Un virus nou ameninţă utilizatorii de online banking din România

Utilizatorii serviciilor de online banking din România sunt, în ultimele zile, ținta exclusivă a unui nou val de mesaje spam trimise de către Dridex, un nou virus care fură datele de autentificare ale persoanelor, clienți a două bănci autohtone, atenționează specialiștii Bitdefender.
Alina Costache
17 aug. 2015, 16:31
Un virus nou ameninţă utilizatorii de online banking din România

Potrivit specialiștilor, Dridex este un virus relativ nou, evoluat din malware-ul Cridex, care, la rândul său, este succesorul cunoscutului troian Zeus, notează Agerpres

Troianul Dridex este momentan configurat să atace două bănci românești. Astfel, pentru a captura datele de autentificare, acesta folosește diferite module: pentru o bancă atunci când folosește tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse, iar pentru cealaltă bancă, Troianul folosește un modul care injectează cod în pagina de autentificare.

„Virusul se propagă fie printr-un fișier executabil atașat la mesaje spam, fie prin link-uri care descarcă automat virusul odată ce sunt accesate. Noua campanie folosește fișiere Word și Excel care includ cod de tip macro. Acestea instalează un downloader generic pentru a descărca și executa Dridex. Mesajele par să fie trimise, în perioada 10-17 august 2015, de la companii românești și pretind să conțină documente financiare importante pentru utilizator. Dacă utilizatorul deschide fișierul Word și activează funcționalitatea macro (dezactivată automat de programul Word pentru a evita riscurile de securitate), aplicația Word va lansa automat procesul de descărcare a virusului. Troianul Dridex e un fișier DLL care se injectează în procesul explorer.exe, de unde va monitoriza activitatea bancară și de navigare a utilizatorului, indiferent de browserul folosit: Firefox, Google Chrome sau Internet Explorer”, notează Bitdefender.

„Pentru a rămâne nedepistat, virusul se adaugă la programele care pornesc odată cu sistemul de operare doar înaintea închiderii calculatorului. După ce PC-ul este repornit, virusul se elimină din lista de programe ce pornesc automat, ceea ce îl face aproape invizibil. În cazul unei pene de curent sau închiderii bruște a calculatorului, virusul nu se va mai putea executa, deoarece nu se află în lista de aplicații care trebuie repornite”, precizează sursa citată.

Pentru a preveni infecția, Bitdefender le recomandă utilizatorilor să folosească o soluție de securitate performantă și actualizată la zi și să evite să dea click pe linkuri provenite din emailuri de la expeditori necunoscuți. Dacă suspectează că sunt infectați, utilizatorii pot încerca apăsarea butonul de restart pentru a opri derularea acestuia la repornirea PC-ului. De asemenea, este bine ca aceștia să notifice instituția bancară la care au cont și să-și schimbe datele de autentificare în cel mai scurt timp posibil.

DailyBusiness
Val de petiții online după alegerile prezidențiale. Anularea scrutinului, arestarea lui George SImion și Călin Georgescu, scoaterea AUR în afara legii și retragerea cetățeniei române pentru cetățenii moldoveni, câteva dintre cereri
Spynews
Răsturnare de situație în cazul morții lui Andrei Versace! Ce s-a găsit în corpul influencerului. Rezultatele INML contrazic tot ce se știa
Bzi.ro
Avertismentul Cristinei Demetrescu pentru Nicuşor Dan: Luna neagră Lilith îl bântuie!
Fanatik.ro
Filmul de pe Netflix care a spart topurile în lume și este apreciat și în România. Povestea e reală 100%, ai momente când abia respiri de emoție, iar Julia Roberts joacă încă un rol fenomenal
Capital.ro
Călin Georgescu a fost eliminat: I-a întins o cursă!
Playtech.ro
Unde pleacă românii în vacanță în vara lui 2025: destinațiile turistice de vis pe care trebuie să le vezi măcar o dată în viață
DailyBusiness
Boloș: Decât să așteptăm minuni pentru PNRR, mai bine implementăm proiecte
Adevarul
Fotbaliștii care i-au jignit oribil pe Nicușor Dan și pe alegătorii lui rămân fără primele de promovare
wowbiz.ro
L-am găsit!! Cine este SPP-istul lui Nicușor Dan, care a rupt inima femeilor pe rețelele de socializare: "Noroc cu domnul Președinte..." | EXCLUSIV
Spynews
Fiica lui Mihai Albu, prezentă la cununia civilă a tatălui ei! Mikaela a făcut declarații emoționante
Spynews
Dana Badea a rugat livratorul care i-a adus mâncare să se dezbrace și l-a băgat în dormitor. Ce s-a întâmplat după ce bărbatul a acceptat / VIDEO
Evz.ro
Ce a ajuns să facă Laura Andreșan. Nimeni nu se aștepta la așa ceva
Ego.ro
Cine este și cum arată singura soră a lui Klaus Iohannis. Acum s-a aflat! FOTO
Prosport.ro
Ce se întâmplă în relația dintre Anamaria Prodan și Ronald Gavril
kanald.ro
El este șoferul de 28 de ani care a murit în accidentul de pe Centura de Nord a Craiovei. Acesta era un afacerist cunoscut în oraș
Cancan.ro
Am aflat câți bani câștigă Piedone în fiecare lună. Ce salariu are șeful ANPC, de fapt
Playsport.ro
Incredibil! Cum poate să arate Sandra Izbașa la 11 ani după ce s-a retras din gimnastică. Imaginile au scăpat pe net
Capital.ro
A explodat bomba despre Călin Georgescu. Traian Băsescu a făcut anunțul
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
Triunghiul amoros scandalos continuă. Impresara a aflat că milionarul se căsătorește cu amanta
stirilekanald.ro
Cine este șoferul de 28 de ani care a murit în accidentul de pe Centura de Nord a Craiovei. Era patronul unei cunoscute patiserii din oraș
Diana Sosoaca a rabufnit cand a aflat ca George Simion va contesta rezultatul alegerilor la CCR: „Hai sictir, Iuda!”
MediaFlux
Donald Trump amenință UE cu tarife vamale de 50% de la 1 iunie. Apple, vizată de tarife de 25%
Shtiu.ro
CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Ce spune Nicușor Dan despre un viitor premier dat de PSD