Byte/RE ИТ-издание

Рассылка с банковским троянцем Dridex

Компания ESET сообщила о новом всплеске активности банковского троянца Dridex (Bugat, Cridex). Эта вредоносная программа предназначена для кражи конфиденциальной информации. Эксперты говорят о сходстве троянца с известным Zeus, но отмечают усложнение его функционала в сравнении с предшественником.

Каждые несколько недель вирусная лаборатория ESET фиксирует очередную волну распространения модификаций Dridex в разных странах мира. Высокая активность троянца сохраняется с сентября 2015 г. В настоящее время наибольшее число заражений приходится на пользователей из Великобритании, Германии, Франции и Австралии.

Dridex распространяется «по старинке» – посредством вредоносных макросов в файлах Microsoft Word и Excel. Файлы рассылаются в приложении к фишинговым сообщениям электронной почты, адресованным как частным, так и корпоративным пользователям.

После исполнения вредоносного файла Dridex заражает систему и включает ее в состав ботнета, контролируемого злоумышленниками. Троянец открывает атакующим удаленный доступ к системе, позволяет устанавливать другое вредоносное ПО и следить за трафиком. Главная цель атаки – персональная информация пользователей, прежде всего аутентификационные данные онлайн-банкинга.

Антивирусные продукты ESET NOD32 детектируют модификации трояна Dridex и блокируют угрозу. Тем не менее эксперты ESET напоминают, что не стоит открывать вложения электронной почты от неизвестных отправителей.

Вам также могут понравиться