В Сети активизировался «родственник» банковского трояна Zeus

Безопасность Пользователю Интернет
мобильная версия
, Текст: Татьяна Короткова

Международная антивирусная компания Eset предупредила о новом всплеске активности банковского трояна Dridex. Как сообщили CNews в Eset, Dridex (Bugat, Cridex) — вредоносная программа, предназначенная для кражи конфиденциальной информации. Эксперты говорят о сходстве трояна с известным Zeus, но отмечают усложнение его функционала в сравнении с предшественником.

Каждые несколько недель вирусная лаборатория Eset фиксирует очередную волну распространения модификаций Dridex в разных странах мира. По данным компании, высокая активность трояна сохраняется с сентября 2015 г. В настоящее время наибольшее число заражений приходится на пользователей из Великобритании, Германии, Франции и Австралии.

Злоумышленники распространяют Dridex «по старинке» — посредством вредоносных макросов в файлах Microsoft Word и Excel. Файлы рассылаются в приложении к фишинговым сообщениям электронной почты, адресованным как частным, так и корпоративным пользователям.

После исполнения вредоносного файла Dridex заражает систему и включает ее в состав ботнета, контролируемого злоумышленниками. Троян открывает атакующим удаленный доступ к системе, позволяет устанавливать другое вредоносное ПО и следить за трафиком. Главной целью атаки является персональная информация пользователей — прежде всего, аутентификационные данные онлайн-банкинга.

Антивирусные продукты Eset NOD32 детектируют модификации трояна Dridex и блокируют угрозу прежде, чем она нанесет ущерб, уверяют в компании. Тем не менее, эксперты Eset рекомендуют игнорировать фишинговые письма и не открывать вложения электронной почты от неизвестных отправителей.