Ascultă Radio România Reșița Live

Un nou troian bancar vizează utilizatorii de online banking din România

Troianul Dridex este momentan configurat să atace două bănci româneşti. Astfel, pentru a captura datele de autentificare, acesta foloseşte diferite module: pentru banca care foloseşte tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse, iar pentru cealaltă bancă, Troianul foloseşte un modul care injectează cod în pagina de autentificare.

Un nou troian bancar vizează utilizatorii de online banking din România

Articol editat de Mirabela Afronie, 16 august 2015, 14:58 / actualizat: 17 august 2015, 17:26

Utilizatorii serviciilor de online banking din România sunţ în ultimele zile, ţinta exclusivă a unui nou val de mesaje spam trimise de către Dridex, un nou troian bancar care fură datele de autentificare ale persoanelor, clienţi a două bănci autohtone, atenţionează specialiştii Bitdefender, într-un comunicat transmis luni AGERPRES.

Potrivit specialiştilor, Dridex este un virus relativ nou, evoluat din malware-ul Cridex, care, la rândul său, este succesorul cunoscutului troian Zeus.

Troianul Dridex este momentan configurat să atace două bănci româneşti. Astfel, pentru a captura datele de autentificare, acesta foloseşte diferite module: pentru banca care foloseşte tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse, iar pentru cealaltă bancă, Troianul foloseşte un modul care injectează cod în pagina de autentificare.

‘Virusul se propagă fie printr-un fişier executabil ataşat la mesaje spam, fie prin link-uri care descarcă automat virusul odată ce sunt accesate. Noua campanie foloseşte fişiere Word şi Excel care includ cod de tip macro. Acestea instalează un downloader generic pentru a descărca şi executa Dridex. Mesajele par să fie trimise, în perioada 10-17 august 2015, de la companii româneşti şi pretind să conţină documente financiare importante pentru utilizator. Dacă utilizatorul deschide fişierul Word şi activează funcţionalitatea macro (dezactivată automat de programul Word pentru a evita riscurile de securitate), aplicaţia Word va lansa automat procesul de descărcare a virusului. Troianul Dridex e un fişier DLL care se injectează în procesul explorer.exe, de unde va monitoriza activitatea bancară şi de navigare a utilizatorului, indiferent de browserul folosit: Firefox, Google Chrome sau Internet Explorer’, notează Bitdefender.

Specialiştii atrag atenţia că Dridex este greu de identificat pe un calculator deja infectat.

‘Pentru a rămâne nedepistaţ virusul se adaugă la programele care pornesc odată cu sistemul de operare doar înaintea închiderii calculatorului. După ce PC-ul este reporniţ virusul se elimină din lista de programe ce pornesc automaţ ceea ce îl face aproape invizibil. În cazul unei pene de curent sau închiderii bruşte a calculatorului, virusul nu se va mai putea executa, deoarece nu se află în lista de aplicaţii care trebuie repornite’, precizează sursa citată.

Pentru a preveni infecţia, Bitdefender le recomandă utilizatorilor să folosească o soluţie de securitate performantă şi actualizată la zi şi să evite să dea click pe linkuri provenite din emailuri de la expeditori necunoscuţi. Dacă suspectează că sunt infectaţi, utilizatorii pot încerca apăsarea butonul de restart pentru a opri derularea acestuia la repornirea PC-ului. De asemenea, este bine ca aceştia să notifice instituţia bancară la care au cont şi să-şi schimbe datele de autentificare în cel mai scurt timp posibil.

Protest al sindicaliștilor din Educație, în fața Guvernului: „Economiile lor înseamnă sacrificiul nostru”
Naţional miercuri, 4 februarie 2026, 13:50

Protest al sindicaliștilor din Educație, în fața Guvernului: „Economiile lor înseamnă sacrificiul nostru”

Sindicaliștii din Educație protestează miercuri, 4 februarie, în fața Palatului Victoria, nemulțumiți de măsurile adoptate de Guvern, despre...

Protest al sindicaliștilor din Educație, în fața Guvernului: „Economiile lor înseamnă sacrificiul nostru”
UDMR propune reducerea taxelor locale şi reintroducerea facilităţilor fiscale până la adoptarea bugetelor
Naţional marți, 3 februarie 2026, 21:14

UDMR propune reducerea taxelor locale şi reintroducerea facilităţilor fiscale până la adoptarea bugetelor

UDMR a anunțat că inițiază, în mod oficial la nivelul Guvernului, un demers prin care autoritățile administrației publice locale să poată...

UDMR propune reducerea taxelor locale şi reintroducerea facilităţilor fiscale până la adoptarea bugetelor
Avocatul Poporului atacă la CCR legea care elimină plata primei zile de concediu medical
Naţional marți, 3 februarie 2026, 14:04

Avocatul Poporului atacă la CCR legea care elimină plata primei zile de concediu medical

Avocatul Poporului a contestat marţi, 3 februarie 2026, la Curtea Constituțională a României așa-numita „taxă pe boală”, cerând anularea...

Avocatul Poporului atacă la CCR legea care elimină plata primei zile de concediu medical
Sondaj INSCOP: Peste 60% dintre români cred că impozitele pe proprietate sunt mai mari decât în alte state UE
Naţional marți, 3 februarie 2026, 10:25

Sondaj INSCOP: Peste 60% dintre români cred că impozitele pe proprietate sunt mai mari decât în alte state UE

Un sondaj realizat de INSCOP Research arată că peste 60% dintre români consideră că impozitele pe proprietate din România sunt mai mari decât...

Sondaj INSCOP: Peste 60% dintre români cred că impozitele pe proprietate sunt mai mari decât în alte state UE
Naţional marți, 3 februarie 2026, 09:14

Ilie Bolojan primește votul de încredere al colegilor din conducerea PNL

Partidul Național Liberal a anunţat, luni seară, că președintele Ilie Bolojan a primit un vot de încredere în şedinţa Biroului Politic...

Ilie Bolojan primește votul de încredere al colegilor din conducerea PNL
Naţional marți, 3 februarie 2026, 06:38

Romsilva a semnat contractul de finanțare pentru un nou sistem informatic de gestionare a fondului forestier

Regia Națională a Pădurilor – Romsilva a anunțat semnarea, la data de 30 ianuarie 2026, a contractului de finanțare pentru implementarea...

Romsilva a semnat contractul de finanțare pentru un nou sistem informatic de gestionare a fondului forestier
Naţional luni, 2 februarie 2026, 20:34

Senatul adoptă legea împotriva femicidului

Senatul a aprobat proiectul de lege pentru prevenirea și combaterea femicidului și a violențelor care îl preced, incluzând protecția minorilor...

Senatul adoptă legea împotriva femicidului
Naţional luni, 2 februarie 2026, 17:23

PSD condiţionează rămânerea la guvernare de bugetul pe 2026

PSD condiționează rămânerea la guvernare de bugetul pe 2026, iar liderul social-democrat Sorin Grindeanu spune că dacă partidul iese din...

PSD condiţionează rămânerea la guvernare de bugetul pe 2026