Ascultă Radio România Reșița Live

Un nou troian bancar vizează utilizatorii de online banking din România

Troianul Dridex este momentan configurat să atace două bănci româneşti. Astfel, pentru a captura datele de autentificare, acesta foloseşte diferite module: pentru banca care foloseşte tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse, iar pentru cealaltă bancă, Troianul foloseşte un modul care injectează cod în pagina de autentificare.

Un nou troian bancar vizează utilizatorii de online banking din România

Articol editat de Mirabela Afronie, 16 august 2015, 14:58 / actualizat: 17 august 2015, 17:26

Utilizatorii serviciilor de online banking din România sunţ în ultimele zile, ţinta exclusivă a unui nou val de mesaje spam trimise de către Dridex, un nou troian bancar care fură datele de autentificare ale persoanelor, clienţi a două bănci autohtone, atenţionează specialiştii Bitdefender, într-un comunicat transmis luni AGERPRES.

Potrivit specialiştilor, Dridex este un virus relativ nou, evoluat din malware-ul Cridex, care, la rândul său, este succesorul cunoscutului troian Zeus.

Troianul Dridex este momentan configurat să atace două bănci româneşti. Astfel, pentru a captura datele de autentificare, acesta foloseşte diferite module: pentru banca care foloseşte tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse, iar pentru cealaltă bancă, Troianul foloseşte un modul care injectează cod în pagina de autentificare.

‘Virusul se propagă fie printr-un fişier executabil ataşat la mesaje spam, fie prin link-uri care descarcă automat virusul odată ce sunt accesate. Noua campanie foloseşte fişiere Word şi Excel care includ cod de tip macro. Acestea instalează un downloader generic pentru a descărca şi executa Dridex. Mesajele par să fie trimise, în perioada 10-17 august 2015, de la companii româneşti şi pretind să conţină documente financiare importante pentru utilizator. Dacă utilizatorul deschide fişierul Word şi activează funcţionalitatea macro (dezactivată automat de programul Word pentru a evita riscurile de securitate), aplicaţia Word va lansa automat procesul de descărcare a virusului. Troianul Dridex e un fişier DLL care se injectează în procesul explorer.exe, de unde va monitoriza activitatea bancară şi de navigare a utilizatorului, indiferent de browserul folosit: Firefox, Google Chrome sau Internet Explorer’, notează Bitdefender.

Specialiştii atrag atenţia că Dridex este greu de identificat pe un calculator deja infectat.

‘Pentru a rămâne nedepistaţ virusul se adaugă la programele care pornesc odată cu sistemul de operare doar înaintea închiderii calculatorului. După ce PC-ul este reporniţ virusul se elimină din lista de programe ce pornesc automaţ ceea ce îl face aproape invizibil. În cazul unei pene de curent sau închiderii bruşte a calculatorului, virusul nu se va mai putea executa, deoarece nu se află în lista de aplicaţii care trebuie repornite’, precizează sursa citată.

Pentru a preveni infecţia, Bitdefender le recomandă utilizatorilor să folosească o soluţie de securitate performantă şi actualizată la zi şi să evite să dea click pe linkuri provenite din emailuri de la expeditori necunoscuţi. Dacă suspectează că sunt infectaţi, utilizatorii pot încerca apăsarea butonul de restart pentru a opri derularea acestuia la repornirea PC-ului. De asemenea, este bine ca aceştia să notifice instituţia bancară la care au cont şi să-şi schimbe datele de autentificare în cel mai scurt timp posibil.

Poșta Română a finalizat distribuirea pensiilor, cât și livrarea anticipată a prestațiilor sociale aferente lunii aprilie
Naţional vineri, 18 aprilie 2025, 11:41

Poșta Română a finalizat distribuirea pensiilor, cât și livrarea anticipată a prestațiilor sociale aferente lunii aprilie

Poșta Română a finalizat, înaintea Sărbătorilor de Paște, distribuirea prestațiilor sociale aferente lunii aprilie, operatorul precizând că...

Poșta Română a finalizat distribuirea pensiilor, cât și livrarea anticipată a prestațiilor sociale aferente lunii aprilie
Elevii intră în vacanța de Paște
Naţional miercuri, 16 aprilie 2025, 10:05

Elevii intră în vacanța de Paște

Elevii intră în vacanța de Paște. Cursurile vor fi reluate în 28 aprilie 2025. Elevii din toată țara vor intra în vacanța de Paște...

Elevii intră în vacanța de Paște
Elevii români au obținut o medalie de aur și șapte medalii de argint la Turneul Internațional Avansat de Informatică – IATI 2025, organizat în Bulgaria
Naţional luni, 14 aprilie 2025, 07:47

Elevii români au obținut o medalie de aur și șapte medalii de argint la Turneul Internațional Avansat de Informatică – IATI 2025, organizat în Bulgaria

O medalie de aur și șapte medalii de argint au fost obținute de elevii români participanți la cea de-a 16-a ediție a Turneului Internațional...

Elevii români au obținut o medalie de aur și șapte medalii de argint la Turneul Internațional Avansat de Informatică – IATI 2025, organizat în Bulgaria
Rabla 2025: Valoarea ecotichetului pentru mașinile electrice este de 7.500 de euro, anunță ministrul Mediului
Naţional duminică, 13 aprilie 2025, 08:05

Rabla 2025: Valoarea ecotichetului pentru mașinile electrice este de 7.500 de euro, anunță ministrul Mediului

Ministrul Mediului, Mircea Fechet, a anunțat miercuri noile propuneri de ecotichete pentru ediția din 2025 a programului „Rabla”, în cadrul...

Rabla 2025: Valoarea ecotichetului pentru mașinile electrice este de 7.500 de euro, anunță ministrul Mediului
Naţional vineri, 11 aprilie 2025, 12:14

Federația ”Solidaritatea Sanitară”: Este nevoie de modificarea urgentă a sistemului malpraxis

Federațiea „Solidaritatea Sanitară” din România atrage atenția asupra ineficienței actualului sistem de malpraxis, solicitând modificarea...

Federația ”Solidaritatea Sanitară”: Este nevoie de modificarea urgentă a sistemului malpraxis
Naţional miercuri, 9 aprilie 2025, 06:59

Poziția Ministerului Apărării Naționale cu privire la speculațiile privind retragerea trupelor americane din România și Polonia

Ministerul Apărării Naționale (MApN) aduce clarificări referitoare la informațiile vehiculate recent în spațiul public despre o posibilă...

Poziția Ministerului Apărării Naționale cu privire la speculațiile privind retragerea trupelor americane din România și Polonia
Naţional marți, 8 aprilie 2025, 07:26

Peste 88% dintre români se tem de știrile false, arată un studiu al Poliției

Educația digitală – singurul „antivirus” eficient împotriva manipulării online Într-o epocă în care informația circulă cu viteza...

Peste 88% dintre români se tem de știrile false, arată un studiu al Poliției
Naţional duminică, 6 aprilie 2025, 12:13

Persoanele care doresc să investească în titluri de stat o pot face până pe 11 aprilie

Persoanele care doresc să investească în titluri de stat o pot face până pe 11 aprilie. Pragul minim de subscriere este de 5.000 de lei,...

Persoanele care doresc să investească în titluri de stat o pot face până pe 11 aprilie