Home » Lumea digitală » Un virus trimite mesaje spam clienţilor serviciilor de online banking din România

Un virus trimite mesaje spam clienţilor serviciilor de online banking din România

Un virus trimite mesaje spam clienţilor serviciilor de online banking din România
Publicat: 18.08.2015
Utilizatorii serviciilor online furnizate de două bănci din România sunt ţinta exclusivă a unui val de mesaje spam trimise în ultimele zile prin virusul Dridex, atenţionează Bitdefender, anunţul venind după ce IBM a descoperit o versiune Tinba v3 configurată tot pentru a ataca doar bănci locale.

Anunţul Bitdefender se referă la o versiune nouă a virusului Dridex, special creată pentru clienţii a două bănci româneşti.

„Campania reprezintă unul dintre cele mai complexe eforturi ale hackerilor de a instala troianul Dridex şi a fura datele de autentificare ale victimelor din România”, se arată într-un comunicat al producătorului de soluţii de securitate.

Virusul se propagă fie printr-un fişier executabil ataşat la mesaje spam, fie prin link-uri care descarcă automat virusul odată ce sunt accesate. Noua campanie foloseşte fişiere Word şi
Excel care includ cod de tip macro. Acestea instalează un downloader generic pentru a descărca şi executa Dridex.

„Mesajele, trimise în perioada 10-17 august 2015, par să fie trimise de la companii româneşti şi pretind să conţină documente financiare importante pentru utilizator. Dacă utilizatorul deschide fişierul Word şi activează funcţionalitatea macro (dezactivată automat de programul Word pentru a evita riscurile de securitate), aplicaţia Word va lansa automat procesul de descărcare a virusului. Troianul Dridex e un fişier DLL care se injectează în procesul explorer.exe, de unde va monitoriza activitatea bancară şi de navigare a utilizatorului, indiferent de browserul folosit: Firefox, Google Chrome sau Internet Explorer”, arată Bitdefender.

Troianul Dridex este configurat să atace două bănci româneşti. Pentru a captura datele de autentificare, acesta foloseşte diferite module. Pentru banca care foloseşte tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse. Pentru cealaltă bancă, Troianul foloseşte un modul care injectează cod în pagina de autentificare.

Pentru a preveni infecţia, Bitdefender le recomandă utilizatorilor să folosească o soluţie de securitate performantă şi actualizată la zi şi să evite să dea click pe linkuri provenite din emailuri de la expeditori necunoscuţi.

La rândul său, IBM a descoperit o versiune de malware Tinba v3 configurată pentru a ataca exclusiv 12 bănci din România, iar un expert în cyber intelligence al companiei americane a recomandat săptămâna trecută instituţiilor de credit să-şi informeze clienţii şi să colaboreze cât mai bine cu furnizorii de securitate antifraudă.

Noul program are potenţialul de a deveni cel mai prolific troian care atacă bănci în România, detronând Dridex, responsabil de peste 80% din atacurile din acest an, avertizează specialistul IBM.

Cercetătorii IBM Security X-Force au analizat la sfârşitul lunii iulie o nouă variantă a Tinba v3 Trojan, iar aceasta este, potrivit datelor companiei americane, prima de acest fel dedicată băncilor din România, scria pe blogul securityintelligence Limor Kessem, unul dintre experţii IBM.

România este recunoscută ca fiind o sursă de atacuri şi este rareori o ţintă, afirmă Kessem.

Purtătorul de cuvânt al SRI, Sorin Sava, a declarat pentru MEDIAFAX că Tinba v3 este în atenţia SRI, însă virusul nu a făcut victime până în prezent.

Sursa: Mediafax

Mihaela STOICA
Mihaela STOICA
Mihaela Stoica a fost redactor-șef Descopera.ro între februarie 2015 - decembrie 2021, iar în prezent este colaborator al site-ului. Absolventă de Istorie, a fost mai întâi profesor. A intrat în presa online în 2006, la agenţia NewsIn. A lucrat apoi în redacţiile Adevărul şi Gândul, ... citește mai mult
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Care este cea mai bună sare pentru scăderea tensiunii arteriale și protejarea inimii?
Care este cea mai bună sare pentru scăderea tensiunii arteriale și protejarea inimii?
„Când credeți că veți putea cumpăra o locuință?”: Iată ce au răspuns europenii!
„Când credeți că veți putea cumpăra o locuință?”: Iată ce au răspuns europenii!
Mii de români au rămas fără loc de muncă în 2025
Mii de români au rămas fără loc de muncă în 2025
România, țara europeană cu șoferi agresivi și cele mai periculoase drumuri
România, țara europeană cu șoferi agresivi și cele mai periculoase drumuri
O eroare în măsurarea supernovelor ar putea duce la rezolvarea misterului energiei întunecate
O eroare în măsurarea supernovelor ar putea duce la rezolvarea misterului energiei întunecate
Atacuri dure între doi ambasadori acreditați la București: „Defectele sale îi copleșesc însă cu mult calitățile”
Atacuri dure între doi ambasadori acreditați la București: „Defectele sale îi copleșesc însă cu mult calitățile”
Andrei Năstac, românul care face legea în cel mai violent sport din lume, invitat la MARTORII – duminică, 22 februarie, ora 19:00
Andrei Năstac, românul care face legea în cel mai violent sport din lume, invitat la MARTORII – duminică, 22 februarie, ...
O hartă genetică a bolii Alzheimer dezvăluie, în premieră, activitățile ascunse ale genelor
O hartă genetică a bolii Alzheimer dezvăluie, în premieră, activitățile ascunse ale genelor
Un obiect cosmic bizar a fost descoperit lângă gaura neagră supermasivă a Căii Lactee
Un obiect cosmic bizar a fost descoperit lângă gaura neagră supermasivă a Căii Lactee
De ce șerpii evoluează mereu în canibali?
De ce șerpii evoluează mereu în canibali?
Cum au devenit dușmani Rusia și Germania. Împăratul Wilhelm al II-lea: „Relațiile s-au încheiat pentru totdeauna!”
Cum au devenit dușmani Rusia și Germania. Împăratul Wilhelm al II-lea: „Relațiile s-au încheiat pentru totdeauna!”
Eric Dane, McSteamy din Grey’s Anatomy, a murit la 53 de ani după 10 luni de luptă cu o boală devastatoare. Ultimele luni din viața sa au schimbat viețile a mii de pacienți
Eric Dane, McSteamy din Grey’s Anatomy, a murit la 53 de ani după 10 luni de luptă cu o boală devastatoare. Ultimele ...
Scleroza laterală amiotrofică, boala care oprește corpul dar lasă mintea prizonieră
Scleroza laterală amiotrofică, boala care oprește corpul dar lasă mintea prizonieră
Camillo Golgi, savantul care a dezvăluit structura ascunsă a creierului
Camillo Golgi, savantul care a dezvăluit structura ascunsă a creierului
Presiunea școlară crește riscul de depresie în rândul adolescenților
Presiunea școlară crește riscul de depresie în rândul adolescenților
ADN-ul antic a rezolvat un mister vechi de 12.000 de ani al unei boli genetice rare
ADN-ul antic a rezolvat un mister vechi de 12.000 de ani al unei boli genetice rare
Telescopul Hubble a depistat o galaxie aproape invizibilă
Telescopul Hubble a depistat o galaxie aproape invizibilă
Fizicienii de la CERN au recreat condițiile din prima milisecundă a Universului
Fizicienii de la CERN au recreat condițiile din prima milisecundă a Universului