Un nou troian bancar, foarte periculos, țintește utilizatorii din România

Un nou troian bancar, foarte periculos, țintește utilizatorii din România
Publicat: 17/08/2015, 14:29
Actualizat: 17/08/2015, 18:04

Dridex este o amenințare relativ nouă. Troianul a evoluat din malware-ul Cridex, care la rândul sau este succesorul cunoscutului troian Zeus. Infecțiile cu Dridex au apărut la finalul anului 2014.

Troianul se propagă fie printr-un fișier executabil atașat la mesaje spam, fie prin link-uri care descarcă automat virusul odată ce sunt accesate.

Mesajele, trimise în perioada 10-17 august 2015, par să fie trimise de la companii românești și pretind să conțină documente financiare importante pentru utilizator. Dacă utilizatorul deschide fișierul Word și activează funcționalitatea macro (dezactivată automat de programul Word pentru a evita riscurile de securitate), aplicația Word va lansa automat procesul de descărcare a virusului.

Troianul Dridex este momentan configurat să atace două bănci românești. Pentru a captura datele de autentificare, acesta folosește diferite module. Pentru banca care folosește tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse. Pentru cealaltă bancă, troianul folosește un modul care injectează cod în pagina de autentificare.

Dridex este greu de identificat pe un calculator deja infectat. Pentru a rămâne nedepistat, virusul se adaugă la programele care pornesc odată cu sistemul de operare doar înaintea închiderii calculatorului. După ce PC-ul este repornit, virusul se elimină din lista de programe ce pornesc automat, ceea ce îl face aproape invizibil. În cazul unei pene de curent sau închiderii bruște a calculatorului, virusul nu se va mai putea executa, deoarece nu se află în lista de aplicații care trebuie repornite.

Pentru a preveni infecția, Bitdefender le recomandă utilizatorilor să folosească o soluție de securitate performantă și actualizată la zi și să evite să dea click pe linkuri provenite din emailuri de la expeditori necunoscuți.

Adrian Popa
Adrian Popa este Editor of the Day la Gandul.ro. Are 17 ani de experiență în presa centrală și a debutat ca jurnalist specializat pe economie/piețe mai mult
Urmărește Gândul.ro pe Google News și Google Showcase
Cine a ucis-o pe Karen în 1966? Misterul a fost elucidat abia acum, iar descoperirea...
Anunţul momentului! Este vorba despre Florin Piersic
Scandalul care a distrus-o pe faimoasa jucătoare de tenis: tatăl ei, acuzat că a avut...
El este fotbalistul român care a murit în accidentul cumplit de la Băița. Denis nu...
Unei femei i s-a cerut să se târască și să mugească la interviul pentru job....
De necrezut! Pe ce dată pică Paștele în 2025? Se întâmplă asta o dată la...
Boala RARĂ care îl face să pară 'însărcinat' tot timpul. Nici măcar medicii nu se...
Mesaje de Paște 2024. Urări calde și felicitări pentru cei dragi
Ce conținea peștele mâncat de fetița de 4 ani și bunica ei, decedate după ziua...
Program Metrorex și STB de Paște 2024. Cum vor circula mijloacele de transport în Capitală,...
Amante celebre din showbiz-ul românesc! Unele au ajuns în faţa altarului, altele au rămas doar...
La cât timp se face verificarea uleiului? Un detaliu foarte important
Xi Jinping vizitează Franţa, Ungaria şi Serbia pe fondul disputei privind tarifele comerciale din UE
SURPRIZĂ de PAȘTE: o frumoasă PLOAIE de METEORI!
Șoferii nu pot fi obligați prin lege. Gestul la volan pentru care niciun polițist nu...
Daniel Pavel se pregătește de nuntă. Detalii legate de marele eveniment
Felicitări și mesaje de Paște Fericit 2024. Urări frumoase de trimis pe Whatsapp și SMS-uri
Georgiana Lobonț a izbucnit în plâns! "Bebelușii mei..."
Gabriela Cristea, mesaj pentru cei care nu vor primi cozonacii săi de Paște. Care este...
Ce a declarat Florin Piersic de pe patul de spital: "Asta e cel mai important"
BANCUL ZILEI. Profesorul:- Bulă, poți sa-mi spui ce înseamnă abstract?
Urangutan văzut în premieră cum a folosit plante medicinale pentru a se trata