O renascimento do Dridex – porque é este vírus tão perigoso?
O previamente activo vírus Dridex faz a sua jogada novamente. Esta ameaça cibernética tornou-se uma celebridade conhecida em 2014 quando incontáveis utilizadores empresariais pelo mundo inteiro comunicaram o soubo das palavras-passes das suas contas bancárias. Como resultado, sofreram grandes perdas financeiras. Devido à estrutura complexa e requintada bem como os métodos de distribuição, o malware foi bem sucedido em causar o caos completo no mundo IT. As suas técnicas ajudaram-no a intrometer-se entre outras ameaças informáticas agressivas e permanecer invencível. Embora o malware vise principlamente a América do Norte e Europa Ocidental, move-se agora mais para Este. Os estados Bálticos são o próximo alvo deste malware. Utilizadores regulares tornar-se-ão muito provavelmente suas vítimas, também. Assim sendo, se teve o azar de encontrar este vírus, deverá remover o Dridex assim que possa. A aplicação de segurança FortectIntego acelerá o processo. Inicie a remoção do Dridex imediatamente pois o vírus poderá estar já a vazar informação crucial para os hackers.
Alternativamente conhecido como Worm.Win32.Cridex ou Cridex, a ameaça é capaz de roubar dados de log-in e palavras-passe ao efectuar modificações importantes no browser. Uma vez que opera ambos, como um trojan e uma worm de computador, conseguiu escapar à deteção de um programa de segurança no passado. Relativamente às suas características de worm, poderá infectar um sistema com um link encontrado num domínio de partilha de ficheiros. Assim que a ameaça se instala com sucesso no computador, a sua característica trojan é activada. Da mesma forma, o malware interfere com as configurações do seu browser ao redirecioná-lo para a versão falsa do seu banco ao invés do site original. Isto resulta em ser capaz de rastrear e registar todas as suas palavras-passes e espiar a sua actividade fazendo capturas de ecrã secretas no seu computador. Quando o vírus toma controlo do dispositivo, poderá reparar em erros de sistema ocasionais e notificações para reiniciar o sistema. Quando a informação pretendida é recolhida, é transferida para os servidores escondidos do hacker. Como resultado, as vítimas poderão sofrer perdas financeiras durante a noite ou em poucas horas.

A operação e técnicas de transmissão do malware
Vale a pena mencionar as suas formas de distribuição e operação pois assistem o malware a manter-se activo por tanto tempo. Os primeiros sinais do trojan bancário Dridex foram já detectados em 2014. Devido ao botnet (a rede de máquinas e dispositivos que gerem a distribuição de malware), o malware infiltrou-se com sucesso em milhares de computadores. Utilizadores comuns poderão não estar familiarizados com esta infeção pois visa maioritariamente bancos e instituições financeiras. O seu sucesso reside também em propagar a ameaça através de macros incorporadas em mensagens spam. De forma a que as vítimas activem a ameaça, os hackers rotulam os e-mails como facturas ou ficheiros de relatórios financeiros. Se o sistema operativo visado permitir automaticamente as macros, o malware estabelece-se para efectuar o seu delito.
Após a infiltração, o malware causa uma verdadeira destruição: cria backdoors para instalarem secretamente outros ficheiros malignos. Mais ainda, o malware uniu forças com múltiplos programadores de ransomware. Foi observado que um vírus como o Bart também facilitou a distribuição do Dridex e do ransowmare Locky. Segurança cibernética apropriada é crucial para combater estas infeções cibernéticas. Além de descarregar e melhorar as suas aplicações de segurança, pode diminuir o risco do sequestro do Dridex ao evitar visitar domínios de partilha de ficheiros P2P e verificar a identidade do remetente antes de analisar o conteúdo de uma mensagem spam.
Passos para a exterminação do Dridex
Trojans e worms de computador são certamente vírus altamente destructivos e frustantes. De forma a remover completamente o vírus Dridex, actualize o seu anti-vírus e instale uma aplicação de segurança adicional, como o FortectIntego. Este software anti-spyware foi especificamente criado para confrontar malware como este trojan bancário. Adicionalemnte, irá ajudá-lo(a) a bloquear outros exemplos desta categoria bem como ameaças ransomware. A remoção manual do Dridex não é recomendada pois detectar os seus executáveus poderá ser uma tarefa fútil. O seu cuidado desempenha também um grande papel no aumento da segurança cibernética.
Este guia foi útil?
Seja o primeiro a comentar