Home » Lumea digitala » Un virus trimite mesaje spam clienţilor serviciilor de online banking din România

Un virus trimite mesaje spam clienţilor serviciilor de online banking din România

Autor: Mihaela STOICA 08.18.2015
Un virus trimite mesaje spam clienţilor serviciilor de online banking din România
Utilizatorii serviciilor online furnizate de două bănci din România sunt ţinta exclusivă a unui val de mesaje spam trimise în ultimele zile prin virusul Dridex, atenţionează Bitdefender, anunţul venind după ce IBM a descoperit o versiune Tinba v3 configurată tot pentru a ataca doar bănci locale.

Anunţul Bitdefender se referă la o versiune nouă a virusului Dridex, special creată pentru clienţii a două bănci româneşti.

„Campania reprezintă unul dintre cele mai complexe eforturi ale hackerilor de a instala troianul Dridex şi a fura datele de autentificare ale victimelor din România”, se arată într-un comunicat al producătorului de soluţii de securitate.

Virusul se propagă fie printr-un fişier executabil ataşat la mesaje spam, fie prin link-uri care descarcă automat virusul odată ce sunt accesate. Noua campanie foloseşte fişiere Word şi
Excel care includ cod de tip macro. Acestea instalează un downloader generic pentru a descărca şi executa Dridex.

„Mesajele, trimise în perioada 10-17 august 2015, par să fie trimise de la companii româneşti şi pretind să conţină documente financiare importante pentru utilizator. Dacă utilizatorul deschide fişierul Word şi activează funcţionalitatea macro (dezactivată automat de programul Word pentru a evita riscurile de securitate), aplicaţia Word va lansa automat procesul de descărcare a virusului. Troianul Dridex e un fişier DLL care se injectează în procesul explorer.exe, de unde va monitoriza activitatea bancară şi de navigare a utilizatorului, indiferent de browserul folosit: Firefox, Google Chrome sau Internet Explorer”, arată Bitdefender.

Troianul Dridex este configurat să atace două bănci româneşti. Pentru a captura datele de autentificare, acesta foloseşte diferite module. Pentru banca care foloseşte tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse. Pentru cealaltă bancă, Troianul foloseşte un modul care injectează cod în pagina de autentificare.

Pentru a preveni infecţia, Bitdefender le recomandă utilizatorilor să folosească o soluţie de securitate performantă şi actualizată la zi şi să evite să dea click pe linkuri provenite din emailuri de la expeditori necunoscuţi.

La rândul său, IBM a descoperit o versiune de malware Tinba v3 configurată pentru a ataca exclusiv 12 bănci din România, iar un expert în cyber intelligence al companiei americane a recomandat săptămâna trecută instituţiilor de credit să-şi informeze clienţii şi să colaboreze cât mai bine cu furnizorii de securitate antifraudă.

Noul program are potenţialul de a deveni cel mai prolific troian care atacă bănci în România, detronând Dridex, responsabil de peste 80% din atacurile din acest an, avertizează specialistul IBM.

Cercetătorii IBM Security X-Force au analizat la sfârşitul lunii iulie o nouă variantă a Tinba v3 Trojan, iar aceasta este, potrivit datelor companiei americane, prima de acest fel dedicată băncilor din România, scria pe blogul securityintelligence Limor Kessem, unul dintre experţii IBM.

România este recunoscută ca fiind o sursă de atacuri şi este rareori o ţintă, afirmă Kessem.

Purtătorul de cuvânt al SRI, Sorin Sava, a declarat pentru MEDIAFAX că Tinba v3 este în atenţia SRI, însă virusul nu a făcut victime până în prezent.

Sursa: Mediafax

Cele mai noi articole
Dovezi ale contrabandei cu alcool din vremea lui Al Capone, descoperite în pădurile din Carolina de Sud
Dovezi ale contrabandei cu alcool din vremea lui Al Capone, descoperite în pădurile din Carolina de Sud
„Ingredientele vieții” au fost descoperite în formațiuni stâncoase din Australia, vechi de 3,5 miliarde de ani
„Ingredientele vieții” au fost descoperite în formațiuni stâncoase din Australia, vechi de 3,5 miliarde de ani
Rămășițele vechi de 10.000 de ani ale unui câine din Alaska dezvăluie o poveste deosebit de frumoasă
Rămășițele vechi de 10.000 de ani ale unui câine din Alaska dezvăluie o poveste deosebit de frumoasă
O nouă modalitate prin care se formează planetele, surprinsă pentru prima oară de cercetători
O nouă modalitate prin care se formează planetele, surprinsă pentru prima oară de cercetători
O nouă limită de viteză pentru transferul informațiilor cuantice a fost observată de fizicieni
O nouă limită de viteză pentru transferul informațiilor cuantice a fost observată de fizicieni
Doi urși simpatici surprinși în timp ce inspectează o cameră de monitorizare a faunei
Doi urși simpatici surprinși în timp ce inspectează o cameră de monitorizare a faunei
Dezvăluirile șefului Apple: Cumpărăm o companie la fiecare trei – patru săptămâni
Dezvăluirile șefului Apple: Cumpărăm o companie la fiecare trei – patru săptămâni
„Rage Room”, locul în care brazilienii își pot „vărsa nervii” acumulați din cauza pandemiei
„Rage Room”, locul în care brazilienii își pot „vărsa nervii” acumulați din cauza pandemiei
Motivul pentru care Stevie Wonder a anunțat că se mută în Ghana
Motivul pentru care Stevie Wonder a anunțat că se mută în Ghana
Oamenii de știință au descoperit cum să comunice cu oamenii în timp ce dorm și visează
Oamenii de știință au descoperit cum să comunice cu oamenii în timp ce dorm și visează
Picturi rupestre care arată personaje stranii cu capete supradimensionate, descoperite în Tanzania
Picturi rupestre care arată personaje stranii cu capete supradimensionate, descoperite în Tanzania
10 specii care există în ziua de astăzi doar datorită oamenilor
10 specii care există în ziua de astăzi doar datorită oamenilor
Diplomați ruși, nevoiți să plece din Coreea de Nord cu o drezină acționată manual
Diplomați ruși, nevoiți să plece din Coreea de Nord cu o drezină acționată manual
Se împlinesc 85 de ani de la moartea unui mare fiziolog rus. Învăţăm şi astăzi despre experimentele lui – VIDEO
Se împlinesc 85 de ani de la moartea unui mare fiziolog rus. Învăţăm şi astăzi despre experimentele lui – VIDEO
Câini antrenați să depisteze persoane infectate cu COVID-19 vor fi trimiși pe Aeroportul Sibiu
Câini antrenați să depisteze persoane infectate cu COVID-19 vor fi trimiși pe Aeroportul Sibiu
Industria jocurilor video este pe cale să devină brand de țară în Polonia
Industria jocurilor video este pe cale să devină brand de țară în Polonia
Mii de morminte antice au fost descoperite în Xian, casa celebrei armate de teracotă
Mii de morminte antice au fost descoperite în Xian, casa celebrei armate de teracotă
Scrisori emoționante, recuperate de la bordul unei nave scufundate în timpul celui de-Al Doilea Război Mondial
Scrisori emoționante, recuperate de la bordul unei nave scufundate în timpul celui de-Al Doilea Război Mondial