Dridex

Dridex
Typ trojský
Rok vzhledu rok 2014

Dridex (také známý jako Bugat a Cridex) je trojský kůň určený ke krádeži bankovních dat [1] . Jeho hlavní část pravděpodobně napsal ruský hacker Maxim Viktorovič Yakubts , ačkoli za vytvoření a distribuci viru byla zodpovědná celá skupina, kde byl vůdcem. V roce 2019 ho USA shledaly vinným z vytváření a distribuce malwaru, čímž se stal jedním z nejhledanějších kyberzločinců na světě. Škoda způsobená virem je nejméně 31 milionů $ [2] .

Aby virus ukradl informace, rozeslal spam s virovými přílohami a otevřel, která makra v aplikaci Microsoft Word nebo MS Excel stáhla samotný Dridex.

Koncem srpna 2015 byl na Kypru zadržen Moldavan Andrei Ginkul [2] . Navzdory tomu, že nebyl jediný zodpovědný za šíření viru, po jeho zatčení aktivita Dridexu na chvíli poklesla, poté vzrostla a v nových verzích změnila způsob šíření.

Botnety Dridex

Dridex vytvořil svůj vlastní botnet , který byl na konci roku 2015 odstraněn za pomoci velkých technologických společností a donucovacích orgánů z různých zemí [2] . Poté byl vytvořen botnet Necurs , přes který bylo distribuováno několik trojských koní . Mezi ně patřil nejen Dridex, ale také neméně známý Locky Trojan . Tento botnet byl v roce 2016 minimálně 2krát hacknut, nejprve byl kód virových programů nahrazen antivirovým kódem Avira a poté frází „Stupid Locky“ ( rusky: Stupid Locky ) [3] .

Viz také

Poznámky

  1. Bankovní trojan Dridex je distribuován prostřednictvím maker aplikace Word . Xakep.ru. Získáno 24. května 2021. Archivováno z originálu dne 24. května 2021.
  2. 1 2 3 Odstraněn botnet s malwarem pro bankovnictví Dridex . Kaspersky . Získáno 24. května 2021. Archivováno z originálu dne 24. května 2021.
  3. Botnet Dridex byl znovu napaden . securitylab.ru. Získáno 24. května 2021. Archivováno z originálu dne 24. května 2021.