Prima pagină » IT&C » Un nou troian bancar, foarte periculos, țintește utilizatorii din România

Un nou troian bancar, foarte periculos, țintește utilizatorii din România

Un nou troian bancar, foarte periculos, țintește utilizatorii din România
Utilizatorii de conturi de online banking din România sunt ținta unui nou val de mesaje spam în ultimele zile, avertizează Bitdefender. Scopul acestora este infectarea computerelor cu troianul Dridex, care fură datele de autentificare.

Dridex este o amenințare relativ nouă. Troianul a evoluat din malware-ul Cridex, care la rândul sau este succesorul cunoscutului troian Zeus. Infecțiile cu Dridex au apărut la finalul anului 2014.

Troianul se propagă fie printr-un fișier executabil atașat la mesaje spam, fie prin link-uri care descarcă automat virusul odată ce sunt accesate.

Mesajele, trimise în perioada 10-17 august 2015, par să fie trimise de la companii românești și pretind să conțină documente financiare importante pentru utilizator. Dacă utilizatorul deschide fișierul Word și activează funcționalitatea macro (dezactivată automat de programul Word pentru a evita riscurile de securitate), aplicația Word va lansa automat procesul de descărcare a virusului.

Troianul Dridex este momentan configurat să atace două bănci românești. Pentru a captura datele de autentificare, acesta folosește diferite module. Pentru banca care folosește tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse. Pentru cealaltă bancă, troianul folosește un modul care injectează cod în pagina de autentificare.

Dridex este greu de identificat pe un calculator deja infectat. Pentru a rămâne nedepistat, virusul se adaugă la programele care pornesc odată cu sistemul de operare doar înaintea închiderii calculatorului. După ce PC-ul este repornit, virusul se elimină din lista de programe ce pornesc automat, ceea ce îl face aproape invizibil. În cazul unei pene de curent sau închiderii bruște a calculatorului, virusul nu se va mai putea executa, deoarece nu se află în lista de aplicații care trebuie repornite.

Pentru a preveni infecția, Bitdefender le recomandă utilizatorilor să folosească o soluție de securitate performantă și actualizată la zi și să evite să dea click pe linkuri provenite din emailuri de la expeditori necunoscuți.

Recomandarea video

Mediafax
Fii atent la postura în care dormi: ce sunt ridurile de somn și cum să previi acest semn de îmbătrânire prematură
Digi24
Șeful diplomației maghiare lansează avertismente similare cu cele ale Kremlinului: liderii UE împing Europa spre un război cu Rusia
Cancan.ro
Cuplul finalului de an în România! Vedeta Antena 1 l-a cuplat, fără să-i pese că e ÎNSURAT
Prosport.ro
Mesajul transmis de Sorana Cîrstea după ce a mers cu fiul lui Ion Țiriac în cea mai scumpă stațiune din Elveția
Adevarul
Țările din Vest unde românii ezită să se întoarcă: „Cei mai mulți sunt nostalgici. Vorbesc numai despre pământul matern”
Mediafax
Remediul natural care ajută la scurtarea duratei răcelilor și gripei, potrivit experților de la Harvard
Click
Irinel Columbeanu s-a botezat, înainte de Sărbători. Fostul milionar și-a schimbat religia la 68 de ani: „E cea mai importantă decizie din viața lui”
Digi24
Rodica Stănoiu a fost deshumată. Trupul fostei ministru al Justiției urmează să fie dus la INML la cerea procurorilor
Cancan.ro
9 zile consecutive de ninsoare în România, potrivit meteorologilor Accuweather. Care sunt orașele vizate
Ce se întâmplă doctore
Gina Pistol a lăsat totul la vedere! Cât de bine arată la 45 de ani! Fanii au rămas uimiți
Ciao.ro
Poveştile de iubire care au rămas doar o amintire! Imagini tari cu Gina Pistol, Răzvan Fodor sau Andra Măruţă şi foştii parteneri
Promotor.ro
Decembrie: Începe o nouă sesiune Rabla 2025. Câți bani primești pentru o mașină nouă
Descopera.ro
O planetă ciudată i-a lăsat fără cuvinte pe astronomi
Râzi cu lacrimi
BANCUL ZILEI. – Iubi, tu mă mai iubesti? – Da, cum să nu, draga mea!
Descopera.ro
Han van Meegeren și operele lui Vermeer. Maestrul falsificator care i-a păcălit pe naziști