Bankarski trojanac Dyreza sada ima podršku i za Windows 10 i Edge

Opisi virusa, 20.11.2015, 01:00 AM

Bankarski trojanac Dyreza sada ima podršku i za Windows 10 i Edge

Bankarski trojanac Dyreza dobio je svoju novu verziju koja uključuje i podršku za Microsoftov novi operativni sistem Windows 10 i browser Edge.

Osim podrške za nove Microsoftove proizvode, nova verzija trojanca traži instalirane zaštitne programe i prekida niz procesa koji su povezani sa antivirusnim softverom, kako bi se brže i efikasnije infiltrirao u sistem.

Nova verzija radi i na 32-bitnim i na 64-bitnim računarima, i na operativnim sistemima Win 7, Win 7 SP1, Win XP, Win 8, Win 8.1, Win Server 2003, Win Vista SP2, Win Vista, Win Vista Sp1, ali i na Windowsu 10, što pokazuje da autori malvera sklanjaju prepreke na putu ka infekciji što većeg broja računara.

Kada isključi antivirus, trojanac nastoji da bude prisutan na računaru što je duže moguće, kako bi ukrao što više informacija iz browsera.

Kao i ranije, malver Dyreza isporučuje na računar downloader Upatre, i kao i u ranijim slučajevima, svi inficirani računari dodaju se bot mreži. Dakle, ovaj bankarski trojanac ne samo da izvlači vredne podatke sa zaraženih računara već porobljava računare u bot mreže. Neke ranije procene govore da se na internetu može naći više od 80000 računara inficiranih trojancem Dyreza.

Put infekcije je sledeći: Korisnici inficiraju računare downloaderom Upatre preko spam emailova ili se sa kompromitovanih sajtova preusmeravaju na stranice sa exploit alatom.

Kada se Upatre pokrene, ako on proceni da je računar odgovarajući, on preuzima trojanca Dyreza. Posle toga, bankarski trojanac traga za finansijskim informacijama koje može da nađe, u programima banaka ili ih krade iz browsera korisnika. Dyreza može da krade podatke iz sledećih browsera: Chrome, Firefox, Internet Explorer i Micorosoft Edge.

Sve što ukrade Dyreza šalje komando-kontrolnom serveru (C&C) koji je pod kontrolom napadača.

Pojava nove verzije trojanca u vreme kada kreću pretpraznične kupovine, teško da može biti slučajnost.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver TrickBot greškom upozorava žrtve da su zaražene

Malver TrickBot greškom upozorava žrtve da su zaražene

Zloglasni malver TrickBot greškom upozorava žrtve da su zaražene i da treba da se obrate svom administratoru. TrickBot se najčešće širi preko ... Dalje

Za žrtve ransomwarea EvilQuest koji šifruje i krade fajlove sa macOS postoji besplatno rešenje

Za žrtve ransomwarea EvilQuest koji šifruje i krade fajlove sa macOS postoji besplatno rešenje

Loš kod ransomwarea ThiefQuest, koji isključivo inficira macOS uređaje, omogućava vraćanje šifrovanih fajlova, koji bi, da autori malvera nisu ... Dalje

Otkriven novi ransomware koji isključivo inficira macOS

Otkriven novi ransomware koji isključivo inficira macOS

Novi ransomware nazvan OSX.EvilQuest, otkriven ove nedelje, inficira isključivo macOS uređaje. Ono po čemu se razlikuje od drugih ransomwarea za ma... Dalje

Ransomware Sodinokibi (REvil) ima novu taktiku za izvlačenje novca od žrtava

Ransomware Sodinokibi (REvil) ima novu taktiku za izvlačenje novca od žrtava

Grupa koja stoji iza jednog od najuspešnijih ransomwarea sada skenira mreže kompanija kako bi pronašla podatke o platnim karticama, plaćanjima i s... Dalje

Sajber-kriminalci manipulišu Google pretragom da bi širili novi malver za Mac

Sajber-kriminalci manipulišu Google pretragom da bi širili novi malver za Mac

Većina korisnika prilikom pretraživanja interneta je svesna da postoje zlonamerni sajtovi na kojima treba biti oprezan. Ali, za pretraživače Goog... Dalje