Prima pagină » IT&C » Un nou troian bancar, foarte periculos, țintește utilizatorii din România

Un nou troian bancar, foarte periculos, țintește utilizatorii din România

Adrian Popa
Un nou troian bancar, foarte periculos, țintește utilizatorii din România
Utilizatorii de conturi de online banking din România sunt ținta unui nou val de mesaje spam în ultimele zile, avertizează Bitdefender. Scopul acestora este infectarea computerelor cu troianul Dridex, care fură datele de autentificare.

Dridex este o amenințare relativ nouă. Troianul a evoluat din malware-ul Cridex, care la rândul sau este succesorul cunoscutului troian Zeus. Infecțiile cu Dridex au apărut la finalul anului 2014.

Troianul se propagă fie printr-un fișier executabil atașat la mesaje spam, fie prin link-uri care descarcă automat virusul odată ce sunt accesate.

Mesajele, trimise în perioada 10-17 august 2015, par să fie trimise de la companii românești și pretind să conțină documente financiare importante pentru utilizator. Dacă utilizatorul deschide fișierul Word și activează funcționalitatea macro (dezactivată automat de programul Word pentru a evita riscurile de securitate), aplicația Word va lansa automat procesul de descărcare a virusului.

Troianul Dridex este momentan configurat să atace două bănci românești. Pentru a captura datele de autentificare, acesta folosește diferite module. Pentru banca care folosește tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse. Pentru cealaltă bancă, troianul folosește un modul care injectează cod în pagina de autentificare.

Dridex este greu de identificat pe un calculator deja infectat. Pentru a rămâne nedepistat, virusul se adaugă la programele care pornesc odată cu sistemul de operare doar înaintea închiderii calculatorului. După ce PC-ul este repornit, virusul se elimină din lista de programe ce pornesc automat, ceea ce îl face aproape invizibil. În cazul unei pene de curent sau închiderii bruște a calculatorului, virusul nu se va mai putea executa, deoarece nu se află în lista de aplicații care trebuie repornite.

Pentru a preveni infecția, Bitdefender le recomandă utilizatorilor să folosească o soluție de securitate performantă și actualizată la zi și să evite să dea click pe linkuri provenite din emailuri de la expeditori necunoscuți.

Recomandarea video

Mediafax
Fostul șef ANPC a luat „țeapă” cu biletul la concertul Metallica
Digi24
Traian Băsescu: „Ce avem acum e rezultatul organizării ticăloase a alegerilor. N-au dat nicio şansă românilor să înţeleagă ce votează”
Cancan.ro
Cabral, a spus ADEVĂRUL după anunțul divorțului de Andreea!
Prosport.ro
FOTO. „Cea mai frumoasă femeie de pe planetă”. S-a căsătorit cu Eugenia și a spus-o fără ocolișuri
Adevarul
Cea mai nefericită combinație pentru România: recesiune plus inflație de 10,7%. Cine a băgat țara în criză
Mediafax
Traian Băsescu crede că Bolojan va candida la Președinția României
Click
Locurile spectaculoase din România care au scăpat de aglomerație. Care sunt destinațiile oferă peisaje impresionante, liniște și experiențe autentice
Digi24
Eroul lui Alex. Mărturia lui Mihail Soare, salvatorul care l-a zărit pe copil cu coada ochiului, din elicopter: Nici nu putea să plângă
Cancan.ro
Pe ce dată s-au despărțit Cabral și Andreea Ibacka, de fapt! Lumea habar nu avea
Ce se întâmplă doctore
Cabral și Andreea Ibacka divorțează. Prima reacție a prezentatorului de la PRO TV
Ciao.ro
Amante celebre din showbiz-ul românesc! Unele au ajuns în faţa altarului, altele au rămas doar cu amintirea
Promotor.ro
Astra Arad va produce vagoane de tren cu destinație specială pentru NATO. La ce vor fi folosite
Descopera.ro
Ce s-ar întâmpla dacă rotația Pământului s-ar schimba?
Râzi cu lacrimi
BANCUL ZILEI. BULĂ: - Vreau să fac schimbul de ulei. Mecanicul: - Ce maşină e?
Descopera.ro
Telescopul Webb a descoperit două găuri negre care cresc mult mai rapid decât galaxiile lor