Dridex охотится на конфиденциальные данные

Компания ESET предупредила о новом всплеске активности банковского троянца Dridex — вредоносной программы, предназначенной для кражи конфиденциальной информации. Эксперты отметили сходство троянца с известным Zeus, но заявили об усложнении его функционала в сравнении с предшественником.


Каждые несколько недель вирусная лаборатория фиксирует очередную волну распространения модификаций Dridex в разных странах мира. Высокая активность троянца сохраняется с сентября 2015 года. В настоящее время наибольшее число заражений приходится на пользователей из Великобритании, Германии, Франции и Австралии.


Злоумышленники распространяют Dridex посредством вредоносных макросов в файлах Microsoft Word и Excel. Файлы рассылаются в приложении к фишинговым сообщениям электронной почты, адресованным как частным, так и корпоративным пользователям.


После исполнения вредоносного файла Dridex заражает систему и включает ее в состав ботнета, контролируемого злоумышленниками. Троянец открывает атакующим удаленный доступ к системе, позволяет устанавливать другое вредоносное ПО и следить за трафиком. Главной целью атаки является персональная информация пользователей — прежде всего, аутентификационные данные онлайн-банкинга.

Поделиться с друзьями
ASTERA