Dridex - Dridex

Dridex
TürTruva atı
Alt tipBankacılık truva atı
Yazar (lar)Necurs Maksim Yakubets

Dridex Ayrıca şöyle bilinir Bugat ve Cridex bir biçimdir kötü amaçlı yazılım kullanan bir sistem aracılığıyla banka kimlik bilgilerini çalmada uzmanlaşmış makrolar itibaren Microsoft Word.[1]

Bu kötü amaçlı yazılımın hedefleri pencereler Açan kullanıcılar e-posta Word'de ek veya Excel, makroların Dridex'i etkinleştirip indirmesine, bilgisayara bulaşmasına ve kurbanı bankacılık hırsızlığına açmasına neden oluyor.

Bu yazılımın temel amacı bankacılık bilgilerini çalmaktır[2] virüslü makinelerin kullanıcılarından hemen başlatmaya hileli işlemler. Yazılım için banka bilgileri bir klavye dinleyicisi kurar ve enjeksiyon saldırıları. 2015 yılında, bu yazılımın neden olduğu hırsızlığın Birleşik Krallık'ta 20 milyon £ ve Amerika Birleşik Devletleri'nde 10 milyon $ olduğu tahmin edildi. 2015 yılına kadar 20'den fazla ülkede Dridex saldırıları tespit edildi. Eylül 2016'nın başlarında, araştırmacılar hedefleme için ilk desteği gördü kripto para cüzdanlar.[3]

Aralık 2019'da ABD yetkilileri, Dridex kötü amaçlı yazılımını yarattığına inanılan iki şüpheliye karşı suç duyurusunda bulundu.[4]

Ayrıca bakınız

Referanslar

  1. ^ "Birisi Botnet Ağını Ele Geçiriyor ve Kötü Amaçlı Yazılımları Antivirüs ile Değiştiriyor". 2016-02-04. Alındı 2017-01-11.
  2. ^ Jeremy Kirk (2016-01-19). "Dridex bankacılık kötü amaçlı yazılımı yeni bir numara ekliyor". Bilgisayar Dünyası. Alındı 2017-01-11.
  3. ^ Catalin Cimpanu (2016-09-07). "Dridex Bankacılık Truva Atı Yakında Kripto Para Cüzdanlarını Hedef Alacak". Softpedia. Alındı 2017-01-11.
  4. ^ Cimpanu, Catalin (5 Aralık 2019). "ABD, Dridex kötü amaçlı yazılım çetesinin iki üyesini suçluyor". ZDNet. Alındı 8 Aralık 2019.