Dridex

Dridex tunnetaan myös nimillä Bugat ja Cridex on haittaohjelma, joka on erikoistunut pankkitunnusten varastamiseen Microsoft Wordin makroja hyödyntävän järjestelmän kautta.

Dridex

Type

troijalainen

pankkitroijalainen

tekijä(s)

necurs Maksim Yakubets

tämän haittaohjelman kohteena ovat Windows-käyttäjät, jotka avaavat sähköpostin liitetiedoston Wordissa tai Excelissä, jolloin makrot aktivoituvat ja lataavat Dridexiä, tartuttavat tietokoneen ja avaavat pankkivarkauden uhri.

tämän ohjelmiston ensisijainen tavoite on varastaa pankkitietoja tartunnan saaneiden koneiden käyttäjiltä, jotta vilpilliset maksut voidaan käynnistää välittömästi. Pankin tiedot ohjelmisto asentaa näppäimistön kuuntelija ja suorittaa injektio hyökkäyksiä. Vuoden 2015 aikana ohjelmiston aiheuttamat varkaudet arvioitiin Britanniassa 20 miljoonan punnan ja Yhdysvalloissa 10 miljoonan dollarin arvoiseksi. Vuoteen 2015 mennessä Dridexin hyökkäyksiä oli havaittu yli 20 maassa. Syyskuun alussa 2016 tutkijat havaitsivat alustavan tuen kryptovaluuttojen lompakoiden kohdentamiselle.

joulukuussa 2019 Yhdysvaltain viranomaiset nostivat syytteet kahta epäiltyä vastaan, joiden uskotaan luoneen Dridex-haittaohjelman, mukaan lukien ryhmän väitetty johtaja.

Vastaa

Sähköpostiosoitettasi ei julkaista.