3 C
New York
Tuesday, November 18, 2025

Buy now

spot_img

Bitdefender avertizeaza asupra unui nou troian periculos care te poate lasa fara banii din cont

Bitdefender ne anunta ca un nou troian ameninţă conturile bancare ale utilizatorilor din întreaga lume. Mousetrap Troian acţionează ca un veritabil şef de organizaţie criminală care, pentru a evita filtrele poliţiei, săvârşeşte jafurile printr-un lanţ de intermediari.

Concret, troianul care provoacă paguba este adus pe sistem „din mână în mână”, pornind de la un website infectat şi trecînd printr-o sumedenie de alţi troieni. Primul pas al infecţiei îl reprezintă vizitarea unui site legitim, dar pe care l-a atacat în prealabil un hacker şi pe care acesta a încărcat o aplicaţie periculoasă scrisă în Java.

Această aplicaţie Java îi apare utilizatorului sub forma unui mesaj care îl informează că nu are plug-in-ul de Flash instalat şi se oferă să-l descarce şi să-l instaleze pentru utilizator. Însă o dată cu rularea plug-in-ului impostor, calculatorul este de fapt infectat cu un prim troian, care va pregăti terenul pentru un aşa-zis „bancher”  – troianul responsabil cu furtul banilor.

După instalare, troianul verifică o listă de adrese de la care va descărca şi va executa alţi troiani de tip „bancher”. Aceştia sunt găzduiţi pe mai multe servere compromise, în aşa fel încât, dacă unul dintre servere este închis sau curăţat de viruşi, troianul să poată aduce „bancherii” de pe un altul.

Troianul de e-banking va urmări ce tranzacţii electronice face utilizatorul calculatorului şi va fura datele acestuia de conectare, date care vor ajunge în mâna atacatorului. Din cauza faptului că aceşti „viruşi bancheri” fură informaţii direct din formularul browser-ului, utilizatorul nu-şi poate da seama că datele lui ajung şi altundeva decât la site-ul băncii.

Metoda de distribuţie a troianului este foarte complexă. Acest circuit are ca scop protejarea troianului final faţă de producătorii de soluţii de securitate şi faţă de sistemele lor automate de semnare a viruşilor. Acestea vor identifica şi semna, în multe cazuri, unul dintre troienii intermediari, care sunt uşor de înlocuit, şi nu troianul „bancher”, care e cea mai periculoasă componentă a atacului.

Pentru a evita infectarea, utilizatorii sunt sfătuiţi să nu instaleze nici o aplicaţie care este promovată prin mesaje de tip pop-up. Dacă sistemul informează utilizatorul că îi lipsesc plug-in-uri sau codec-uri, acesta trebuie să descarce manual respectivele aplicaţii de pe paginile producătorilor.

Daniel Chetroni
Daniel Chetronihttp://www.danielchetroni.ro
Imi place sa fiu la curent cu tot ce este nou si important in domeniul IT&C, domeniu in care lucrez cu drag din anul 2001. Sunt fan Android, Samsung, si muzica rock. Scriu de pe un custom desktop PC si raspund la comentarii de pe , Microsoft Surface PRO 4, Lenovo Thinkpad X1 Carbon, Dell Latitude 7420 sau Galaxy S1, Galaxy S III, Nexus 4, Galaxy S4, Galaxy S6, Galaxy S7, Galaxy S8, Galaxy S9+, Galaxy S20 Ultra, Galaxy S22 Ultra, Galaxy S24 Ultra, Galaxy S25 Ultra.

Related Articles

2 COMMENTS

LEAVE A REPLY

Please enter your comment!
Please enter your name here

Verificare CAPTCHA *

Stay Connected

0FansLike
0FollowersFollow
0SubscribersSubscribe
- Advertisement -spot_img

Latest Articles