Prima pagină » IT&C » Un nou troian bancar, foarte periculos, țintește utilizatorii din România

Un nou troian bancar, foarte periculos, țintește utilizatorii din România

Un nou troian bancar, foarte periculos, țintește utilizatorii din România
Utilizatorii de conturi de online banking din România sunt ținta unui nou val de mesaje spam în ultimele zile, avertizează Bitdefender. Scopul acestora este infectarea computerelor cu troianul Dridex, care fură datele de autentificare.

Dridex este o amenințare relativ nouă. Troianul a evoluat din malware-ul Cridex, care la rândul sau este succesorul cunoscutului troian Zeus. Infecțiile cu Dridex au apărut la finalul anului 2014.

Troianul se propagă fie printr-un fișier executabil atașat la mesaje spam, fie prin link-uri care descarcă automat virusul odată ce sunt accesate.

Mesajele, trimise în perioada 10-17 august 2015, par să fie trimise de la companii românești și pretind să conțină documente financiare importante pentru utilizator. Dacă utilizatorul deschide fișierul Word și activează funcționalitatea macro (dezactivată automat de programul Word pentru a evita riscurile de securitate), aplicația Word va lansa automat procesul de descărcare a virusului.

Troianul Dridex este momentan configurat să atace două bănci românești. Pentru a captura datele de autentificare, acesta folosește diferite module. Pentru banca care folosește tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse. Pentru cealaltă bancă, troianul folosește un modul care injectează cod în pagina de autentificare.

Dridex este greu de identificat pe un calculator deja infectat. Pentru a rămâne nedepistat, virusul se adaugă la programele care pornesc odată cu sistemul de operare doar înaintea închiderii calculatorului. După ce PC-ul este repornit, virusul se elimină din lista de programe ce pornesc automat, ceea ce îl face aproape invizibil. În cazul unei pene de curent sau închiderii bruște a calculatorului, virusul nu se va mai putea executa, deoarece nu se află în lista de aplicații care trebuie repornite.

Pentru a preveni infecția, Bitdefender le recomandă utilizatorilor să folosească o soluție de securitate performantă și actualizată la zi și să evite să dea click pe linkuri provenite din emailuri de la expeditori necunoscuți.

Recomandarea video

Mediafax
Ce soluții găsesc românii pentru facturile mari de la energie
Digi24
Diana Buzoianu: Șeful de la ESZ m-a amenințat cu sindicatele dacă mă ating de el, spune că e un om periculos și are susținere politică
Cancan.ro
💣 în lumea televiziunii: Dan Capatos, DAT AFARĂ de la Antenă, 'la pachet' cu Silviu Andrei!
Prosport.ro
FOTO. Cum arată la 43 de ani Ileana Lazariuc, fosta noră a magnatului Ion Țiriac
Adevarul
Momentul în care un șofer a zburat cu Mercedesul peste un sens giratoriu și alte două mașini. Ce s-a întâmplat
Mediafax
Ce se întâmplă cu vremea în România până în primele zile din 2026. Anunțul meteorologilor
Click
Val de angajări în mai multe orașe din România. Domeniile în care se caută personal fără experiență
Digi24
Două scenarii în care rușii ajung la Gurile Dunării. General de top: „E NATO pregătită pentru o asemenea ipostază?”
Cancan.ro
Fiica nelegitimă a lui Putin, recunoscută de niște ucraineni în Paris. IREAL ce s-a întâmplat imediat după
Ce se întâmplă doctore
Planta pe care trebuie să o pui la ușa casei ca să atragi bani, noroc și protecție, conform Feng Shui
Ciao.ro
Amante celebre din showbiz-ul românesc! Unele au ajuns în faţa altarului, altele au rămas doar cu amintirea
Promotor.ro
2025: Când ai voie să depășești chiar dacă linia este continuă
Descopera.ro
SUCUL care face MINUNI pentru corp peste noapte
Râzi cu lacrimi
BANCUL ZILEI. BULĂ nedumerit: - Iubita mea s-a întins pe canapea, şi-a dat fusta jos, şi-a smuls...
Descopera.ro
Test de cultură. Care fasole este toxică atunci când este mâncată crudă?