Bankarski trojanac Dyreza sada ima podršku i za Windows 10 i Edge

Opisi virusa, 20.11.2015, 01:00 AM

Bankarski trojanac Dyreza sada ima podršku i za Windows 10 i Edge

Bankarski trojanac Dyreza dobio je svoju novu verziju koja uključuje i podršku za Microsoftov novi operativni sistem Windows 10 i browser Edge.

Osim podrške za nove Microsoftove proizvode, nova verzija trojanca traži instalirane zaštitne programe i prekida niz procesa koji su povezani sa antivirusnim softverom, kako bi se brže i efikasnije infiltrirao u sistem.

Nova verzija radi i na 32-bitnim i na 64-bitnim računarima, i na operativnim sistemima Win 7, Win 7 SP1, Win XP, Win 8, Win 8.1, Win Server 2003, Win Vista SP2, Win Vista, Win Vista Sp1, ali i na Windowsu 10, što pokazuje da autori malvera sklanjaju prepreke na putu ka infekciji što većeg broja računara.

Kada isključi antivirus, trojanac nastoji da bude prisutan na računaru što je duže moguće, kako bi ukrao što više informacija iz browsera.

Kao i ranije, malver Dyreza isporučuje na računar downloader Upatre, i kao i u ranijim slučajevima, svi inficirani računari dodaju se bot mreži. Dakle, ovaj bankarski trojanac ne samo da izvlači vredne podatke sa zaraženih računara već porobljava računare u bot mreže. Neke ranije procene govore da se na internetu može naći više od 80000 računara inficiranih trojancem Dyreza.

Put infekcije je sledeći: Korisnici inficiraju računare downloaderom Upatre preko spam emailova ili se sa kompromitovanih sajtova preusmeravaju na stranice sa exploit alatom.

Kada se Upatre pokrene, ako on proceni da je računar odgovarajući, on preuzima trojanca Dyreza. Posle toga, bankarski trojanac traga za finansijskim informacijama koje može da nađe, u programima banaka ili ih krade iz browsera korisnika. Dyreza može da krade podatke iz sledećih browsera: Chrome, Firefox, Internet Explorer i Micorosoft Edge.

Sve što ukrade Dyreza šalje komando-kontrolnom serveru (C&C) koji je pod kontrolom napadača.

Pojava nove verzije trojanca u vreme kada kreću pretpraznične kupovine, teško da može biti slučajnost.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi malver CopperStealer krade Google, Facebook i Apple naloge

Novi malver CopperStealer krade Google, Facebook i Apple naloge

Istraživači kompanije Proofpoint otkrili su malver koji se distribuira preko sajtova na kojima se nudi nelegalni piratski softver, a koji cilja kori... Dalje

30000 Mac računara inficirano novim malverom Silver Sparrow

30000 Mac računara inficirano novim malverom Silver Sparrow

Novi malver Silver Sparrow inficirao je 30000 Mac računara. Malver su otkrili istraživači iz firme Red Canary koji su ga analizirali zajedno sa ist... Dalje

Otkriven prvi malver koji napada isključivo Appleov novi M1 čip

Otkriven prvi malver koji napada isključivo Appleov novi M1 čip

Bivši istraživač NSA Patrik Vordl otkrio je malver koji je dizajniran za napade na računare sa Appleovim novim M1 čipom, koji se koristi na najno... Dalje

Oprez: Video snimak Trampovog ''seks skandala'' krije QRAT trojanca

Oprez: Video snimak Trampovog ''seks skandala'' krije QRAT trojanca

Istraživači kompanije Trustwave otkrili su novu spam kampanju koja distribuira trojanski program za daljinski pristup (RAT), a kao mamac koristi vid... Dalje

Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Posle zatišja od skoro dva meseca, botnet Emotet se vratio izmenjen i sa kampanjom koja dnevno pogađa 100 000 ciljeva. Emotet se pojavio 2014. godin... Dalje