Bitdefender: Clienţii serviciilor de online banking din România, vizaţi de un nou val de atacuri. Infractorii vizează obţinerea datelor de intrare în cont

0
Publicat:
Ultima actualizare:
Atacul vine după ce săptămâna trecută IBM anunţa descoperirea unui troian care vizează 12 bănci româneşti

Utilizatorii serviciilor online furnizate de două bănci din România sunt ţinta exclusivă a unui val de mesaje spam trimise în ultimele zile prin virusul Dridex, atenţionează Bitdefender, anunţul venind după ce IBM a descoperit o versiune Tinba v3 configurată tot pentru a ataca doar bănci locale.

Anunţul Bitdefender se referă la o versiune nouă a virusului Dridex, special creată pentru clienţii a două bănci româneşti.

„Campania reprezintă unul dintre cele mai complexe eforturi ale hackerilor de a instala troianul Dridex şi a fura datele de autentificare ale victimelor din România“, se arată într-un comunicat al producătorului de soluţii de securitate.

Programul atacă prin folosirea de macrouri Word

Virusul se propagă fie printr-un fişier executabil ataşat la mesaje spam, fie prin link-uri care descarcă automat virusul odată ce sunt accesate. Noua campanie foloseşte fişiere Word şi Excel care includ cod de tip macro. Acestea instalează un downloader generic pentru a descărca şi executa Dridex.

„Mesajele, trimise în perioada 10-17 august 2015, par să fie trimise de la companii româneşti şi pretind să conţină documente financiare importante pentru utilizator. Dacă utilizatorul deschide fişierul Word şi activează funcţionalitatea macro (dezactivată automat de programul Word pentru a evita riscurile de securitate), aplicaţia Word va lansa automat procesul de descărcare a virusului. Troianul Dridex e un fişier DLL care se injectează în procesul explorer.exe, de unde va monitoriza activitatea bancară şi de navigare a utilizatorului, indiferent de browserul folosit: Firefox, Google Chrome sau Internet Explorer“, arată Bitdefender.

Virusul vrea parolele de intrare în contul de online banking

Troianul Dridex este configurat să atace două bănci româneşti. Pentru a captura datele de autentificare, acesta foloseşte diferite module. Pentru banca care foloseşte tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse. Pentru cealaltă bancă, Troianul foloseşte un modul care injectează cod în pagina de autentificare.

Pentru a preveni infecţia, Bitdefender le recomandă utilizatorilor să folosească o soluţie de securitate performantă şi actualizată la zi şi să evite să intre pe linkuri provenite din emailuri de la expeditori necunoscuţi.

Atacuri asupra a 12 bănci româneşti săptămâna trecută

Săptămâna trecută, IBM anunţa că a descoperit o versiune de a unui troian numit Tinba v3 configurată pentru a ataca exclusiv 12 bănci din România.

Purtătorul de cuvânt al SRI, Sorin Sava, declara că Tinba v3 este în atenţia SRI, însă virusul nu a făcut victime până în prezent.

Mai multe pentru tine:
Transformarea soției lui Lucian Viziru, după ce a fost criticată că arată ca o femeie de 60 de ani. Apariția îndrăzneață a Emei l-a eclipsat pe actor
Descinderi DIICOT la Motru: tânăr de 30 de ani, prins cu saci de cannabis și plantație în serele părinților din Samarinești
Jurnalistul Charlie Ottley a dezvăluit ce apreciază la țara noastră: „Unul dintre principalele puncte forte”. Ce expresii românești îl amuză
Întrebat ce a mâncat la dineul de stat, Donald Trump a răspuns abrupt: ”Ce naiba ne-au servit ei acolo”. Cum s-a simțit în UK
Fermecată de Kate Middleton, Melania Trump a avut o atitudine flagrant diferită față de Regina Camilla
Estonia a publicat o hartă cu traiectoria de zbor a avioanelor de vânătoare rusești. Piloții ruși au ignorat semnalele avioanelor NATO
Cât au plătit Anca Țurcașiu și iubitul ei, Călin, pentru o săptămână de vis în Grecia: „Am învățat să călătorim «light»”. Actrița a împărtășit secretul vacanțelor accesibile
Un tablou de Rubens, dispărut timp de peste 400 de ani, descoperit la Paris
Autorul cărții „Codul lui Da Vinci”, logodit cu una dintre cele patru amante ale lui! E cu 27 de ani mai tânără decât el!
Mihai Bendeac, destăinuiri despre viața amoroasă. De câți ani nu a mai ieșit actorul la o întâlnire romantică: „Îmi place foarte mult să fiu singur”
Cât costă cazarea în perioada sărbătorilor de iarnă la hotelul Simonei Halep din Poiana Brașov? Gică Hagi vă așteaptă la Mamaia: „Întâlnire cu Moș Crăciun”