Annuncio pubblicitario
Italia markets open in 56 minutes
  • Dow Jones

    38.460,92
    -42,77 (-0,11%)
     
  • Nasdaq

    15.712,75
    +16,11 (+0,10%)
     
  • Nikkei 225

    37.648,52
    -811,56 (-2,11%)
     
  • EUR/USD

    1,0715
    +0,0014 (+0,13%)
     
  • Bitcoin EUR

    59.932,13
    -2.323,30 (-3,73%)
     
  • CMC Crypto 200

    1.391,65
    +9,08 (+0,66%)
     
  • HANG SENG

    17.236,96
    +35,69 (+0,21%)
     
  • S&P 500

    5.071,63
    +1,08 (+0,02%)
     

Un nuovo virus all’attacco delle banche: i rischi per i correntisti

Si chiama Dridex ed è anche noto come Bugat o W32.Cridex il nuovo malware finanziario che sta infettando numerosi computer attraverso una botnet che si inserisce nel browser della vittima per carpirne le informazioni, fra cui le credenziali bancarie.

È stata la Symantec, attraverso il suo blog, a dare l’annuncio della diffusione di questo pericoloso virus che è stato creato da un gruppo criminale che, finora, è riuscito a rubare decine di milioni di dollari in tutto il mondo.

Sia l’Fbi che l’Europol stanno intervenendo “ripulendo” i computer compromessi nel tentativo di fermare la propagazione di Dridex e la polizia federale statunitense ha già arrestato una persona accusata di avere infettato migliaia di computer.

ANNUNCIO PUBBLICITARIO

Il funzionamento del malware è abbastanza “classico”: la propagazione avviene tramite una email di phishing il cui mittente sembra avere un indirizzo accreditato. Una volta aperto l’allegato, il computer è infetto e Dridex riesce a replicarsi sia sulle varie unità di rete che in locale, ma anche su eventuali dispositivi come le chiavette Usb che possono fare da vettori per un’ulteriore propagazione del virus in modalità offline.

Gli hacker che hanno creato Dridex cambiano la loro strategia di fronte alle reazioni ai loro cyber-attacchi: le agenzie di sicurezza informatica hanno infatti notato che ultimamente il virus utilizza macro infette nei documenti di Microsoft Office allegati nelle email.

Per evitare problemi di questo genere occorre fare molta attenzione alle email che si ricevono scartando a priori quelle provenienti da indirizzi sconosciuti o sospetti. Inoltre, in linea generale, è buona norma dotarsi di un antivirus costantemente aggiornato.

Symantec ha spiegato sul suo blog che la famiglia di malware Dridex è stata la più grande cyber-minaccia finanziaria con ben 29mila rilevazioni nel 2014. Recentemente Dridex ha cambiato pelle e negli ultimi mesi le denunce di infezione dei computer sono aumentate: Stati Uniti, Giappone e Germania sono stati i Paesi maggiormente colpiti, ma un numero significativo di infezioni sono state registrate anche in Canada, Australia e nel Regno Unito.