- Home
- Economic
- BUCUREŞTI, (17.08.2015, 13:33)
- Emil Popescu
- Home
- Politic
- Economic
- Social
- Externe
- Sănătate
- Sport
- Life-Inedit
- Meteo
- Healthcare Trends
- Economia digitală
- Angajat în România
- Ieși pe plus
- Video
Bitdefender: Clienţii serviciilor de online banking din România, vizaţi de un nou val de mesaje spam. Ce recomandă specialiştii
Utilizatorii serviciilor online furnizate de două bănci din România sunt ţinta exclusivă a unui val de mesaje spam trimise în ultimele zile prin virusul Dridex, atenţionează Bitdefender, anunţul venind după ce IBM a descoperit o versiune Tinba v3 configurată tot pentru a ataca doar bănci locale.
19280 afișări
Bitdefender: Clienţii serviciilor de online banking din România, vizaţi de un nou val de mesaje spam. Ce recomandă specialiştii (Imagine: Liviu Maftei / Mediafax Foto)
Anunţul Bitdefender se referă la o versiune nouă a virusului Dridex, special creată pentru clienţii a două bănci româneşti.
"Campania reprezintă unul dintre cele mai complexe eforturi ale hackerilor de a instala troianul Dridex şi a fura datele de autentificare ale victimelor din România", se arată într-un comunicat al producătorului de soluţii de securitate.
Virusul se propagă fie printr-un fişier executabil ataşat la mesaje spam, fie prin link-uri care descarcă automat virusul odată ce sunt accesate. Noua campanie foloseşte fişiere Word şi Excel care includ cod de tip macro. Acestea instalează un downloader generic pentru a descărca şi executa Dridex.
ULTIMELE ȘTIRI
-
Pedro Sánchez ia în calcul demisia. Soția Premierului spaniol este anchetată pentru presupus trafic de influență
-
Premierul spaniol îşi suspendă îndatoririle publice: Am nevoie să mă opresc şi să mă gândesc
-
Plata în avans a pensiilor pentru luna mai, pe ordinea şedinţei de Guvern de joi de la Timişoara
-
Şeful TikTok, după promulgarea legii care ar putea interzice aplicaţia în SUA: Nu plecăm nicăieri
"Mesajele, trimise în perioada 10-17 august 2015, par să fie trimise de la companii româneşti şi pretind să conţină documente financiare importante pentru utilizator. Dacă utilizatorul deschide fişierul Word şi activează funcţionalitatea macro (dezactivată automat de programul Word pentru a evita riscurile de securitate), aplicaţia Word va lansa automat procesul de descărcare a virusului. Troianul Dridex e un fişier DLL care se injectează în procesul explorer.exe, de unde va monitoriza activitatea bancară şi de navigare a utilizatorului, indiferent de browserul folosit: Firefox, Google Chrome sau Internet Explorer", arată Bitdefender.
Troianul Dridex este configurat să atace două bănci româneşti. Pentru a captura datele de autentificare, acesta foloseşte diferite module. Pentru banca care foloseşte tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse. Pentru cealaltă bancă, Troianul foloseşte un modul care injectează cod în pagina de autentificare.
Pentru a preveni infecţia, Bitdefender le recomandă utilizatorilor să folosească o soluţie de securitate performantă şi actualizată la zi şi să evite să dea click pe linkuri provenite din emailuri de la expeditori necunoscuţi.
La rândul său, IBM a descoperit o versiune de malware Tinba v3 configurată pentru a ataca exclusiv 12 bănci din România, iar un expert în cyber intelligence al companiei americane a recomandat săptămâna trecută instituţiilor de credit să-şi informeze clienţii şi să colaboreze cât mai bine cu furnizorii de securitate antifraudă.
Noul program are potenţialul de a deveni cel mai prolific troian care atacă bănci în România, detronând Dridex, responsabil de peste 80% din atacurile din acest an, avertizează specialistul IBM.
Cercetătorii IBM Security X-Force au analizat la sfârşitul lunii iulie o nouă variantă a Tinba v3 Trojan, iar aceasta este, potrivit datelor companiei americane, prima de acest fel dedicată băncilor din România, scria pe blogul securityintelligence Limor Kessem, unul dintre experţii IBM.
România este recunoscută ca fiind o sursă de atacuri şi este rareori o ţintă, afirmă Kessem.
Purtătorul de cuvânt al SRI, Sorin Sava, a declarat pentru MEDIAFAX că Tinba v3 este în atenţia SRI, însă virusul nu a făcut victime până în prezent.
Citeşte şi: SRI: Virusul Tinba v3 este în atenţia Serviciului, dar nu a făcut victime în România până în prezent
Citește pe alephnews.ro: Adrian Sârbu: Trebuie să investim 500 de miliarde euro în următorii 15 ani ca să ajungem la dublarea PIB-ului. În primul rând în industria de învățare. PIB-ul nu crește cu proști
Citește pe www.zf.ro: De ce dispar pe capete băncile din România. Din 2012 încoace au dispărut 10 bănci, şi este doar începutul
Citește pe www.zf.ro: Gigantul Delhaize, proprietarul Mega Image, deschide la Bucureşti un centru de servicii unde angajează sute de IT-işti. Recrutările deja au început
Conținutul website-ului www.mediafax.ro este destinat exclusiv informării și uzului dumneavoastră personal. Este interzisă republicarea conținutului acestui site în lipsa unui acord din partea MEDIAFAX. Pentru a obține acest acord, vă rugăm să ne contactați la adresa vanzari@mediafax.ro.
De ce dispar pe capete băncile din România. Din 2012 încoace au dispărut 10 bănci, şi este doar începutul
Lanţul românesc de restaurante ce se luptă cu giganţii KFC şi McDonald’s a facut 48 de milioane de euro anul trecut şi vrea să se extindă cu până la 50 de noi locaţii, inclusiv la nivel international
Oficial Direcţia Informaţii Militare: este un grad de probabilitate scăzut pentru o confruntare Rusia – NATO
FOTO. Cea mai sexy femeie din lume s-a filmat în timp ce se îmbrăca! Fanii au înnebunit când au văzut-o
PROSPORT.RO
Filiera prin care baronul 'Mocro Maffia' livra tone de cocaină în România! 'Scarface' a pierdut 625.000.000 € la un singur transport trimis la Constanța
CANCAN.RO
Experiment: un tânăr s-a transformat într-un om al străzii pentru a demonstra că poate deveni milionar într-un an. Câți bani a câștigat în 10 luni
GANDUL.RO
Ministrul Justiţiei: La sfârşitul lunii martie cred că SIIJ poate fi desfiinţată. "Această Secţie şi-a ratat rolul pe care l-ar fi putut avea"
ULTIMA ORǍ
vezi mai multe