Bankarski trojanac Dyreza sada ima podršku i za Windows 10 i Edge
Opisi virusa, 20.11.2015, 01:00 AM
Bankarski trojanac Dyreza dobio je svoju novu verziju koja uključuje i podršku za Microsoftov novi operativni sistem Windows 10 i browser Edge.
Osim podrške za nove Microsoftove proizvode, nova verzija trojanca traži instalirane zaštitne programe i prekida niz procesa koji su povezani sa antivirusnim softverom, kako bi se brže i efikasnije infiltrirao u sistem.
Nova verzija radi i na 32-bitnim i na 64-bitnim računarima, i na operativnim sistemima Win 7, Win 7 SP1, Win XP, Win 8, Win 8.1, Win Server 2003, Win Vista SP2, Win Vista, Win Vista Sp1, ali i na Windowsu 10, što pokazuje da autori malvera sklanjaju prepreke na putu ka infekciji što većeg broja računara.
Kada isključi antivirus, trojanac nastoji da bude prisutan na računaru što je duže moguće, kako bi ukrao što više informacija iz browsera.
Kao i ranije, malver Dyreza isporučuje na računar downloader Upatre, i kao i u ranijim slučajevima, svi inficirani računari dodaju se bot mreži. Dakle, ovaj bankarski trojanac ne samo da izvlači vredne podatke sa zaraženih računara već porobljava računare u bot mreže. Neke ranije procene govore da se na internetu može naći više od 80000 računara inficiranih trojancem Dyreza.
Put infekcije je sledeći: Korisnici inficiraju računare downloaderom Upatre preko spam emailova ili se sa kompromitovanih sajtova preusmeravaju na stranice sa exploit alatom.
Kada se Upatre pokrene, ako on proceni da je računar odgovarajući, on preuzima trojanca Dyreza. Posle toga, bankarski trojanac traga za finansijskim informacijama koje može da nađe, u programima banaka ili ih krade iz browsera korisnika. Dyreza može da krade podatke iz sledećih browsera: Chrome, Firefox, Internet Explorer i Micorosoft Edge.
Sve što ukrade Dyreza šalje komando-kontrolnom serveru (C&C) koji je pod kontrolom napadača.
Pojava nove verzije trojanca u vreme kada kreću pretpraznične kupovine, teško da može biti slučajnost.
Izdvojeno
MovieReaper se širi preko torrenta filma „Odiseja“
Istraživači kompanije Kaspersky otkrili su novu kampanju u kojoj se malver MovieReaper širi preko kompromitovanog repozitorijuma torrent fajlova. M... Dalje
ClickFix napadi šire novi Mac malver AmnesiaStealer
Istraživači kompanije Jamf otkrili su novi malver za macOS pod nazivom AmnesiaStealer, koji se širi pomoću ClickFix napada i može da krade lozink... Dalje
Novi macOS malver CrashStealer predstavlja se kao Apple alat za prijavu grešaka i krade lozinke
Bezbednosni istraživači upozoravaju na novi macOS malver pod nazivom CrashStealer, koji se predstavlja kao Apple-ov alat za prijavu grešaka kako bi... Dalje
Microsoft upozorava na GigaWiper, malver koji prvo špijunira, a zatim uništava računar
Microsoft je objavio detalje o novom destruktivnom Windows malveru nazvanom GigaWiper, koji napadačima omogućava daljinski pristup zaraženim račun... Dalje
Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška
Istraživači kompanije Barracuda upozorili su na novu scareware prevaru pod nazivom „CypherLoc“, koja koristi iskačuće prozore i lažn... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





