Ascultă Radio România Reșița Live

Un nou troian bancar vizează utilizatorii de online banking din România

Troianul Dridex este momentan configurat să atace două bănci româneşti. Astfel, pentru a captura datele de autentificare, acesta foloseşte diferite module: pentru banca care foloseşte tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse, iar pentru cealaltă bancă, Troianul foloseşte un modul care injectează cod în pagina de autentificare.

Un nou troian bancar vizează utilizatorii de online banking din România

Articol editat de Mirabela Afronie, 16 august 2015, 14:58 / actualizat: 17 august 2015, 17:26

Utilizatorii serviciilor de online banking din România sunţ în ultimele zile, ţinta exclusivă a unui nou val de mesaje spam trimise de către Dridex, un nou troian bancar care fură datele de autentificare ale persoanelor, clienţi a două bănci autohtone, atenţionează specialiştii Bitdefender, într-un comunicat transmis luni AGERPRES.

Potrivit specialiştilor, Dridex este un virus relativ nou, evoluat din malware-ul Cridex, care, la rândul său, este succesorul cunoscutului troian Zeus.

Troianul Dridex este momentan configurat să atace două bănci româneşti. Astfel, pentru a captura datele de autentificare, acesta foloseşte diferite module: pentru banca care foloseşte tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse, iar pentru cealaltă bancă, Troianul foloseşte un modul care injectează cod în pagina de autentificare.

‘Virusul se propagă fie printr-un fişier executabil ataşat la mesaje spam, fie prin link-uri care descarcă automat virusul odată ce sunt accesate. Noua campanie foloseşte fişiere Word şi Excel care includ cod de tip macro. Acestea instalează un downloader generic pentru a descărca şi executa Dridex. Mesajele par să fie trimise, în perioada 10-17 august 2015, de la companii româneşti şi pretind să conţină documente financiare importante pentru utilizator. Dacă utilizatorul deschide fişierul Word şi activează funcţionalitatea macro (dezactivată automat de programul Word pentru a evita riscurile de securitate), aplicaţia Word va lansa automat procesul de descărcare a virusului. Troianul Dridex e un fişier DLL care se injectează în procesul explorer.exe, de unde va monitoriza activitatea bancară şi de navigare a utilizatorului, indiferent de browserul folosit: Firefox, Google Chrome sau Internet Explorer’, notează Bitdefender.

Specialiştii atrag atenţia că Dridex este greu de identificat pe un calculator deja infectat.

‘Pentru a rămâne nedepistaţ virusul se adaugă la programele care pornesc odată cu sistemul de operare doar înaintea închiderii calculatorului. După ce PC-ul este reporniţ virusul se elimină din lista de programe ce pornesc automaţ ceea ce îl face aproape invizibil. În cazul unei pene de curent sau închiderii bruşte a calculatorului, virusul nu se va mai putea executa, deoarece nu se află în lista de aplicaţii care trebuie repornite’, precizează sursa citată.

Pentru a preveni infecţia, Bitdefender le recomandă utilizatorilor să folosească o soluţie de securitate performantă şi actualizată la zi şi să evite să dea click pe linkuri provenite din emailuri de la expeditori necunoscuţi. Dacă suspectează că sunt infectaţi, utilizatorii pot încerca apăsarea butonul de restart pentru a opri derularea acestuia la repornirea PC-ului. De asemenea, este bine ca aceştia să notifice instituţia bancară la care au cont şi să-şi schimbe datele de autentificare în cel mai scurt timp posibil.

Candidați la parchete/ CSM încearcă a treia oară să dea aviz pentru Alex Florența și Marius Voineag
Naţional marți, 24 martie 2026, 07:47

Candidați la parchete/ CSM încearcă a treia oară să dea aviz pentru Alex Florența și Marius Voineag

Secția pentru procurori a Consiliului Superior al Magistraturii (CSM) reia, marți, votul în cazul lui Alex Florența, care candidează pentru un...

Candidați la parchete/ CSM încearcă a treia oară să dea aviz pentru Alex Florența și Marius Voineag
Legea bugetului 2026, contestată la CCR de AUR
Naţional luni, 23 martie 2026, 21:42

Legea bugetului 2026, contestată la CCR de AUR

AUR a contestat la CCR legea bugetului de stat pe 2026, invocând încălcarea drepturilor sociale și proceduri accelerate. AUR contestă legea...

Legea bugetului 2026, contestată la CCR de AUR
PSD decide după Paști dacă rămâne la guvernare alături de Ilie Bolojan
Naţional luni, 23 martie 2026, 15:28

PSD decide după Paști dacă rămâne la guvernare alături de Ilie Bolojan

PSD organizează pe 20 aprilie 2026 o consultare internă decisivă privind rămânerea la guvernare. PSD decide după Paști dacă rămâne sau nu...

PSD decide după Paști dacă rămâne la guvernare alături de Ilie Bolojan
România găzduieşte exerciţiul „Sea Shield 2026”
Naţional luni, 23 martie 2026, 15:17

România găzduieşte exerciţiul „Sea Shield 2026”

România este, în aceste zile, gazda unuia dintre cele mai importante exerciții militare din regiune. Exercițiul multinațional „Sea Shield...

România găzduieşte exerciţiul „Sea Shield 2026”
Naţional luni, 23 martie 2026, 12:13

Guvernul limiteză adaousul comercial la carburanți pentru o perioadă de șase luni

Guvernul va adopta, marți, o ordonanță de urgență pentru a stabili măsuri de protejare a economiei și populației în contextul crizei de pe...

Guvernul limiteză adaousul comercial la carburanți pentru o perioadă de șase luni
Naţional luni, 23 martie 2026, 09:09

Biroul Permanent Național al PSD – luni; se decide calendarul consultării interne privind ieșirea sau nu de la guvernare

Biroul Permanent Național al PSD se reunește, luni, la sediul central, unde urmează să decidă calendarul pentru consultarea internă cu privire...

Biroul Permanent Național al PSD – luni; se decide calendarul consultării interne privind ieșirea sau nu de la guvernare
Naţional luni, 23 martie 2026, 07:50

Garda Națională de Mediu anunță măsuri mai stricte împotriva traficului de deșeuri

Garda Națională de Mediu anunță că o nouă ordonanță de urgență pentru reglementarea importurilor de produse second-hand introduce măsuri...

Garda Națională de Mediu anunță măsuri mai stricte împotriva traficului de deșeuri
Naţional duminică, 22 martie 2026, 17:46

Consultări interne în PSD despre posibilitatea retragerii de la guvernare

Președintele partidului exclude susținerea unui guvern minoritar sau o alianță cu AUR. Biroul Permanent Național al PSD se reunește luni, 23...

Consultări interne în PSD despre posibilitatea retragerii de la guvernare