Jump to content

Recommended Posts

Posted

Для рассылки спам-сообщений вредонос использует почтовый клиент Microsoft Outlook.

Специалисты компании Trend Micro  обнаружили  новую модификацию банковского трояна, известного как Dyre (Dyreza). Новый вредонос атакует большее количество банковских web-сайтов и использует новые методы распространения и обхода защиты.

В течение последних нескольких месяцев злоумышленники применяли ботнет Cutwail для распространения Dyre, однако новая вариация прибегает к более интересной технике.

Атака происходит следующим образом: на ПК жертвы отправляется спам-сообщение, содержащее загрузчик Upatre, замаскированный под факс с деталями комплекта поставки. После исполнения Upatre загружает новую модификацию трояна Dyre, которая в свою очередь загружает компьютерного червя, идентифицированного специалистами как WORM_MAILSPAM.XDP. Затем червь использует почтовый клиент Microsoft Outlook, установленный на скомпрометированных устройствах, для рассылки спам-сообщений, к которым прикреплен загрузчик Upatre.

Что интересно, червь отправляет спам-сообщения не контактам жертвы, а на адреса почтовой почты, полученные с C&C–сервера злоумышленников. По окончании отправки писем червь самоудаляется.

Изначально Dyre был разработан для атаки 206 web-сайтов, однако новая версия таргетирует 355 ресурсов. В числе недавно добавленных фигурируют сайты, принадлежащие банкам и online-кошелькам Bitcoin. 

В январе этого года наибольшее число случаев инфицирования трояном Dyre было зафиксировано в США (68%), немного меньше в Канаде (10%) и Чили (4%).

 

http://www.securitylab.ru/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • t.me/memhuntcom_bot - MEMHUNT, новая игра с заработком криптовалюты, розыгрыш USDT ежемесячно!

      MEMHUNT - Зарабатывай реальную крипту, играя в игру. Можно без вложений! Получай $PEPE/$SHIB/$BONK за пройденные уровни! Бонус за запуск игры: 100,000 $PEPE 100,000 $SHIB 100,000 $BONK Ссылка на бот-игру в тг: MEMHUNT Играй и зарабатывай: собирай крипту и тикеты за уровни – забирай награду в турнире на 13,000 $USDT Зови друзей: поднимайся в топе турнира на 7,500 $USDT Выполняй задания и участвуй в розыгрышах 1,250,000 $USDT Играть можно без вложений! Реальные выплаты!  

      in Раздачи монет

    • У биткоина сформировалась новая зависимость — QCP Capital

      Курс биткоина становится все более зависим от даже самых малозначительных новостей, связанных с ситуацией на Ближнем Востоке, заявили аналитики трейдинговой компании QCP Capital. Несмотря на противоречивые сообщения о ходе мирных переговоров между США и Ираном волатильность крипторынка остается сдержанной, первая криптовалюта торгуется вблизи годовых минимумов, сообщили трейдинговые эксперты.   Инвесторы пересматривают свои стратегии в пользу сценария «эпизодической эскалации», котору

      in Новости криптовалют

    • У биткоина появилась новая роль — Binance Research

      Аналитики Binance Research объявили, что биткоин начал приобретать новую роль на рынке — опережающего события экономического индикатора, заранее отражающего ожидания инвесторов от политики Федеральной резервной системы США (ФРС). Если ранее динамика биткоина во многом определялась решениями этого американского центробанка — смягчение политики поддерживало рост, а ужесточение давило на цену, — то после 2024 года зависимость заметно ослабла, заметили аналитики.   Главный причиной стали

      in Новости криптовалют

    • Новая схема кражи криптовалют у россиян / Какие криптовалюты считаются ценными бумагами и товарами?

      «Лаборатория Касперского» сообщила о новой схеме кражи криптовалют у россиян. Как уберечь свои криптоактивы? В каких регионах России запрет на майнинг был отменен, а затем быстро стал вечным? Сколько миллионов майнеры должны российской налоговой? Какие криптовалюты считаются ценными бумагами и товарами? Об этом и многом другом расскажем в новом выпуске Bits.media.  

      in Новости криптовалют

    • Названа новая угроза для криптостартапов

      Вице-президент консалтинговой фирмы BlockSpaceForce Чарльз Чонг (Charles Chong) заявил, что криптостартапы столкнулись с новой угрозой — растущим рынком искусственного интеллекта, куда уходит капитал инвесторов. Стремительный рост интереса к ИИ усиливает конкурентную борьбу за венчурный капитал и создает новые вызовы для криптоиндустрии, полагает топ-менеджер. По его словам, в складывающихся условиях криптостартапы вынуждены активнее бороться за внимание инвесторов.   «Командам крипт

      in Новости криптовалют

×
×
  • Create New...