انتشار نسخه جدیدی از بدافزار Dridex که آنتیویروسها قادر به تشخیص آن نیستند - XNET | اخبار مقالات امنیت سایبری
به گزارش Infosecurity Magazine، نوع جدیدی از تروجان بانکی Dridex شناسایی شده که آنتیویروسهای قدیمی قادر به تشخیص آن نیستند. Dridex یک تروجان شناخته شده است که در سرقت اعتبارات بانکی آنلاین تخصص دارد. این تروجان ابتدا در سال ۲۰۱۴ شناسایی شد و یافتهها حاکی از…
خلاصه تحلیلی خبر
به گزارش Infosecurity Magazine، نوع جدیدی از تروجان بانکی Dridex شناسایی شده که آنتیویروسهای قدیمی قادر به تشخیص آن نیستند. Dridex یک تروجان شناخته شده است که در سرقت اعتبارات بانکی آنلاین تخصص دارد. این تروجان ابتدا در سال ۲۰۱۴ شناسایی شد و یافتهها حاکی از…
موضوعات اصلی: پشتیبانی شبکه، امنیت سایبری، بدافزار، میشود، بانکی، داده
به گزارش Infosecurity Magazine، نوع جدیدی ازتروجان بانکی Dridexشناسایی شده که آنتیویروسهای قدیمی قادر به تشخیص آن نیستند.
Dridexیکتروجانشناخته شده است که در سرقت اعتبارات بانکی آنلاین تخصص دارد.این تروجان ابتدا در سال ۲۰۱۴ شناسایی شد و یافتهها حاکی از آن بود که توسعه دهندگان این بدافزار بسیار فعال بوده و به طور مداوم قابلیتهای نرمافزاری و بردارهای حمله آن را توسعه میدهند.
در دی ماه سال گذشته، محققان آزمایشگاه امنیت Forcepoint دریافتند کهDridexبا هدف قرار دادن کاربران از طریقحملات فیشینگو بهره برداری از وبسایتهای FTP آسیبپذیر، حملات خود را گسترش داده است.
گفته میشود این نوع جدید، از تکنیک Whitelisting (به لیستی از موجودیتها گفته میشود که مجوز معینی به آنها داده شده است) برای مسدود کردن عناصر میزبان اسکریپت نویسی ویندوز (Script Windows Host) استفاده میکند.
این بدافزار قادر به استفاده از اسکریپتهای XLS برای گذر از تلاشهای کاهش خطا است. علاوه بر این، نسخه اخیرDridexزیرساخت کتابخانه خود را نیز افزایش داده است.
پژوهشگران متوجه شدند که این بدافزار از طریق ایمیلهای حاوی یک سند مخرب که ماکروهایی در آن جاسازی شدهاند، برای قربانیان فرستاده میشود. به محض دانلود شدنDridexاطلاعات بانکی را هدف قرار میدهد.
نرمافزارهای آنتیویروس عمدتاً برای ردیابی برنامههای کاربردی مخرب به امضای فایل (هشهای MD5 یا SHA256) تکیه دارند.Dridexجدید، امضاهای فایل متفاوتی در مقایسه با نسخههایی که قبلاً توسط نرم افزارهای آنتی ویروس شناسایی شده بودند، دارد.
به گفته پژوهشگران، فعلاً جزییات بیشتری در رابطه با این بدافزار در دست نیست، اما آنها همچنان مشغول بررسی آن هستند.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.