Il trojan Dyre si diffonde come una valanga
Il Trojan per l'e-banking "Dyre", che prende di mira le PMI, si sta diffondendo come una valanga. Nelle ultime settimane, ogni giorno sono state segnalate a MELANI in Svizzera diverse centinaia di nuove infezioni. Nel frattempo anche gli utenti privati sono sempre più colpiti.
Per diffondere questo Trojan viene utilizzato, tra l'altro, il seguente perfido metodo: Se un computer di un'azienda o di un privato viene infettato da questo malware, tutti gli indirizzi e-mail vengono prima letti dal programma di posta e poi il malware viene inviato a tutti i contatti sotto la loro identità. L'e-mail raggiunge così l'intera clientela di un'azienda o la cerchia di conoscenti di un privato. Poiché il mittente dell'e-mail è conosciuto e fidato dal destinatario, c'è il rischio che questi apra l'allegato, si infetti e metta in pericolo la propria cerchia di clienti o conoscenti.
A causa della minaccia acuta di "Dyre", l'avvertimento del febbraio 2015 è ancora valido, come scrive MELANI. MELANI ricorda nuovamente agli utenti di Internet di non aprire allegati e-mail sospetti. Il malware si camuffa, tra l'altro, da messaggio fax, ordine fittizio, consegna, fattura o pagamento.
Oltre alle consuete regole di condotta, l'ufficio segnalazioni raccomanda:
- Fate attenzione alle e-mail, anche se sembrano provenire da mittenti affidabili. In caso di dubbio, chiedete al mittente dell'e-mail di telefonare prima di aprire un allegato.
- Se avete già ricevuto e-mail sospette e avete aperto il file allegato, vi consigliamo di controllare il vostro sistema con un antivirus o uno strumento di rimozione malware. Troverete le istruzioni su come farlo a questo link
- Se al momento dell'accesso all'e-Banking, dopo aver inserito i dati di accesso (password, mTAN/token), viene visualizzata una schermata di blocco, ad esempio "L'e-Banking non è attualmente disponibile", contattate immediatamente la vostra banca.
- Se durante il processo di login si verificano altri eventi insoliti (ad es. visualizzazione del timer dei minuti, ecc.), è necessario contattare la banca.
- Assicuratevi che sul vostro computer sia installato un programma antivirus aggiornato e fate una scansione regolare del computer (scansione completa del sistema).
- Consultate l'opuscolo di MELANI Sicurezza informatica per le PMI e il programma in 10 punti per aumentare la sicurezza informatica sul portale PMI della Confederazione: Misure di sicurezza per l'infrastruttura IT delle PMI