Clientii bancilor sunt din nou atacati de virusul Dyre. Un nou val de mesaje care contin acest virus vizeaza institutiile financiare din mai multe tari, printre care si Romania. Potrivit unui comunicat Bitdefender, bancile locale vizate au o piata cumulata de aproximativ 40%.
Compania producatoare de sisteme anti-virus avertizeaza ca, odata instalat, virusul fura datele de autentificare la serviciile de e-banking.
Prin mesajul virusat, utilizatorii de servicii de e-banking sunt invitati sa descarce un fisier malitios de tip arhiva continand un executabil, care provine de la un consultant fiscal.
Mesajul pretinde a fi o continuare a unei discutii purtate anterior si le sugereaza clientilor sa descarce cu prioritate fisierul pentru a finaliza o tranzactie financiara.
Un al doilea mesaj sustine ca trimite documentatia financiara a clientului si ii cere sa verifice autenticitatea tranzactiilor. Al treilea mesaj informeaza clientul despre sanctiuni contraventionale impuse companiei pe care o detine, invitandu-l sa ia la cunostinta lista abaterilor.
Fisierul.exe descarca si activeaza virusul bancar Dyreza, cunoscut si sub denumirea Dyre.
Observat pentru prima data anul trecut, virusul Dyre este foarte asemanator cu celebrul troian bancar Zeus. Se instaleaza pe computerul utilizatorului si devine activ doar cand utilizatorul isi introduce credentialele pe un site specific, de cele mai multe ori in pagina de autentificare a unei institutii bancare. Prin intermediul unui atac de tip man-in-the-browser, hackerii injecteaza cod Javascript malitios, ce le permite sa fure credentialele de atutentificare sau sa efectueze operatiuni neautorizate in cont.
Potrivit Bitdefender Labs, 19.000 de e-mailuri au fost trimise in trei zile de pe servere din SUA, Taiwan, Hong Kong, Danemarca, Rusia, China, Coreea de Sud, Marea Britanie si Australia.
Bitdefender recomanda utilizatorilor sa foloseasca o solutie de securitate performanta si actualizata la zi si sa evite sa dea click pe linkuri provenite din e-mailuri de la expeditori necunoscuti.
Ne puteți urmări și pe pagina noastră de Facebook sau pe Google News