Bankarski trojanac Dyreza sada ima podršku i za Windows 10 i Edge
Opisi virusa, 20.11.2015, 01:00 AM

Bankarski trojanac Dyreza dobio je svoju novu verziju koja uključuje i podršku za Microsoftov novi operativni sistem Windows 10 i browser Edge.
Osim podrške za nove Microsoftove proizvode, nova verzija trojanca traži instalirane zaštitne programe i prekida niz procesa koji su povezani sa antivirusnim softverom, kako bi se brže i efikasnije infiltrirao u sistem.
Nova verzija radi i na 32-bitnim i na 64-bitnim računarima, i na operativnim sistemima Win 7, Win 7 SP1, Win XP, Win 8, Win 8.1, Win Server 2003, Win Vista SP2, Win Vista, Win Vista Sp1, ali i na Windowsu 10, što pokazuje da autori malvera sklanjaju prepreke na putu ka infekciji što većeg broja računara.
Kada isključi antivirus, trojanac nastoji da bude prisutan na računaru što je duže moguće, kako bi ukrao što više informacija iz browsera.
Kao i ranije, malver Dyreza isporučuje na računar downloader Upatre, i kao i u ranijim slučajevima, svi inficirani računari dodaju se bot mreži. Dakle, ovaj bankarski trojanac ne samo da izvlači vredne podatke sa zaraženih računara već porobljava računare u bot mreže. Neke ranije procene govore da se na internetu može naći više od 80000 računara inficiranih trojancem Dyreza.
Put infekcije je sledeći: Korisnici inficiraju računare downloaderom Upatre preko spam emailova ili se sa kompromitovanih sajtova preusmeravaju na stranice sa exploit alatom.
Kada se Upatre pokrene, ako on proceni da je računar odgovarajući, on preuzima trojanca Dyreza. Posle toga, bankarski trojanac traga za finansijskim informacijama koje može da nađe, u programima banaka ili ih krade iz browsera korisnika. Dyreza može da krade podatke iz sledećih browsera: Chrome, Firefox, Internet Explorer i Micorosoft Edge.
Sve što ukrade Dyreza šalje komando-kontrolnom serveru (C&C) koji je pod kontrolom napadača.
Pojava nove verzije trojanca u vreme kada kreću pretpraznične kupovine, teško da može biti slučajnost.

Izdvojeno
Nevidljivi lopov: Kako NFC malver SuperCard krade novac sa računa korisnika Androida

Ruski stručnjaci za sajber bezbednost upozorili su na napade u kojima se za krađu podataka koristi modifikovana verzija legitimnog NFC softvera. Oni... Dalje
Novi opasni ransomware briše sadržaj fajlova na uređajima
.png)
Istraživači iz kompanije Trend Micro otkrili su novi ransomware koji osim mogućnosti šifrovanja fajlova, ima mogućnost i njihovog trajnog brisa... Dalje
Malver Myth Stealer: kradljivac podataka na lažnim sajtovima sa video igrama

Istraživači sajber bezbednosti iz Trellix-a upozorili su na novi malver za krađu podataka pod nazivom Myth Stealer, koji se širi putem lažnih veb... Dalje
Malver Acreed: nova zvezda na crnom sajber-tržištu
.jpg)
Na ruskom hakerskom sajtu Russian Market pojavio se novi malver po imenu Acreed, koji je za kratko vreme postao veoma popularan, a očekuje se da će ... Dalje
Malver FrigidStealer inficira macOS preko lažnih ažuriranja Safari-ja
.jpg)
Istraživači iz firme za sajber bezbednost Wazuh upozorili su na malver FrigidStealer koji inficira macOS preko lažnih ažuriranja pregledača da bi... Dalje
Pratite nas
Nagrade