină documente financiare importante pentru utilizator. Dacă utilizatorul deschide fişierul Word şi activează funcţionalitatea macro (dezactivată automat de programul Word pentru a evita riscurile de securitate), aplicaţia Word va lansa automat procesul de descărcare a virusului. Troianul Dridex e un fişier DLL care se injectează în procesul explorer.exe, de unde va monitoriza activitatea bancară şi de navigare a utilizatorului, indiferent de browserul folosit: Firefox, Google Chrome sau Internet Explorer’, notează Bitdefender.

Specialiştii atrag atenţia că Dridex este greu de identificat pe un calculator deja infectat.

‘Pentru a rămâne nedepistat, virusul se adaugă la programele care pornesc odată cu sistemul de operare doar înaintea închiderii calculatorului. După ce PC-ul este repornit, virusul se elimină din lista de programe ce pornesc automat, ceea ce îl face aproape invizibil. În cazul unei pene de curent sau închiderii bruşte a calculatorului, virusul nu se va mai putea executa, deoarece nu se află în lista de aplicaţii care trebuie repornite’, precizează sursa citată.

Pentru a preveni infecţia, Bitdefender le recomandă utilizatorilor să folosească o soluţie de securitate performantă şi actualizată la zi şi să evite să dea click pe linkuri provenite din emailuri de la expeditori necunoscuţi. Dacă suspectează că sunt infectaţi, utilizatorii pot încerca apăsarea butonul de restart pentru a opri derularea acestuia la repornirea PC-ului. De asemenea, este bine ca aceştia să notifice instituţia bancară la care au cont şi să-şi schimbe datele de autentificare în cel mai scurt timp posibil.

Te-ar mai putea interesa și
Trump a tăiat 7,3% din prețul mondial al aurului. Cât câștigi dacă investești în aur? Prin ETF cam 32% în ultimul an, în lingouri între 25% – 29%
Trump a tăiat 7,3% din prețul mondial al aurului. Cât câștigi dacă investești în aur? Prin ETF cam 32% în ultimul ...
Dacă războiul din Ucraina a crescut cu 10% prețul aurului în doi ani, victoria lui Donald Trump la președinția SUA a tăiat 7,3% in zece zile. Cu toate acestea, cei care investesc în aur și......
Finanțarea deficitului bugetar ne crește dobânda la credite. Lichiditatea din piața bancară a scăzut și ROBOR și-a reluat creșterea
Finanțarea deficitului bugetar ne crește dobânda la credite. Lichiditatea din piața bancară a scăzut și ROBOR și-a ...
În ultimele 10 zile, ROBOR la 3 luni și cel la 6 luni a crescut cu 20 de puncte de bază, semn că bancile au împrumutat ...
Surpriză de proporții la alegerile prezidențiale, turul 1: După numărarea a peste 60% din voturile din țară, Călin Georgescu este pe pimul loc
Surpriză de proporții la alegerile prezidențiale, turul 1: După numărarea a peste 60% din voturile din țară, Călin ...
Candidatul independent Călin Georgescu este pe pe primul loc în preferințele alegătorilor in țară după numărarea ...
Referendumul din București a trecut în favoarea lui Nicușor Dan. Primarul solicită Parlamentului să țină cont de voința bucureștenilor
Referendumul din București a trecut în favoarea lui Nicușor Dan. Primarul solicită Parlamentului să țină cont de voința ...
Votul de la referendumul local trebuie confirmat de Parlament, iar partidele politice nu pot să ignore voinţa a 500.000 ...