Ascultă Radio România Reșița Live

Un nou troian bancar vizează utilizatorii de online banking din România

Troianul Dridex este momentan configurat să atace două bănci româneşti. Astfel, pentru a captura datele de autentificare, acesta foloseşte diferite module: pentru banca care foloseşte tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse, iar pentru cealaltă bancă, Troianul foloseşte un modul care injectează cod în pagina de autentificare.

Un nou troian bancar vizează utilizatorii de online banking din România

Articol editat de Mirabela Afronie, 16 august 2015, 14:58 / actualizat: 17 august 2015, 17:26

Utilizatorii serviciilor de online banking din România sunţ în ultimele zile, ţinta exclusivă a unui nou val de mesaje spam trimise de către Dridex, un nou troian bancar care fură datele de autentificare ale persoanelor, clienţi a două bănci autohtone, atenţionează specialiştii Bitdefender, într-un comunicat transmis luni AGERPRES.

Potrivit specialiştilor, Dridex este un virus relativ nou, evoluat din malware-ul Cridex, care, la rândul său, este succesorul cunoscutului troian Zeus.

Troianul Dridex este momentan configurat să atace două bănci româneşti. Astfel, pentru a captura datele de autentificare, acesta foloseşte diferite module: pentru banca care foloseşte tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse, iar pentru cealaltă bancă, Troianul foloseşte un modul care injectează cod în pagina de autentificare.

‘Virusul se propagă fie printr-un fişier executabil ataşat la mesaje spam, fie prin link-uri care descarcă automat virusul odată ce sunt accesate. Noua campanie foloseşte fişiere Word şi Excel care includ cod de tip macro. Acestea instalează un downloader generic pentru a descărca şi executa Dridex. Mesajele par să fie trimise, în perioada 10-17 august 2015, de la companii româneşti şi pretind să conţină documente financiare importante pentru utilizator. Dacă utilizatorul deschide fişierul Word şi activează funcţionalitatea macro (dezactivată automat de programul Word pentru a evita riscurile de securitate), aplicaţia Word va lansa automat procesul de descărcare a virusului. Troianul Dridex e un fişier DLL care se injectează în procesul explorer.exe, de unde va monitoriza activitatea bancară şi de navigare a utilizatorului, indiferent de browserul folosit: Firefox, Google Chrome sau Internet Explorer’, notează Bitdefender.

Specialiştii atrag atenţia că Dridex este greu de identificat pe un calculator deja infectat.

‘Pentru a rămâne nedepistaţ virusul se adaugă la programele care pornesc odată cu sistemul de operare doar înaintea închiderii calculatorului. După ce PC-ul este reporniţ virusul se elimină din lista de programe ce pornesc automaţ ceea ce îl face aproape invizibil. În cazul unei pene de curent sau închiderii bruşte a calculatorului, virusul nu se va mai putea executa, deoarece nu se află în lista de aplicaţii care trebuie repornite’, precizează sursa citată.

Pentru a preveni infecţia, Bitdefender le recomandă utilizatorilor să folosească o soluţie de securitate performantă şi actualizată la zi şi să evite să dea click pe linkuri provenite din emailuri de la expeditori necunoscuţi. Dacă suspectează că sunt infectaţi, utilizatorii pot încerca apăsarea butonul de restart pentru a opri derularea acestuia la repornirea PC-ului. De asemenea, este bine ca aceştia să notifice instituţia bancară la care au cont şi să-şi schimbe datele de autentificare în cel mai scurt timp posibil.

Alegeri prezidențiale 2025. Prezența la vot a fost de 53,21%
Naţional duminică, 4 mai 2025, 21:10

Alegeri prezidențiale 2025. Prezența la vot a fost de 53,21%

Ora 21.00: În țară, prezența la vot a crescut în ultima oră și a ajuns la 53,21% . În mediul rural s-a recuperat diferența, astfel că...

Alegeri prezidențiale 2025. Prezența la vot a fost de 53,21%
MAI anunţă că s-au primit 146 de sesizări privind posibile incidente electorale
Naţional duminică, 4 mai 2025, 19:07

MAI anunţă că s-au primit 146 de sesizări privind posibile incidente electorale

Ministerul Afacerilor Interne (MAI) anunţă că, până la ora 17:00, în cursul zilei de duminică, s-au primit 146 de sesizări privind posibile...

MAI anunţă că s-au primit 146 de sesizări privind posibile incidente electorale
Două trenuri s-au ciocnit în Gara Constanța. A fost activat Planul Roșu de intervenție
Naţional duminică, 4 mai 2025, 15:06

Două trenuri s-au ciocnit în Gara Constanța. A fost activat Planul Roșu de intervenție

Cinci persoane au fost transportate la spital în urma accidentului feroviar produs, duminică, în gara Constanța. De asemenea, potrivit...

Două trenuri s-au ciocnit în Gara Constanța. A fost activat Planul Roșu de intervenție
Aproximativ 43.000 de angajați MAI asigură ordinea publică în ziua votului
Naţional sâmbătă, 3 mai 2025, 12:11

Aproximativ 43.000 de angajați MAI asigură ordinea publică în ziua votului

În contextul alegerilor prezidențiale 2025, Ministerul Afacerilor Interne a anunțat că aproximativ 43.000 de angajați vor fi mobilizați pentru...

Aproximativ 43.000 de angajați MAI asigură ordinea publică în ziua votului
Naţional sâmbătă, 3 mai 2025, 08:30

ANCOM: A fost identificată o rețea de site-uri clonate, utilizată pentru promovarea de conținut înșelător

Autoritatea Națională pentru Administrare și Reglementare în Comunicații (ANCOM) avertizează în legătură cu prezența în spațiul autohton...

ANCOM: A fost identificată o rețea de site-uri clonate, utilizată pentru promovarea de conținut înșelător
Naţional joi, 1 mai 2025, 07:00

Prețuri noi la medicamente din 1 Mai: Canamed include tratamente pentru cancer și boli rare

Începând cu 1 mai 2025, Ministerul Sănătății va implementa o nouă actualizare a Catalogului Național al Prețurilor Medicamentelor Canamed, o...

Prețuri noi la medicamente din 1 Mai: Canamed include tratamente pentru cancer și boli rare
Naţional miercuri, 30 aprilie 2025, 15:25

Un sfert dintre români asociază ziua de 1 Mai cu grătarele şi socializarea (studiu)

Un sfert dintre români consideră sărbătoarea de 1 Mai în primul rând o zi dedicată grătarelor şi socializării (24%), în special tinerii cu...

Un sfert dintre români asociază ziua de 1 Mai cu grătarele şi socializarea (studiu)
Naţional marți, 29 aprilie 2025, 20:22

Federația Sindicatelor Silva declanșează miercuri o grevă de avertisment

Federația Sindicatelor Silva va declanșa miercuri, timp de două ore, o grevă de avertisment față de proiectul de reorganizare a Regiei...

Federația Sindicatelor Silva declanșează miercuri o grevă de avertisment