Dridex | |
---|---|
Typ | trojský |
Rok vzhledu | rok 2014 |
Dridex (také známý jako Bugat a Cridex) je trojský kůň určený ke krádeži bankovních dat [1] . Jeho hlavní část pravděpodobně napsal ruský hacker Maxim Viktorovič Yakubts , ačkoli za vytvoření a distribuci viru byla zodpovědná celá skupina, kde byl vůdcem. V roce 2019 ho USA shledaly vinným z vytváření a distribuce malwaru, čímž se stal jedním z nejhledanějších kyberzločinců na světě. Škoda způsobená virem je nejméně 31 milionů $ [2] .
Aby virus ukradl informace, rozeslal spam s virovými přílohami a otevřel, která makra v aplikaci Microsoft Word nebo MS Excel stáhla samotný Dridex.
Koncem srpna 2015 byl na Kypru zadržen Moldavan Andrei Ginkul [2] . Navzdory tomu, že nebyl jediný zodpovědný za šíření viru, po jeho zatčení aktivita Dridexu na chvíli poklesla, poté vzrostla a v nových verzích změnila způsob šíření.
Dridex vytvořil svůj vlastní botnet , který byl na konci roku 2015 odstraněn za pomoci velkých technologických společností a donucovacích orgánů z různých zemí [2] . Poté byl vytvořen botnet Necurs , přes který bylo distribuováno několik trojských koní . Mezi ně patřil nejen Dridex, ale také neméně známý Locky Trojan . Tento botnet byl v roce 2016 minimálně 2krát hacknut, nejprve byl kód virových programů nahrazen antivirovým kódem Avira a poté frází „Stupid Locky“ ( rusky: Stupid Locky ) [3] .
Botnety | |
---|---|
|