Ascultă Radio România Reșița Live

Un nou troian bancar vizează utilizatorii de online banking din România

Troianul Dridex este momentan configurat să atace două bănci româneşti. Astfel, pentru a captura datele de autentificare, acesta foloseşte diferite module: pentru banca care foloseşte tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse, iar pentru cealaltă bancă, Troianul foloseşte un modul care injectează cod în pagina de autentificare.

Un nou troian bancar vizează utilizatorii de online banking din România

Articol editat de Mirabela Afronie, 16 august 2015, 14:58 / actualizat: 17 august 2015, 17:26

Utilizatorii serviciilor de online banking din România sunţ în ultimele zile, ţinta exclusivă a unui nou val de mesaje spam trimise de către Dridex, un nou troian bancar care fură datele de autentificare ale persoanelor, clienţi a două bănci autohtone, atenţionează specialiştii Bitdefender, într-un comunicat transmis luni AGERPRES.

Potrivit specialiştilor, Dridex este un virus relativ nou, evoluat din malware-ul Cridex, care, la rândul său, este succesorul cunoscutului troian Zeus.

Troianul Dridex este momentan configurat să atace două bănci româneşti. Astfel, pentru a captura datele de autentificare, acesta foloseşte diferite module: pentru banca care foloseşte tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse, iar pentru cealaltă bancă, Troianul foloseşte un modul care injectează cod în pagina de autentificare.

‘Virusul se propagă fie printr-un fişier executabil ataşat la mesaje spam, fie prin link-uri care descarcă automat virusul odată ce sunt accesate. Noua campanie foloseşte fişiere Word şi Excel care includ cod de tip macro. Acestea instalează un downloader generic pentru a descărca şi executa Dridex. Mesajele par să fie trimise, în perioada 10-17 august 2015, de la companii româneşti şi pretind să conţină documente financiare importante pentru utilizator. Dacă utilizatorul deschide fişierul Word şi activează funcţionalitatea macro (dezactivată automat de programul Word pentru a evita riscurile de securitate), aplicaţia Word va lansa automat procesul de descărcare a virusului. Troianul Dridex e un fişier DLL care se injectează în procesul explorer.exe, de unde va monitoriza activitatea bancară şi de navigare a utilizatorului, indiferent de browserul folosit: Firefox, Google Chrome sau Internet Explorer’, notează Bitdefender.

Specialiştii atrag atenţia că Dridex este greu de identificat pe un calculator deja infectat.

‘Pentru a rămâne nedepistaţ virusul se adaugă la programele care pornesc odată cu sistemul de operare doar înaintea închiderii calculatorului. După ce PC-ul este reporniţ virusul se elimină din lista de programe ce pornesc automaţ ceea ce îl face aproape invizibil. În cazul unei pene de curent sau închiderii bruşte a calculatorului, virusul nu se va mai putea executa, deoarece nu se află în lista de aplicaţii care trebuie repornite’, precizează sursa citată.

Pentru a preveni infecţia, Bitdefender le recomandă utilizatorilor să folosească o soluţie de securitate performantă şi actualizată la zi şi să evite să dea click pe linkuri provenite din emailuri de la expeditori necunoscuţi. Dacă suspectează că sunt infectaţi, utilizatorii pot încerca apăsarea butonul de restart pentru a opri derularea acestuia la repornirea PC-ului. De asemenea, este bine ca aceştia să notifice instituţia bancară la care au cont şi să-şi schimbe datele de autentificare în cel mai scurt timp posibil.

O nouă metodă de fraudă pe WhatsApp – Cum să te protejezi
Naţional luni, 17 februarie 2025, 10:52

O nouă metodă de fraudă pe WhatsApp – Cum să te protejezi

Poliția Română avertizează cu privire la o nouă metodă de fraudă pe WhatsApp. Această schemă periculoasă a făcut deja victime în țară....

O nouă metodă de fraudă pe WhatsApp – Cum să te protejezi
Circulația feroviară adaptată condițiilor meteo nefavorabile
Naţional duminică, 16 februarie 2025, 12:30

Circulația feroviară adaptată condițiilor meteo nefavorabile

Circulația feroviară este adaptată condițiilor meteo nefavorabile anunță Compania Naţională de Căi Ferate „CFR” SA. Traficul feroviar...

Circulația feroviară adaptată condițiilor meteo nefavorabile
Platformele Autorităţii pentru Digitalizarea României, inclusiv Ghișeul.ro și SEAP, sunt din nou funcționale
Naţional duminică, 16 februarie 2025, 11:08

Platformele Autorităţii pentru Digitalizarea României, inclusiv Ghișeul.ro și SEAP, sunt din nou funcționale

Platformele digitale Ghișeul.ro, SEAP, PCUe, SAET și E-Guvernare, sunt din nou funcționale, după o perioadă de indisponibilitate, a anunțat...

Platformele Autorităţii pentru Digitalizarea României, inclusiv Ghișeul.ro și SEAP, sunt din nou funcționale
Cutremur de 3,6 grade în județul Buzău, duminică dimineața
Naţional duminică, 16 februarie 2025, 10:02

Cutremur de 3,6 grade în județul Buzău, duminică dimineața

Un cutremur cu magnitudinea 3,6 s-a produs, duminică dimineața, în județul Buzău, zona seismică Vrancea, la ora locală 6:59, potrivit...

Cutremur de 3,6 grade în județul Buzău, duminică dimineața
Naţional sâmbătă, 15 februarie 2025, 08:35

România celebrează Ziua Națională a Lecturii pe 15 februarie

Pe 15 februarie, România marchează Ziua Națională a Lecturii. Evenimentul este dedicat promovării lecturii și importanței acesteia în...

România celebrează Ziua Națională a Lecturii pe 15 februarie
Naţional vineri, 14 februarie 2025, 12:05

Percheziţii într-un dosar de corupţie în cadrul Armatei

Zeci de percheziţii au avut loc într-un dosar de corupţie în cadrul Armatei. Prejudiciul se ridică la 12 milioane de lei. Procurorii Direcției...

Percheziţii într-un dosar de corupţie în cadrul Armatei
Naţional vineri, 14 februarie 2025, 06:01

Seismologii au revizuit la 4,4 magnitudinea cutremurului produs joi seara, în judeţul Buzău

Seismologii au revizuit în creștere la 4,4, de la 4,2, magnitudinea cutremurului produs joi, la ora locală 22:44, în județul Buzău, potrivit...

Seismologii au revizuit la 4,4 magnitudinea cutremurului produs joi seara, în judeţul Buzău
Naţional joi, 13 februarie 2025, 17:50

MApN: Fragmente de drone rusești descoperite în două zone de pe malul Dunării

O echipă de specialiști din Ministerul Apărării Naționale, Serviciul Român de Informații și Ministerul Afacerilor Interne au efectuat, joi,...

MApN: Fragmente de drone rusești descoperite în două zone de pe malul Dunării