Bankarski trojanac Dyreza sada ima podršku i za Windows 10 i Edge

Opisi virusa, 20.11.2015, 01:00 AM

Bankarski trojanac Dyreza sada ima podršku i za Windows 10 i Edge

Bankarski trojanac Dyreza dobio je svoju novu verziju koja uključuje i podršku za Microsoftov novi operativni sistem Windows 10 i browser Edge.

Osim podrške za nove Microsoftove proizvode, nova verzija trojanca traži instalirane zaštitne programe i prekida niz procesa koji su povezani sa antivirusnim softverom, kako bi se brže i efikasnije infiltrirao u sistem.

Nova verzija radi i na 32-bitnim i na 64-bitnim računarima, i na operativnim sistemima Win 7, Win 7 SP1, Win XP, Win 8, Win 8.1, Win Server 2003, Win Vista SP2, Win Vista, Win Vista Sp1, ali i na Windowsu 10, što pokazuje da autori malvera sklanjaju prepreke na putu ka infekciji što većeg broja računara.

Kada isključi antivirus, trojanac nastoji da bude prisutan na računaru što je duže moguće, kako bi ukrao što više informacija iz browsera.

Kao i ranije, malver Dyreza isporučuje na računar downloader Upatre, i kao i u ranijim slučajevima, svi inficirani računari dodaju se bot mreži. Dakle, ovaj bankarski trojanac ne samo da izvlači vredne podatke sa zaraženih računara već porobljava računare u bot mreže. Neke ranije procene govore da se na internetu može naći više od 80000 računara inficiranih trojancem Dyreza.

Put infekcije je sledeći: Korisnici inficiraju računare downloaderom Upatre preko spam emailova ili se sa kompromitovanih sajtova preusmeravaju na stranice sa exploit alatom.

Kada se Upatre pokrene, ako on proceni da je računar odgovarajući, on preuzima trojanca Dyreza. Posle toga, bankarski trojanac traga za finansijskim informacijama koje može da nađe, u programima banaka ili ih krade iz browsera korisnika. Dyreza može da krade podatke iz sledećih browsera: Chrome, Firefox, Internet Explorer i Micorosoft Edge.

Sve što ukrade Dyreza šalje komando-kontrolnom serveru (C&C) koji je pod kontrolom napadača.

Pojava nove verzije trojanca u vreme kada kreću pretpraznične kupovine, teško da može biti slučajnost.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nevidljivi špijun: Remcos RAT

Nevidljivi špijun: Remcos RAT

Stručnjaci za sajber bezbednost upozoravaju na nagli porast sajber napada u kojima se koristi Remcos, trojanac za daljinski pristup (RAT). Malver, ko... Dalje

Popularna platforma se zloupotrebljava za širenje malvera

Popularna platforma se zloupotrebljava za širenje malvera

Godot Engine, popularna platforma za razvoj igara koja omogućava korisnicima da dizajniraju 2D i 3D igre na različitim platformama, uključujući ... Dalje

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Istraživači sajber bezbednosti FortiGuard Labsa otkrili su opasnu phishing kampanju koja distribuira novu varijantu malvera Remcos RAT (Remote Acces... Dalje

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Kaspersky upozorava na novi crimeware pod nazivom SteelFox koji rudari kriptovalute i krade podatke o kreditnim karticama koristeći tehniku „b... Dalje

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Istraživači sajber bezbednosti iz kompanije Cisco Talos upozorili su na novi malver pod nazivom WarmCookie, takođe poznat kao BadSpace, koji se ši... Dalje