<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>troian | Criminalitatea informatică</title>
	<atom:link href="https://www.criminalitatea-informatica.ro/tag/troian/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.criminalitatea-informatica.ro</link>
	<description>Platformă de prevenire a criminalității informatice</description>
	<lastBuildDate>Sat, 31 Oct 2015 10:05:50 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
		<item>
		<title>Dridex &#8211; un alt troian ce vizează clienții băncilor din România</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/dridex-un-alt-troian-ce-vizeaza-clientii-bancilor-din-romania/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=dridex-un-alt-troian-ce-vizeaza-clientii-bancilor-din-romania</link>
		
		<dc:creator><![CDATA[dianadragu]]></dc:creator>
		<pubDate>Sat, 31 Oct 2015 10:05:14 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[troian]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=2625</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2015/10/malware_keyboard_idg-100311220-primary.idge_-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Bitdefender a adus în atenția publică o nouă campanie complexă de distribuție a troianului Dridex, prin mesaje de tip spam, ce vizează  utilizatorii de servicii online oferite de două bănci din România. Aproape 90% din toate sistemele infectate se regăsesc în România, conform telemetriei realizate de Bitdefender. Descriere Evoluat din malware-ul Cridex, care la rândul</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/dridex-un-alt-troian-ce-vizeaza-clientii-bancilor-din-romania/">Dridex – un alt troian ce vizează clienții băncilor din România</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2015/10/malware_keyboard_idg-100311220-primary.idge_-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Bitdefender a adus în atenția publică o nouă campanie complexă de distribuție a troianului Dridex, prin mesaje de tip spam, ce vizează  utilizatorii de servicii online oferite de două bănci din România. Aproape 90% din toate sistemele infectate se regăsesc în România, conform telemetriei realizate de Bitdefender.</p>
<p><strong>Descriere</strong></p>
<p>Evoluat din malware-ul Cridex, care la rândul său este succesorul cunoscutului troian Zeus, Dridex și-a făcut apariția la finalul anului 2014, fiecare campanie de propagare concentrându-se pe o anumită regiune a lumii.</p>
<p>Fiecare campanie Dridex pare să fie diferită : programul malițios se propagă fie printr-un fișier atașat la mesaje spam, fie prin link-uri (URL-uri). Mesajele spam par să fie trimise de la companii românești și pretind să conțină documente financiare importante pentru victimă. Noua campanie folosește pentru propagare link-uri care fac referire către un cod JavaScript ce se execută în browser și declanșează descărcarea unui downloader generic sau fișiere Word și Excel ce includ cod de tip macro. Prin deschiderea fișierului și activarea funcționalităților macro (dezactivate automat de programul Word pentru a evita riscurile de securitate) se lansează automat procesul de descărcare a virusului.</p>
<p>Dridex este un fișier DLL ce se injectează în procesul explorer.exe, de unde va monitoriza activitatea bancara si de navigare a victimei, indiferent de browserul folosit: Firefox, Google Chrome sau Internet Explorer. Mai mult decât atât, malware-ul creează o regulă de firewall nouă pentru a comunica cu serverele de comandă-control (C2) ale atacatorilor. Această regulă poate semnala victimelor o posibilă infecție.</p>
<p>Pentru a captura datele de autentificare, malware-ul folosește diferite module. Pentru banca care folosește tastatura virtuală la introducerea parolei, troianul face capturi de ecran la fiecare click de mouse. Pentru cealaltă bancă, troianul folosește un modul care injectează cod în pagina de autentificare.</p>
<p>Dridex este greu de identificat pe un calculator deja infectat. Pentru a rămâne nedepistat, acesta se adaugă la programele ce pornesc odată cu sistemul de operare, însă acest lucru se întâmplă doar înaintea închiderii calculatorului. Deși această caracteristică face infecția aproape invizibilă, ea poate fi utilă victimei deoarece în cazul unei pene de curent sau închiderii bruște a calculatorului, troianul nu se va mai putea executa, deoarece nu se afla în lista de aplicații care trebuie repornite. Cu toate acestea, este încă posibilă observarea infecției prin căutarea altor chei de registru, precum cea în care se stochează datele de configurare ale malware-ului (în care este stocat un volum mare de date):</p>
<p><em><strong>HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerCLSID{some clsid}ShellFolder&lt;value name&gt;</strong></em><br />
<strong>Recomandări pentru utilizatori</strong></p>
<p>CERT-RO recomandă tuturor utilizatorilor de servicii bancare online să manifeste atenție la modul de utilizare a acestora și să întreprindă următoarele măsuri de prevenție:</p>
<ul>
<li>Utilizați soluții antivirus/antimalware eficiente și actualizate;</li>
<li>Nu deschideți mesajele email venite de la surse nesigure (expeditor necunoscut, subiect și conținut suspect) și a link-urilor sau atașamentelor conținute de acestea;</li>
<li>Dacă suspectați o posibilă infecție, puteți încerca o închidere forțată a sistemului pentru a opri derularea troianului la repornirea PC-ului.</li>
<li>În cazul în care constatați că autentificarea la serviciile bancare online nu a fost reușită, inclusiv în cazul mecanismelor de autentificare OTP (one time password), nu încercați de mai multe ori. În acest caz vă recomandăm să contactați banca ce oferă serviciul respectiv.</li>
</ul>
<p><strong>Recomandări pentru instituțiile financiar-bancare</strong></p>
<p>În cazul băncilor, CERT-RO recomandă următoarele:</p>
<ul>
<li>Securizarea sistemelor și serviciilor bancare online prin implementarea de mecanisme de autentificare în doi pași (two-factor authentication);</li>
<li>Protejarea utilizatorilor de servicii bancare online prin utilizarea de software specializat anti-fraudă;</li>
<li>Derularea de campanii de educare și informare a utilizatorilor cu privire la modul de utilizare a serviciilor online.</li>
</ul>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/dridex-un-alt-troian-ce-vizeaza-clientii-bancilor-din-romania/">Dridex – un alt troian ce vizează clienții băncilor din România</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Troianul DeathRing amenință smartphone-urile</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/troianul-deathring-ameninta-smartphone-urile/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=troianul-deathring-ameninta-smartphone-urile</link>
		
		<dc:creator><![CDATA[Admin]]></dc:creator>
		<pubDate>Mon, 08 Dec 2014 19:11:05 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[infractori cibernetici]]></category>
		<category><![CDATA[troian]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=2230</guid>

					<description><![CDATA[<img width="150" height="137" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/12/W32.Alemod-Trojan-Virus-150x137.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Un nou troian mobil, denumit &#8220;DeathRing&#8221; este pre-încarcat pe smartphone-uri undeva în lanţul de aprovizionare, avertizează cercetătorii din cadrul firmei de securitate mobilă Lookout. DeathRing este un troian considerat a fi de origine chineză care este mascat ca o aplicaţie ton de apel, însă care poate descărca SMS-uri şi conţinut browser de pe serverul său</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/troianul-deathring-ameninta-smartphone-urile/">Troianul DeathRing amenință smartphone-urile</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="137" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/12/W32.Alemod-Trojan-Virus-150x137.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><div>Un nou troian mobil, denumit &#8220;DeathRing&#8221; este pre-încarcat pe smartphone-uri undeva în lanţul de aprovizionare, avertizează cercetătorii din cadrul firmei de securitate mobilă Lookout.</div>
<div>
<div>DeathRing este un troian considerat a fi de origine chineză care este mascat ca o aplicaţie ton de apel, însă care poate descărca SMS-uri şi conţinut browser de pe serverul său de comandă şi control pe telefonul victimei.</div>
<div></div>
<div>DeathRing ar putea folosi conţinutul SMS pentru a realiza phishing asupra informaţiilor personale ale victimei, utilizând, spre exemplu, mesaje text false care solicită aceste date.</div>
<div></div>
<div>Malware-ul ar putea folosi, de asemenea, conţinut browser pentru a determina victimele să descarce mai multe pachete de aplicaţii Android (APK-uri), care pot include mai multe programe malware.</div>
<div></div>
<div>Cercetătorii Lookout susţin că aplicaţia rău intenţionată este imposibil de înlăturat deoarece este pre-instalată în directorul de sistem.</div>
<div></div>
<div>Acest lucru este de interes pentru producătorii de echipamente originale şi pentru retaileri , deoarece compromiterea telefoanelor în lanţul de aprovizionare ar putea avea un impact semnificativ asupra loialităţii clienţilor şi a încrederii acestora în brand.</div>
<div></div>
<div>Afectând în principal smartphone-urile de nivel inferior cumpărate în ţările asiatice şi africane, acesta este al doilea exemplu semnificativ de malware mobil pre-instalat pe care Lookout îl descoperă pe telefoane în 2014.</div>
<div></div>
<div>Dispozitivele pe care DeathRing este pre-instalat provin până acum, în mare parte, de la producători de al treilea nivel. Principalele ţări afectate sunt Vietnam, Indonezia, India, Nigeria, Taiwan si China.</div>
<div></div>
<div>Cercetătorii afirmă că acest lucru semnalează o schimbare în strategia infractorilor cibernetici de a distribui malware mobil prin intermediul lanţului de aprovizionare.</div>
<div></div>
<div>La începutul acestui an, Lookout a detectat o alta piesă malware pre-instalată, denumită Mouabad. La fel ca DeathRing, Mouabad a fost pre-instalat, de asemenea, în lanţul de aprovizionare şi a afectat în principal ţările asiatice, însă cercetătorii au observat câteva astfel de cazuri şi în Spania.</div>
<div></div>
<div>Deşi este imposibil a înlătura DeathRing si Mouabad, deaorece acestea sunt pre-instalate în directorul de sistem al telefonului, cercetătorii Lookout recomandă utilizatorilor de telefoane mobile:</div>
<div>&#8211; să cunoască originea dispozitivelor pe care le cumpără;</div>
<div>&#8211; să descarce o aplicaţie de securitate mobilă pentru a se proteja împotriva malware-ului;</div>
<div>&#8211; să verifice regulat conturile telefonului, pentru a observa orice modificări neobişnuite.</div>
<div></div>
<div></div>
</div>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/troianul-deathring-ameninta-smartphone-urile/">Troianul DeathRing amenință smartphone-urile</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
