Банковский троян Dridex нацеливается на Австралию, США и Великобританию

Опубликовано: 13 ноября 2014 г., четверг

Хакеры рассылают электронные письма с банковским трояном Dridex, чаще всего выбирая жертв в Австралии, Великобритании и США.

Исследователи из Palo Alto Networks сообщили о том, что банковский троян Dridex изменил метод распространения и теперь осуществляет заражение персональных компьютеров, используя макросы Word. Dridex — последняя версия в линейке банковских троянов Bugat/Feodo/Cridex, она активно используется с июля текущего года.

До настоящего времени троян распространялся по электронной почте, но на прошлой неделе организаторы атаки изменили схему, так что теперь они рассылают документы Microsoft Word, содержащие макрос, который скачивает и запускает вредоносную программу. Как и свои предшественники, Dridex представляет собой типичный банковский троян по образцу Zeus. Его главная функциональность — кража учётных данных для доступа к онлайн–банкингу, так что злоумышленники получают доступ к денежным средствам жертвы и могут перевести их на другой счёт. Dridex использует конфигурационный XML–файл для определения списка сайтов, для которых осуществляется кража учётных данных. Там также перечислены сайты, которые нужно игнорировать.

Исследователи компании Trend Micro обнаружили кампанию, которая распространяет троян через макрос, вложенный в документ для Microsoft Word. Файл маскируется под счёт или другой вид финансового документа, который с большой вероятностью откроет пользователь. Как только это происходит, запускается макрос и начинается взлом компьютера посредством вредоносного софта Dridex. Согласно данным Trend Micro, наибольшее количество зараженных ПК находится в Австралии. На этот континент приходится 19,91% всех компьютеров с банковским трояном. Затем следует Великобритания с 15,24% и США с 14,08%. Информацию собирали с сентября по октябрь 2014 года.

Троян также проник на компьютеры в Италии, Испании, Индии, Франции, Китае, Японии и на Тайване. За приблизительно тот же период в Palo Alto Networks следили за еще одной кампанией, во время которой Dridex распространялся похожим способом. В этом случае наиболее зараженными оказались компьютеры в США. Жители Австралии и Великобритании также были в списке целей банковского трояна. В данном случае вредоносный софт рассылался из Вьетнама, Индии, Кореи, Китая и Тайваня. После анализа угрозы эксперты установили, что в конфигурации программного обеспечения сделали целями несколько финансовых учреждений Европы. В этот список входит Банк Шотландии, Barclays, Danske Bank и Triodos Bank. В корпорации Microsoft знают о рисках кода макроса и отключили его по умолчанию во всех компонентах Office. Пользователи способны его активировать, но в таком случае их предупредят о возможных рисках данного действия.

Данный вектор атаки известен уже около 10 лет, так что макросы Word и так должны быть отключены по умолчанию у большинства пользователей.

Источник: anti-malware.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Глава BTCChina предупреждает инвесторов о новой пирамиде от MMM

За последние несколько месяцев клиенты известных бирж Биткоин и инвестиционных компаний, в том числе BTCC, а также инвестиционная компания из Сан-Франциско Pantera Capital, отмечают увеличение количества махинаций и финансовых пирамид в инвестиционной сфере. дальше »

Bank Of America занялся перестройкой своей IT–инфраструктурой

Bank Of America (BoA) упрощает свою IT–инфраструктуру для снижения затрат на обслуживание и для удобства клиентов, поскольку из–за множества слияний и поглощений, IT–инфраструктура банка существенно усложнилась. дальше »

Швейцарские часы Swatch станут еще банковской картой

Крупнейший по объему выручки мировой производитель часов Swatch представил в Шанхае модель Swatch Bellamy с микропроцессором для осуществления платежей. дальше »

Международный банк Азербайджана упростил процедуру использования технологии 3D Secure

ОАО «Международный банк Азербайджана» (МБА) упростило процедуру использования клиентами технологии безопасности 3D Secure. дальше »

Возможно, банки проиграют в борьбе с цифровыми конкурентами

McKinsey: Технологическая конкуренция в ближайшие 10 лет приведет к сокращению прибыли от кредитных операций, не связанных с ипотекой, на 60%, а выручки – на 40%. дальше »

В Беларуси запущен сервис карточных переводов «Переведи Мне»

Международная платежная система MasterCard и группа компаний «Интервэйл» объявляют о запуске в Республике Беларусь услуги «Переведи мне» − сервиса переводов с карты на карту по технологии MasterCard MoneySend. Расчетным банком проекта выступило ОАО «БПССбербанк». дальше »

MasterCard внедряет в Европе новую технологию против хакеров Safety Net

Компания MasterCard внедряет в Европе свою новую технологию Safety Net, которая год назад была запущена в США и призвана обеспечить безопасность банков и платежных операторов в ходе хакерских атак, передает портал Finextra. дальше »

LG готовится представить конкурента Apple Pay и Samsung Pay

В прошлом месяце компания LG подала заявку на регистрацию торгового знака GPay в Ведомство по патентам и товарным знакам США. дальше »

Gemalto объявила о запуске «Динамической верификации кода»

Предложено комплексное решение для обеспечения безопасности платежей, которое защищает от мошенничества в интернете с использованием данных без физического присутствия кредитной карты. дальше »

ЕЦБ готовится к выпуску новой банкноты достоинством в 20 евро

На новой банкноте достоинством в 20 евро размещен портрет мифологического персонажа — дочери финикийского царя Европы, изображение которой скопировано с рисунка на античной вазе, хранящейся в Лувре. дальше »