Un virus nou ameninţă utilizatorii de online banking din România

Utilizatorii serviciilor de online banking din România sunt, în ultimele zile, ținta exclusivă a unui nou val de mesaje spam trimise de către Dridex, un nou virus care fură datele de autentificare ale persoanelor, clienți a două bănci autohtone, atenționează specialiștii Bitdefender.
Alina Costache
17 aug. 2015, 16:31
Un virus nou ameninţă utilizatorii de online banking din România

Potrivit specialiștilor, Dridex este un virus relativ nou, evoluat din malware-ul Cridex, care, la rândul său, este succesorul cunoscutului troian Zeus, notează Agerpres

Troianul Dridex este momentan configurat să atace două bănci românești. Astfel, pentru a captura datele de autentificare, acesta folosește diferite module: pentru o bancă atunci când folosește tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse, iar pentru cealaltă bancă, Troianul folosește un modul care injectează cod în pagina de autentificare.

„Virusul se propagă fie printr-un fișier executabil atașat la mesaje spam, fie prin link-uri care descarcă automat virusul odată ce sunt accesate. Noua campanie folosește fișiere Word și Excel care includ cod de tip macro. Acestea instalează un downloader generic pentru a descărca și executa Dridex. Mesajele par să fie trimise, în perioada 10-17 august 2015, de la companii românești și pretind să conțină documente financiare importante pentru utilizator. Dacă utilizatorul deschide fișierul Word și activează funcționalitatea macro (dezactivată automat de programul Word pentru a evita riscurile de securitate), aplicația Word va lansa automat procesul de descărcare a virusului. Troianul Dridex e un fișier DLL care se injectează în procesul explorer.exe, de unde va monitoriza activitatea bancară și de navigare a utilizatorului, indiferent de browserul folosit: Firefox, Google Chrome sau Internet Explorer”, notează Bitdefender.

„Pentru a rămâne nedepistat, virusul se adaugă la programele care pornesc odată cu sistemul de operare doar înaintea închiderii calculatorului. După ce PC-ul este repornit, virusul se elimină din lista de programe ce pornesc automat, ceea ce îl face aproape invizibil. În cazul unei pene de curent sau închiderii bruște a calculatorului, virusul nu se va mai putea executa, deoarece nu se află în lista de aplicații care trebuie repornite”, precizează sursa citată.

Pentru a preveni infecția, Bitdefender le recomandă utilizatorilor să folosească o soluție de securitate performantă și actualizată la zi și să evite să dea click pe linkuri provenite din emailuri de la expeditori necunoscuți. Dacă suspectează că sunt infectați, utilizatorii pot încerca apăsarea butonul de restart pentru a opri derularea acestuia la repornirea PC-ului. De asemenea, este bine ca aceștia să notifice instituția bancară la care au cont și să-și schimbe datele de autentificare în cel mai scurt timp posibil.

DailyBusiness
Ramona Olaru, dezvăluiri despre relațiile din trecut. Cum a reușit celebra asistentă TV să evolueze pe plan personal
Spynews
Alex Dobrescu, condamnat la patru ani de închisoare cu executare pentru trafic de droguri! Tatăl copiilor Cristinei Cioran trebuie să plătească 7.000 lei statului
Bzi.ro
Gina Pistol a pozat goală pe plajă! Imaginile au stârnit reacții aprinse! – GALERIE FOTO
Fanatik.ro
Vicepreședintele AUR, care îl amenință pe Nicușor Dan cu suspendarea, a fost amendat drastic de Poliție. Adrian Axinia nu și-a recunoscut fapta
Capital.ro
Trecerea la ora de iarnă în 2025. Weekend-ul în care dăm ceasul cu o oră înapoi. Ora 4.00 va deveni ora 3.00
Playtech.ro
Cine primește tichetele sociale de 250 de lei până la finalul anului. Lista persoanelor eligibile
Adevarul
Ramzan Kadîrov a ajuns o umbră. De la imaginea de lider dur, la pacient dependent de dializă. Cine conduce, în realitate, statul cecen
wowbiz.ro
Ultimele cuvinte ale Irynei înainte să fie ucisă în trenul din Carolina de Nord! Ce a apucat să spună înainte de atacul cumplit care i-a provocat moartea
Economica.net
Şoseaua de mare viteză care va uni două oraşe din România. O construieşte "faraonul" Umbrărescu
Prosport.ro
FOTO. Noul cuplu din lumea vedetelor. Supermodelul se iubește cu celebrul milionar
kanald.ro
Zi liberă, luni, 15 septembrie! Județul în care elevii și profesorii nu merg la cursuri
Cancan.ro
Ce scrie pe gloanțele cu care asasinul a tras în Charlie Kirk. I-au mai rămas în cartuș 3, toate inscripționate
iamsport.ro
Iubitul Anamariei Prodan l-a ”înțepat” pe Mutu: ”Putea să fie noul Hagi, dar a ales să fie actualul nimeni”. Cum a reacționat ”Briliantul”
MediaFlux
Pensie pentru contributivitate de 2.806 lei pe lună. Care e suma maximă pentru 3,7 milioane de pensionari
stirilekanald.ro
Ce a spus care a ucis-o pe Iryna Zarutska, ucraineanca înjunghiată într-un metrou din SUA. Cum explică gestul șocant: „Am în creier...”
substantial.ro
Andreea, o adolescentă de 14 ani din Suceava, a dispărut de 11 zile. Mama ei se teme de cel mai negru scenariu: „A făcut o obsesie pentru ea”