Ascultă Radio România Reșița Live

Un nou troian bancar vizează utilizatorii de online banking din România

Troianul Dridex este momentan configurat să atace două bănci româneşti. Astfel, pentru a captura datele de autentificare, acesta foloseşte diferite module: pentru banca care foloseşte tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse, iar pentru cealaltă bancă, Troianul foloseşte un modul care injectează cod în pagina de autentificare.

Un nou troian bancar vizează utilizatorii de online banking din România

Articol editat de Mirabela Afronie, 16 august 2015, 14:58 / actualizat: 17 august 2015, 17:26

Utilizatorii serviciilor de online banking din România sunţ în ultimele zile, ţinta exclusivă a unui nou val de mesaje spam trimise de către Dridex, un nou troian bancar care fură datele de autentificare ale persoanelor, clienţi a două bănci autohtone, atenţionează specialiştii Bitdefender, într-un comunicat transmis luni AGERPRES.

Potrivit specialiştilor, Dridex este un virus relativ nou, evoluat din malware-ul Cridex, care, la rândul său, este succesorul cunoscutului troian Zeus.

Troianul Dridex este momentan configurat să atace două bănci româneşti. Astfel, pentru a captura datele de autentificare, acesta foloseşte diferite module: pentru banca care foloseşte tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse, iar pentru cealaltă bancă, Troianul foloseşte un modul care injectează cod în pagina de autentificare.

‘Virusul se propagă fie printr-un fişier executabil ataşat la mesaje spam, fie prin link-uri care descarcă automat virusul odată ce sunt accesate. Noua campanie foloseşte fişiere Word şi Excel care includ cod de tip macro. Acestea instalează un downloader generic pentru a descărca şi executa Dridex. Mesajele par să fie trimise, în perioada 10-17 august 2015, de la companii româneşti şi pretind să conţină documente financiare importante pentru utilizator. Dacă utilizatorul deschide fişierul Word şi activează funcţionalitatea macro (dezactivată automat de programul Word pentru a evita riscurile de securitate), aplicaţia Word va lansa automat procesul de descărcare a virusului. Troianul Dridex e un fişier DLL care se injectează în procesul explorer.exe, de unde va monitoriza activitatea bancară şi de navigare a utilizatorului, indiferent de browserul folosit: Firefox, Google Chrome sau Internet Explorer’, notează Bitdefender.

Specialiştii atrag atenţia că Dridex este greu de identificat pe un calculator deja infectat.

‘Pentru a rămâne nedepistaţ virusul se adaugă la programele care pornesc odată cu sistemul de operare doar înaintea închiderii calculatorului. După ce PC-ul este reporniţ virusul se elimină din lista de programe ce pornesc automaţ ceea ce îl face aproape invizibil. În cazul unei pene de curent sau închiderii bruşte a calculatorului, virusul nu se va mai putea executa, deoarece nu se află în lista de aplicaţii care trebuie repornite’, precizează sursa citată.

Pentru a preveni infecţia, Bitdefender le recomandă utilizatorilor să folosească o soluţie de securitate performantă şi actualizată la zi şi să evite să dea click pe linkuri provenite din emailuri de la expeditori necunoscuţi. Dacă suspectează că sunt infectaţi, utilizatorii pot încerca apăsarea butonul de restart pentru a opri derularea acestuia la repornirea PC-ului. De asemenea, este bine ca aceştia să notifice instituţia bancară la care au cont şi să-şi schimbe datele de autentificare în cel mai scurt timp posibil.

Peste 490.000 de români își sărbătoresc onomastica de Sfinții Apostoli Petru și Pavel
Naţional duminică, 29 iunie 2025, 11:21

Peste 490.000 de români își sărbătoresc onomastica de Sfinții Apostoli Petru și Pavel

492.108 români își sărbătoresc onomastica pe 29 iunie, de Sfinții Apostoli Petru și Pavel, conform datelor furnizate de Direcția Generală...

Peste 490.000 de români își sărbătoresc onomastica de Sfinții Apostoli Petru și Pavel
29 iunie – Ziua lucrătorilor din penitenciarele din România
Naţional duminică, 29 iunie 2025, 10:30

29 iunie – Ziua lucrătorilor din penitenciarele din România

În fiecare an, la 29 iunie, Administrația Națională a Penitenciarelor marchează Ziua lucrătorilor din penitenciarele din România, sub...

29 iunie – Ziua lucrătorilor din penitenciarele din România
Bolojan: Pachetul de măsuri pentru reducerea deficitului bugetar îl vom anunța săptămâna viitoare
Naţional vineri, 27 iunie 2025, 17:06

Bolojan: Pachetul de măsuri pentru reducerea deficitului bugetar îl vom anunța săptămâna viitoare

Premierul Ilie Bolojan anunță măsuri urgente pentru reducerea deficitului bugetar de 30 de miliarde de euro. Strategia guvernului vizează...

Bolojan: Pachetul de măsuri pentru reducerea deficitului bugetar îl vom anunța săptămâna viitoare
Protest al studenților și elevilor în fața Ministerului Educației: „Nu tăiați bursele!”
Naţional vineri, 27 iunie 2025, 10:19

Protest al studenților și elevilor în fața Ministerului Educației: „Nu tăiați bursele!”

Zeci de studenți și elevi s-au adunat vineri, 27 iunie, în fața Ministerului Educației și Cercetării pentru a protesta împotriva intenției...

Protest al studenților și elevilor în fața Ministerului Educației: „Nu tăiați bursele!”
Naţional vineri, 27 iunie 2025, 08:03

Direcția Generală Anticorupție va fi reorganizată teritorial, în urma deciziei ÎCCJ. MAI anunță noi măsuri pentru eficientizarea activității anticorupție

Ministerul Afacerilor Interne (MAI) a anunțat joi, printr-un comunicat oficial transmis AGERPRES, că Direcția Generală Anticorupție (DGA) va fi...

Direcția Generală Anticorupție va fi reorganizată teritorial, în urma deciziei ÎCCJ. MAI anunță noi măsuri pentru eficientizarea activității anticorupție
Naţional vineri, 27 iunie 2025, 07:58

Plafonarea adaosului comercial la alimentele de bază, prelungită până la 30 septembrie 2025. Lista completă a produselor vizate

Guvernul intenționează să prelungească măsura privind plafonarea adaosului comercial pentru alimentele de bază până la data de 30 septembrie...

Plafonarea adaosului comercial la alimentele de bază, prelungită până la 30 septembrie 2025. Lista completă a produselor vizate
Naţional vineri, 27 iunie 2025, 07:03

Tichet electronic de energie de 50 lei/lună pentru persoanele vulnerabile (proiect)

Începând cu 1 iulie 2025, persoanele vulnerabile din România ar putea beneficia de un tichet electronic de energie în valoare de 50 lei/lună,...

Tichet electronic de energie de 50 lei/lună pentru persoanele vulnerabile (proiect)
Naţional joi, 26 iunie 2025, 18:00

Companiile românești tot mai prezente pe radarul financiar global

Companiile românești sunt tot mai prezente pe radarul financiar global. Morgan Stanley Capital International (MSCI) recunoaște piața de capital...

Companiile românești tot mai prezente pe radarul financiar global