Un nou virus vizează utilizatorii de online banking din România

Data publicării:
tastatura computer laptop - GettyImages - 17 august 2015

 

Foto: Gulliver/GettyImages

Potrivit specialiștilor, Dridex este un virus relativ nou, evoluat din malware-ul Cridex, care, la rândul său, este succesorul cunoscutului troian Zeus.

Troianul Dridex este momentan configurat să atace două bănci românești. Astfel, pentru a captura datele de autentificare, acesta folosește diferite module: pentru o bancă atunci când folosește tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse, iar pentru cealaltă bancă, Troianul folosește un modul care injectează cod în pagina de autentificare.

„Virusul se propagă fie printr-un fișier executabil atașat la mesaje spam, fie prin link-uri care descarcă automat virusul odată ce sunt accesate. Noua campanie folosește fișiere Word și Excel care includ cod de tip macro. Acestea instalează un downloader generic pentru a descărca și executa Dridex. Mesajele par să fie trimise, în perioada 10-17 august 2015, de la companii românești și pretind să conțină documente financiare importante pentru utilizator. Dacă utilizatorul deschide fișierul Word și activează funcționalitatea macro (dezactivată automat de programul Word pentru a evita riscurile de securitate), aplicația Word va lansa automat procesul de descărcare a virusului. Troianul Dridex e un fișier DLL care se injectează în procesul explorer.exe, de unde va monitoriza activitatea bancară și de navigare a utilizatorului, indiferent de browserul folosit: Firefox, Google Chrome sau Internet Explorer”, notează Bitdefender.

Specialiștii atrag atenția că Dridex este greu de identificat pe un calculator deja infectat

„Pentru a rămâne nedepistat, virusul se adaugă la programele care pornesc odată cu sistemul de operare doar înaintea închiderii calculatorului. După ce PC-ul este repornit, virusul se elimină din lista de programe ce pornesc automat, ceea ce îl face aproape invizibil. În cazul unei pene de curent sau închiderii bruște a calculatorului, virusul nu se va mai putea executa, deoarece nu se află în lista de aplicații care trebuie repornite", precizează sursa citată.

Pentru a preveni infecția, Bitdefender le recomandă utilizatorilor să folosească o soluție de securitate performantă și actualizată la zi și să evite să dea click pe linkuri provenite din emailuri de la expeditori necunoscuți. Dacă suspectează că sunt infectați, utilizatorii pot încerca apăsarea butonul de restart pentru a opri derularea acestuia la repornirea PC-ului. De asemenea, este bine ca aceștia să notifice instituția bancară la care au cont și să-și schimbe datele de autentificare în cel mai scurt timp posibil.

Citește și:

SRI: 38.000 de atacuri cibernetice în două zile asupra sistemelor de securitate din România

12 bănci din România, ținta unui virus informatic ce îi afectează pe clienți

Urmărește știrile Digi24.ro și pe Google News

Partenerii noștri
Playtech
De ce s-au ieftinit benzina și motorina. Cât va dura scăderea şi ce urmează. Preţurile de azi la pompă
Digi FM
Virgil Ianțu, reacție fermă după ce imagini de la un banchet de clasa a VIII-a au devenit virale: „Unde sunt...
Descarcă aplicația Digi FM
Pro FM
Justin Bieber ar fi primit 10 milioane de dolari pentru Coachella. Fanii, la extreme: „Cel mai slab show” vs...
Film Now
Justin Theroux și Nicole Brydon Bloom au devenit părinți. „Suntem atât de fericiți”. Reacție dulce a fostei...
Adevarul
Misterul originii moților din Munții Apuseni. Urmași ai dacilor, romanilor și popoarelor atrase de aur
Newsweek
Zi decisivă pentru pensionari. Pensiile ar putea fi înghețate mulți ani. Există însă un scenariu mult mai dur
Digi FM
Lucian Viziru, imagini de pe patul de spital: „Hai că am reușit să bifez camera de gardă și pe 2026!” Cu ce...
Descarcă aplicația Digi FM
Digi World
Creierul începe să se dezvolte diferit la fete şi la băieţi încă dinainte de naştere, au constatat oamenii de...
Digi Animal World
E o rasă adorată, dar controversată. Un veterinar susține că buldogul francez „ar trebui interzis”
Film Now
A rupt tăcerea după 35 de ani. Charlize Theron, despre momentul în care mama ei i-a împușcat mortal tatăl: Nu...
UTV
Paris Jackson critică filmul despre Michael Jackson. „Narațiunea este controlată și plină de minciuni”