Ascultă Radio România Reșița Live

Un nou troian bancar vizează utilizatorii de online banking din România

Troianul Dridex este momentan configurat să atace două bănci româneşti. Astfel, pentru a captura datele de autentificare, acesta foloseşte diferite module: pentru banca care foloseşte tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse, iar pentru cealaltă bancă, Troianul foloseşte un modul care injectează cod în pagina de autentificare.

Un nou troian bancar vizează utilizatorii de online banking din România

Articol editat de Mirabela Afronie, 16 august 2015, 14:58 / actualizat: 17 august 2015, 17:26

Utilizatorii serviciilor de online banking din România sunţ în ultimele zile, ţinta exclusivă a unui nou val de mesaje spam trimise de către Dridex, un nou troian bancar care fură datele de autentificare ale persoanelor, clienţi a două bănci autohtone, atenţionează specialiştii Bitdefender, într-un comunicat transmis luni AGERPRES.

Potrivit specialiştilor, Dridex este un virus relativ nou, evoluat din malware-ul Cridex, care, la rândul său, este succesorul cunoscutului troian Zeus.

Troianul Dridex este momentan configurat să atace două bănci româneşti. Astfel, pentru a captura datele de autentificare, acesta foloseşte diferite module: pentru banca care foloseşte tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse, iar pentru cealaltă bancă, Troianul foloseşte un modul care injectează cod în pagina de autentificare.

‘Virusul se propagă fie printr-un fişier executabil ataşat la mesaje spam, fie prin link-uri care descarcă automat virusul odată ce sunt accesate. Noua campanie foloseşte fişiere Word şi Excel care includ cod de tip macro. Acestea instalează un downloader generic pentru a descărca şi executa Dridex. Mesajele par să fie trimise, în perioada 10-17 august 2015, de la companii româneşti şi pretind să conţină documente financiare importante pentru utilizator. Dacă utilizatorul deschide fişierul Word şi activează funcţionalitatea macro (dezactivată automat de programul Word pentru a evita riscurile de securitate), aplicaţia Word va lansa automat procesul de descărcare a virusului. Troianul Dridex e un fişier DLL care se injectează în procesul explorer.exe, de unde va monitoriza activitatea bancară şi de navigare a utilizatorului, indiferent de browserul folosit: Firefox, Google Chrome sau Internet Explorer’, notează Bitdefender.

Specialiştii atrag atenţia că Dridex este greu de identificat pe un calculator deja infectat.

‘Pentru a rămâne nedepistaţ virusul se adaugă la programele care pornesc odată cu sistemul de operare doar înaintea închiderii calculatorului. După ce PC-ul este reporniţ virusul se elimină din lista de programe ce pornesc automaţ ceea ce îl face aproape invizibil. În cazul unei pene de curent sau închiderii bruşte a calculatorului, virusul nu se va mai putea executa, deoarece nu se află în lista de aplicaţii care trebuie repornite’, precizează sursa citată.

Pentru a preveni infecţia, Bitdefender le recomandă utilizatorilor să folosească o soluţie de securitate performantă şi actualizată la zi şi să evite să dea click pe linkuri provenite din emailuri de la expeditori necunoscuţi. Dacă suspectează că sunt infectaţi, utilizatorii pot încerca apăsarea butonul de restart pentru a opri derularea acestuia la repornirea PC-ului. De asemenea, este bine ca aceştia să notifice instituţia bancară la care au cont şi să-şi schimbe datele de autentificare în cel mai scurt timp posibil.

Mesaje false în numele ANAF
Naţional miercuri, 10 septembrie 2025, 08:02

Mesaje false în numele ANAF

În această perioadă circulă anumite mesaje false în numele ANAF. Instituţia a identificat adresa de pe care sunt trimise. Agenția Națională...

Mesaje false în numele ANAF
Ministerul Mediului finalizează legea care blochează deșeurile mascate ca haine second-hand
Naţional miercuri, 10 septembrie 2025, 07:03

Ministerul Mediului finalizează legea care blochează deșeurile mascate ca haine second-hand

Ministerul Mediului finalizează legea care blochează deșeurile mascate ca haine second-hand, anunţă Diana Buzoianu. Ministerul Mediului, Apelor...

Ministerul Mediului finalizează legea care blochează deșeurile mascate ca haine second-hand
România primeşte a doua cea mai mare alocare financiară, după Polonia, de aproape 17 miliarde de euro, în cadrul programului SAFE, pentru a-şi consolida capacitatea de apărare
Naţional miercuri, 10 septembrie 2025, 06:10

România primeşte a doua cea mai mare alocare financiară, după Polonia, de aproape 17 miliarde de euro, în cadrul programului SAFE, pentru a-şi consolida capacitatea de apărare

Comisia Europeană alocă României suma de 16,68 miliarde de euro, prin intermediul noului instrument financiar „Acţiunea pentru securitatea...

România primeşte a doua cea mai mare alocare financiară, după Polonia, de aproape 17 miliarde de euro, în cadrul programului SAFE, pentru a-şi consolida capacitatea de apărare
Sondaj INSCOP: Majoritatea românilor susţin orientarea spre Vest (UE, SUA, NATO)
Naţional marți, 9 septembrie 2025, 18:27

Sondaj INSCOP: Majoritatea românilor susţin orientarea spre Vest (UE, SUA, NATO)

Rezultatele unui sondaj INSCOP arată că majoritatea covârşitoare a românilor susţin orientarea spre Vest (UE, SUA, NATO). Un sondaj realizat de...

Sondaj INSCOP: Majoritatea românilor susţin orientarea spre Vest (UE, SUA, NATO)
Naţional marți, 9 septembrie 2025, 05:54

Via Transilvanica ar putea primi o finanțare de 6-7 milioane de euro din granturile norvegiene

Via Transilvanica ar putea beneficia de o finanțare de 6-7 milioane de euro din granturile SEE și Norvegiene 2021-2028, a anunțat ministrul...

Via Transilvanica ar putea primi o finanțare de 6-7 milioane de euro din granturile norvegiene
Naţional luni, 8 septembrie 2025, 18:18

IGPR: Fost ofițer SIS al Republicii Moldova, cercetat pentru trădare în România

Un bărbat de 47 de ani, fost ofițer în Serviciul de Informații și Securitate al Republicii Moldova, este cercetat de DIICOT pentru trădare,...

IGPR: Fost ofițer SIS al Republicii Moldova, cercetat pentru trădare în România
Naţional luni, 8 septembrie 2025, 12:48

Mii de profesori protestează în Piața Victoriei împotriva modificărilor din Educație

Câteva mii de cadre didactice din toată țara au ieșit luni în stradă, în Piața Victoriei din Capitală, pentru a protesta față de măsurile...

Mii de profesori protestează în Piața Victoriei împotriva modificărilor din Educație
Naţional luni, 8 septembrie 2025, 05:05

Sindicatele din Educație boicotează începutul anului școlar 2025–2026: pichetare la Guvern și marș de protest spre Palatul Cotroceni

Sindicatele din Educație boicotează deschiderea anului școlar 2025–2026. Profesorii pichetază Guvernul și organizează marș de protest la...

Sindicatele din Educație boicotează începutul anului școlar 2025–2026: pichetare la Guvern și marș de protest spre Palatul Cotroceni