Prima pagină » IT&C » Un nou troian bancar, foarte periculos, țintește utilizatorii din România

Un nou troian bancar, foarte periculos, țintește utilizatorii din România

Un nou troian bancar, foarte periculos, țintește utilizatorii din România
Utilizatorii de conturi de online banking din România sunt ținta unui nou val de mesaje spam în ultimele zile, avertizează Bitdefender. Scopul acestora este infectarea computerelor cu troianul Dridex, care fură datele de autentificare.

Dridex este o amenințare relativ nouă. Troianul a evoluat din malware-ul Cridex, care la rândul sau este succesorul cunoscutului troian Zeus. Infecțiile cu Dridex au apărut la finalul anului 2014.

Troianul se propagă fie printr-un fișier executabil atașat la mesaje spam, fie prin link-uri care descarcă automat virusul odată ce sunt accesate.

Mesajele, trimise în perioada 10-17 august 2015, par să fie trimise de la companii românești și pretind să conțină documente financiare importante pentru utilizator. Dacă utilizatorul deschide fișierul Word și activează funcționalitatea macro (dezactivată automat de programul Word pentru a evita riscurile de securitate), aplicația Word va lansa automat procesul de descărcare a virusului.

Troianul Dridex este momentan configurat să atace două bănci românești. Pentru a captura datele de autentificare, acesta folosește diferite module. Pentru banca care folosește tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse. Pentru cealaltă bancă, troianul folosește un modul care injectează cod în pagina de autentificare.

Dridex este greu de identificat pe un calculator deja infectat. Pentru a rămâne nedepistat, virusul se adaugă la programele care pornesc odată cu sistemul de operare doar înaintea închiderii calculatorului. După ce PC-ul este repornit, virusul se elimină din lista de programe ce pornesc automat, ceea ce îl face aproape invizibil. În cazul unei pene de curent sau închiderii bruște a calculatorului, virusul nu se va mai putea executa, deoarece nu se află în lista de aplicații care trebuie repornite.

Pentru a preveni infecția, Bitdefender le recomandă utilizatorilor să folosească o soluție de securitate performantă și actualizată la zi și să evite să dea click pe linkuri provenite din emailuri de la expeditori necunoscuți.

Recomandarea video

Mediafax
Tanczos Barna, critic la adresa CCR: Amânarea deciziei pe pensiile magistraților riscă să coste România sute de milioane de euro
Digi24
Controversă după ce edilul Robert Negoiță a fost testat antidrog de protestatarul Marian Ceaușescu. Expert: Rate prea mari de eroare
Cancan.ro
Primele imagini de la priveghiul lui Sorin și a Dianei Iacob 😢 Obiectul pe care l-a pus familia în sicriul cu trupul neînsuflețit al fetiței lor
Prosport.ro
FOTO. Una dintre cele mai frumoase sportive a trădat SUA pentru China! A ales să concureze la Jocurile Olimpice pentru țara părinților nu pentru țara ei natală
Adevarul
„Sultanul“ Erdogan își pregătește fiul pentru a prelua conducerea Turciei. Scenarii pe culoarele puterii de la Ankara
Mediafax
A fost stabilită data procesului intentat de Trump împotriva BBC
Click
Bancnota de 2.000 de lei cu eclipsa totală de Soare din 1999 a devenit o adevărată comoară. Cu cât se vinde în 2026
Digi24
„Răspunsul NATO va fi devastator”. Rutte spune ce se va întâmpla în cazul unui război cu Rusia
Cancan.ro
Dată afară de PRO TV, angajată acum de Cătălin Măruță: 'Discretă, dar esențială.' Andra a strâns-o imediat în brațe!
Ce se întâmplă doctore
Amalia Năstase, de nerecunoscut după ce a pierdut lupta cu kilogramele în plus! Ce dietă strictă urmează
Ciao.ro
Sună periculos, trage fusta mai jos! Vedetele din România s-au aplecat prea mult și s-a văzut tot
Promotor.ro
Cel mai familist model Dacia (facelift 2026) poate fi comandat în România. În duel direct cu Citroen
Descopera.ro
O navă spațială dispărută de 60 de ani ar fi fost regăsită!
Râzi cu lacrimi
BANCUL ZILEI. O femeie goală pușcă primește în casă curierul. Îl duce în dormitor şi...
Descopera.ro
Ce aduc suplimentele în alimentația zilnică și cum le alegem informat (P)