Банковский троян Dridex нацеливается на Австралию, США и Великобританию

Опубликовано: 13 ноября 2014 г., четверг

Хакеры рассылают электронные письма с банковским трояном Dridex, чаще всего выбирая жертв в Австралии, Великобритании и США.

Исследователи из Palo Alto Networks сообщили о том, что банковский троян Dridex изменил метод распространения и теперь осуществляет заражение персональных компьютеров, используя макросы Word. Dridex — последняя версия в линейке банковских троянов Bugat/Feodo/Cridex, она активно используется с июля текущего года.

До настоящего времени троян распространялся по электронной почте, но на прошлой неделе организаторы атаки изменили схему, так что теперь они рассылают документы Microsoft Word, содержащие макрос, который скачивает и запускает вредоносную программу. Как и свои предшественники, Dridex представляет собой типичный банковский троян по образцу Zeus. Его главная функциональность — кража учётных данных для доступа к онлайн–банкингу, так что злоумышленники получают доступ к денежным средствам жертвы и могут перевести их на другой счёт. Dridex использует конфигурационный XML–файл для определения списка сайтов, для которых осуществляется кража учётных данных. Там также перечислены сайты, которые нужно игнорировать.

Исследователи компании Trend Micro обнаружили кампанию, которая распространяет троян через макрос, вложенный в документ для Microsoft Word. Файл маскируется под счёт или другой вид финансового документа, который с большой вероятностью откроет пользователь. Как только это происходит, запускается макрос и начинается взлом компьютера посредством вредоносного софта Dridex. Согласно данным Trend Micro, наибольшее количество зараженных ПК находится в Австралии. На этот континент приходится 19,91% всех компьютеров с банковским трояном. Затем следует Великобритания с 15,24% и США с 14,08%. Информацию собирали с сентября по октябрь 2014 года.

Троян также проник на компьютеры в Италии, Испании, Индии, Франции, Китае, Японии и на Тайване. За приблизительно тот же период в Palo Alto Networks следили за еще одной кампанией, во время которой Dridex распространялся похожим способом. В этом случае наиболее зараженными оказались компьютеры в США. Жители Австралии и Великобритании также были в списке целей банковского трояна. В данном случае вредоносный софт рассылался из Вьетнама, Индии, Кореи, Китая и Тайваня. После анализа угрозы эксперты установили, что в конфигурации программного обеспечения сделали целями несколько финансовых учреждений Европы. В этот список входит Банк Шотландии, Barclays, Danske Bank и Triodos Bank. В корпорации Microsoft знают о рисках кода макроса и отключили его по умолчанию во всех компонентах Office. Пользователи способны его активировать, но в таком случае их предупредят о возможных рисках данного действия.

Данный вектор атаки известен уже около 10 лет, так что макросы Word и так должны быть отключены по умолчанию у большинства пользователей.

Источник: anti-malware.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Биометрические технологии в финансовом секторе: пять ключевых тенденций

Компания Goode Intelligence выпустила новый обзор, в котором рассмотрены перспективы применения в деятельности банков и других финансовых институтов биометрических технологий (в том числе мобильных). дальше »

В Голландии задержаны 10 подозреваемых в отмывании денег с bitcoin

Преступникам удалось отмыть от 15 до 20 миллионов евро, полученных в результате виртуальных сделок по продаже наркотиков с помощью цифровой валюты bitcoin. дальше »

Visa запускает платформу Visa Developer для разработчиков

Международная платежная система Visa объявляет о запуске платформы для разработчиков Visa Developer, что позволит преобразовать крупнейшую в мире сеть обработки розничных платежей в открытую платформу для более широкого использования инноваций в платежах и коммерции. дальше »

Komerční Banka первым в Чехии представил приложение для Apple Watch

Чешский банк Komerční Banka первым среди банков Чехии представил свое банковское мобильное приложение в варианте, адаптированном под смарт–часы Apple Watch. дальше »

«Яндекс.Деньги» готовит к выпуску собственные карты

Платежная система уже получила лицензию у международной платежной системы MasterCard. дальше »

Основатель Liberty Reserve признался в отмывании $250 млн

Создатель анонимной платежной системы Liberty Reserve, которая в США была объявлена вне закона, признал себя виновным в сговоре с целью отмывания $250 млн. дальше »

Компания MasterCard в 2015 году заработала почти 4 млрд долларов

Чистая прибыль компании MasterCard по итогам 2015 года выросла на 8% по сравнению с 2014 годом и составила 3,9 млрд долларов США. дальше »

Банки Латвии активно сигнализируют о подозрительных переводах

Латвийские банки активно сотрудничают c Управлением по борьбе с легализацией преступных средств – за год они сообщают примерно о 17 тыс. подозрительных сделках, но качество предоставляемой ими информации могло быть лучше, заявил Латвийскому радио начальник Управления Виестурс Бурканс. дальше »

В банкоматах JPMorgan Chase можно будет снять деньги с мобильного

Крупный американский банк JPMorgan Chase модернизирует свою банкоматную сеть, чтобы АТМ можно было использовать для снятия наличных прямо с мобильного телефона, а не только с карты. дальше »

Мобильное приложение «Альфа–Банка» распознает счета по фото

Руководителям компаний и владельцам бизнеса стала доступна возможность распознавания параметров счета и формирования платежки по фотографии или из электронных документов, а также авторизация Touch ID. дальше »