Перейти к содержанию

Обнаружена новая модификация банковского трояна Dyre


Alex03

Рекомендуемые сообщения

Для рассылки спам-сообщений вредонос использует почтовый клиент Microsoft Outlook.

Специалисты компании Trend Micro  обнаружили  новую модификацию банковского трояна, известного как Dyre (Dyreza). Новый вредонос атакует большее количество банковских web-сайтов и использует новые методы распространения и обхода защиты.

В течение последних нескольких месяцев злоумышленники применяли ботнет Cutwail для распространения Dyre, однако новая вариация прибегает к более интересной технике.

Атака происходит следующим образом: на ПК жертвы отправляется спам-сообщение, содержащее загрузчик Upatre, замаскированный под факс с деталями комплекта поставки. После исполнения Upatre загружает новую модификацию трояна Dyre, которая в свою очередь загружает компьютерного червя, идентифицированного специалистами как WORM_MAILSPAM.XDP. Затем червь использует почтовый клиент Microsoft Outlook, установленный на скомпрометированных устройствах, для рассылки спам-сообщений, к которым прикреплен загрузчик Upatre.

Что интересно, червь отправляет спам-сообщения не контактам жертвы, а на адреса почтовой почты, полученные с C&C–сервера злоумышленников. По окончании отправки писем червь самоудаляется.

Изначально Dyre был разработан для атаки 206 web-сайтов, однако новая версия таргетирует 355 ресурсов. В числе недавно добавленных фигурируют сайты, принадлежащие банкам и online-кошелькам Bitcoin. 

В январе этого года наибольшее число случаев инфицирования трояном Dyre было зафиксировано в США (68%), немного меньше в Канаде (10%) и Чили (4%).

 

http://www.securitylab.ru/

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • https://t.me/onchaincoin_bot Chain Game |Новая тапалка в которую инвестировали 7 млн$

      Chain Game |Новая тапалка в которую инвестировали 7 млн$ Тестируем! Не смотрите на дизайн, это только альфа версия бота. Как только они закончат, выйдет обновление от разработчиков. 🔹В Twitter есть анонс, что на основе токена $onchain будет Layer-3 решение от компании Conduit, в которую фонд Paradigm пронвестировал $7 млн. 🔹Итоги фарма в игре будут влиять на размер аирдропа . 🔹Тема стандартная: кликать по цепи, собирать ракеты, бустить аккаунт. Всё только началось и на старте

      в Раздачи монет

    • Министр Эндрю Бейли: «Новая Зеландия может опоздать на криптовалютный поезд»

      Министр торговли и по делам потребителей Новой Зеландии Эндрю Бейли предложил правительству занять более снисходительную позицию в отношении криптовалют, дав рекомендации для развития отрасли. Эндрю Бейли (Andrew Bayly) порекомендовал новозеландским властям пересмотреть подход страны к экспериментам и внедрению инноваций в области цифровых активов и блокчейна. Чтобы Новая Зеландия стала ключевым участником криптовалютной арены, прежде всего, нужно проработать политику и правила работы для о

      в Новости криптовалют

    • https://t.me/QappiMinerBot новая кликалка, наш шанс залететь в бета

      Всем привет!   Альфа тест, 150 человек в проекте ! AlphaGuilty находится в активной стадии ребрендинга (Qappi), первая фаза которого - запуск майнер приложения Qappi Miner, в котором есть возможность майнить нативные токены проекта $QAP. Первый этап ребрендинга это запуск майнер приложения в Телеграм - Qappi Miner. В закрытом тесте приложения, мы хотим видеть именно вас, потому что именно вы обладете той насмотренностью на рынок, именно вы являетесь лидерами мнений

      в Раздачи монет

    • https://t.me/dotcoin_bot новая кликалка в телеграм

      Представляю вам новый проект , аналог Notcoin 🌚 Dotcoin   Нажимай на ТОЧКУ и зарабатывай свои монеты.  Чуть позже ты будешь очень удивлен.😊   Это все, что вам нужно знать, чтобы начать.   Приложение достаточно добротное,уже присутствуют задания с подписками..💬💬   1000 участников ⭐   Beta test 🔥🔥🔥   Инфы никакой нигде нет ,случайно наткнулся в твиттере ,но возможно это и к лучшему,залетаем на самом старте.. Возможно,мы скоро что то

      в Раздачи монет

    • В компьютерах Apple обнаружена опасная для владельцев криптовалют уязвимость

      Группа исследователей из университетов США обнаружила уязвимость в устройствах Apple на базе процессоров M1, M2 и M3. Она позволяет украсть криптографические ключи, в том числе, от криптокошельков. На текущий момент не зафиксировано ни одного случая использования уязвимости. Однако, проблема в том, что защититься от нее невозможно ― пользователи устройств на указанных процессорах могут лишь удалить криптовалютные кошельки. Уязвимость была исправлена в процессорах серии M3 в октябре прошлого

      в Новости криптовалют

×
×
  • Создать...