Un virus nou ameninţă utilizatorii de online banking din România

Utilizatorii serviciilor de online banking din România sunt, în ultimele zile, ținta exclusivă a unui nou val de mesaje spam trimise de către Dridex, un nou virus care fură datele de autentificare ale persoanelor, clienți a două bănci autohtone, atenționează specialiștii Bitdefender.
Alina Costache
17 aug. 2015, 16:31
Un virus nou ameninţă utilizatorii de online banking din România

Potrivit specialiștilor, Dridex este un virus relativ nou, evoluat din malware-ul Cridex, care, la rândul său, este succesorul cunoscutului troian Zeus, notează Agerpres

Troianul Dridex este momentan configurat să atace două bănci românești. Astfel, pentru a captura datele de autentificare, acesta folosește diferite module: pentru o bancă atunci când folosește tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse, iar pentru cealaltă bancă, Troianul folosește un modul care injectează cod în pagina de autentificare.

„Virusul se propagă fie printr-un fișier executabil atașat la mesaje spam, fie prin link-uri care descarcă automat virusul odată ce sunt accesate. Noua campanie folosește fișiere Word și Excel care includ cod de tip macro. Acestea instalează un downloader generic pentru a descărca și executa Dridex. Mesajele par să fie trimise, în perioada 10-17 august 2015, de la companii românești și pretind să conțină documente financiare importante pentru utilizator. Dacă utilizatorul deschide fișierul Word și activează funcționalitatea macro (dezactivată automat de programul Word pentru a evita riscurile de securitate), aplicația Word va lansa automat procesul de descărcare a virusului. Troianul Dridex e un fișier DLL care se injectează în procesul explorer.exe, de unde va monitoriza activitatea bancară și de navigare a utilizatorului, indiferent de browserul folosit: Firefox, Google Chrome sau Internet Explorer”, notează Bitdefender.

„Pentru a rămâne nedepistat, virusul se adaugă la programele care pornesc odată cu sistemul de operare doar înaintea închiderii calculatorului. După ce PC-ul este repornit, virusul se elimină din lista de programe ce pornesc automat, ceea ce îl face aproape invizibil. În cazul unei pene de curent sau închiderii bruște a calculatorului, virusul nu se va mai putea executa, deoarece nu se află în lista de aplicații care trebuie repornite”, precizează sursa citată.

Pentru a preveni infecția, Bitdefender le recomandă utilizatorilor să folosească o soluție de securitate performantă și actualizată la zi și să evite să dea click pe linkuri provenite din emailuri de la expeditori necunoscuți. Dacă suspectează că sunt infectați, utilizatorii pot încerca apăsarea butonul de restart pentru a opri derularea acestuia la repornirea PC-ului. De asemenea, este bine ca aceștia să notifice instituția bancară la care au cont și să-și schimbe datele de autentificare în cel mai scurt timp posibil.

DailyBusiness
Gigi Becali, uluit de banii primiți de la Parlament: „Sunt prea mulți!” Suma fabuloasă încasată după doar cinci ședințe
Spynews
Locul de muncă din România cu doar patru luni de program. Angajații primesc salariul tot anul
Bzi.ro
Câte clase are Daciana Sârbu, fosta soție a lui Victor Ponta: Din ce afacere face bani
Fanatik.ro
RAR, anunțul momentului pentru toți șoferii care au mașini și vor să le vândă. Îi vizează direct. E oficial
Capital.ro
Călin Georgescu, victorie fără emoții?! Cutremur în România: Nu trebuia s-o spun
Playtech.ro
Prima reacție a Dacianei Sârbu după divorțul de Victor Ponta: Singurii care știu suntem noi. Nu vreau să...
DailyBusiness
Scandal la Senat! Angajații îl huiduie pe Bolojan după anunțul reducerii posturilor
Adevarul
Trump vrea să retragă 20.000 de soldați din Europa. Pentru cei care rămân ar dori o contribuție financiară din partea țărilor europene
wowbiz.ro
Concedieri masive. Angajații care rămân fără loc de muncă la început de an. Posturile, reduse cu 24%
Spynews
Omleta inedită cu care Andreea Bălan își răsfață familia. Fetele ei o adoră și se gătește diferit față de cea clasică
Spynews
Elev român, admis la Stanford: Fundația Dan Voiculescu pentru Dezvoltarea României susține parcursul lui Filip Bușcu, membru al campaniei „100 de tineri pentru dezvoltarea României”
Evz.ro
Adevărul despre Raisa. O persoană cu probleme, folosită fără scrupule
Ego.ro
Imaginile cu Daciana Sârbu de nerecunoscut! Cum arăta înainte să îl cunoască pe Victor Ponta
Prosport.ro
FOTO. Cum arată fiica legendarului fotbalist. Tânăra divorțează după 9 ani
kanald.ro
S-a aflat de ce boală suferă Florin Salam. Motivul pentru care artistul refuză să fie operat de medici: „Nu sunt vești bune”
Cancan.ro
Dana Roba are iubit nou! A făcut anunțul chiar ea: ”Dragostea nu are vârstă”
Playsport.ro
WOW! Corina Caragea a renunțat de tot la haine! Apariție unică pe net
Capital.ro
PACE în Ucraina. Anunțul istoric făcut de Trump: E gata!
StirileBZI
Bancnotele vor fi transformate în Euro! Decizia se va aplica din 1 ianuarie 2026
Prosport.ro
FOTO. Ludovica e una dintre cele mai frumoase soții de fotbalişti și are peste 4.000.000 de fani pe Instagram
stirilekanald.ro
De ce a murit, de fapt, Anda, tânăra de 34 de ani mușcată de câinii flămânzi. Cauza morții, confirmată
substantial.ro
FCSB câștigă în fața echipei Qarabag FK și avansează în Europa League
MediaFlux
CUTREMUR în POLITICA din ROMÂNIA! RĂSTURNARE MAJORĂ privind ALEGERILE PREZIDENȚIALE! AU DECIS!
Shtiu.ro
Cine a inventat CNP-ul și CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Avantajele Revolut dispar unul câte unul: băncile locale vând euro mai ieftin