Prima pagină » IT&C » Un nou troian bancar, foarte periculos, țintește utilizatorii din România

Un nou troian bancar, foarte periculos, țintește utilizatorii din România

Adrian Popa
Un nou troian bancar, foarte periculos, țintește utilizatorii din România
Utilizatorii de conturi de online banking din România sunt ținta unui nou val de mesaje spam în ultimele zile, avertizează Bitdefender. Scopul acestora este infectarea computerelor cu troianul Dridex, care fură datele de autentificare.

Dridex este o amenințare relativ nouă. Troianul a evoluat din malware-ul Cridex, care la rândul sau este succesorul cunoscutului troian Zeus. Infecțiile cu Dridex au apărut la finalul anului 2014.

Troianul se propagă fie printr-un fișier executabil atașat la mesaje spam, fie prin link-uri care descarcă automat virusul odată ce sunt accesate.

Mesajele, trimise în perioada 10-17 august 2015, par să fie trimise de la companii românești și pretind să conțină documente financiare importante pentru utilizator. Dacă utilizatorul deschide fișierul Word și activează funcționalitatea macro (dezactivată automat de programul Word pentru a evita riscurile de securitate), aplicația Word va lansa automat procesul de descărcare a virusului.

Troianul Dridex este momentan configurat să atace două bănci românești. Pentru a captura datele de autentificare, acesta folosește diferite module. Pentru banca care folosește tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse. Pentru cealaltă bancă, troianul folosește un modul care injectează cod în pagina de autentificare.

Dridex este greu de identificat pe un calculator deja infectat. Pentru a rămâne nedepistat, virusul se adaugă la programele care pornesc odată cu sistemul de operare doar înaintea închiderii calculatorului. După ce PC-ul este repornit, virusul se elimină din lista de programe ce pornesc automat, ceea ce îl face aproape invizibil. În cazul unei pene de curent sau închiderii bruște a calculatorului, virusul nu se va mai putea executa, deoarece nu se află în lista de aplicații care trebuie repornite.

Pentru a preveni infecția, Bitdefender le recomandă utilizatorilor să folosească o soluție de securitate performantă și actualizată la zi și să evite să dea click pe linkuri provenite din emailuri de la expeditori necunoscuți.

Recomandarea video

Mediafax
Sute de oameni s-au adunat în centrul Istanbulului pentru a protesta împotriva SUA și Israelului
Digi24
Momentul în care o dronă ucraineană lovește locomotiva unui tren care transporta provizii pentru armata rusă
Cancan.ro
Netflix mărește prețul abonamentelor. Ce urmează pentru abonaţii din România
Prosport.ro
FOTO. Imagini hot cu noua iubită a milionarului care a avut o relație cu Mădălina Ghenea
Adevarul
Pe cine ar vota românii, în plină criză a carburanților. AUR, în scădere semnificativă. Soluțiile preferate pentru a atenua scumpirile
Mediafax
Benjamin Netanyahu ordonă extinderea zonei tampon israeliene în sudul Libanului
Click
Cât va costa casa din Italia a Gabrielei Cristea după ce va fi reconstruită și renovată: „Va fi ca un hotel de 5 stele”. Conacul va avea șapte camere și un living imens
Digi24
Zilele devin mai lungi pe Pământ, iar de vină ar putea fi oamenii. Care sunt riscurile
Cancan.ro
Andreea Popescu, mesaj TRANȘANT după ce Rareș Cojoc a luat o nouă medalie de aur: '4 ani de terapie'
Ce se întâmplă doctore
Loredana Groza în costum de baie, la 55 de ani! Imagini de senzație din vacanță! Și-a încântat fanii
Ciao.ro
Cum au arătat Andreea Esca, Delia sau Andra când s-au căsătorit. Andreea Bănică a strălucit într-o rochie minusculă
Promotor.ro
Un brăilean a mers până în Siberia cu… un Volkswagen Bora
Descopera.ro
Psihologii explică de ce te simți mai bine atunci când ți se anulează planurile
Râzi cu lacrimi
BANCUL ZILEI. Bulă: – M-am atins de altă femeie! Preotul: - Ori atingi, ori bagi – este același lucru!
Descopera.ro
Misoginia online, o problemă pentru adolescenți. Specialiștii cer reguli mai stricte