Dridex | |
---|---|
Type | Trojan |
År for optræden | år 2014 |
Dridex (også kendt som Bugat og Cridex) er en trojaner designet til at stjæle bankdata [1] . Hoveddelen af det er formentlig skrevet af den russiske hacker Maxim Viktorovich Yakubts , selvom en hel gruppe var ansvarlig for skabelsen og distributionen af virussen, hvor han var lederen. I 2019 fandt USA ham skyldig i at skabe og distribuere malware, hvilket gjorde ham til en af de mest eftersøgte cyberkriminelle i verden. Skaden forårsaget af virussen er på mindst 31 millioner dollars [2] .
For at stjæle information sendte virussen spam med virusvedhæftede filer og åbnede hvilke makroer i Microsoft Word eller MS Excel , der downloadede Dridex selv.
I slutningen af august 2015 blev den moldoviske Andrei Ginkul tilbageholdt på Cypern [2] . På trods af, at han ikke var den eneste ansvarlig for spredningen af virussen, faldt Dridex' aktivitet efter hans anholdelse i et stykke tid, og steg derefter og ændrede den måde, den spredte sig på i nye versioner.
Dridex skabte sit eget botnet , som blev elimineret i slutningen af 2015 med hjælp fra store teknologivirksomheder og retshåndhævende myndigheder fra forskellige lande [2] . Derefter blev Necurs botnet oprettet , hvorigennem flere trojanske heste blev distribueret . Disse omfattede ikke kun Dridex, men også den lige så velkendte Locky Trojan . Dette botnet blev hacket mindst 2 gange i 2016, først erstattede koden for virusprogrammer med Avira antiviruskode , og derefter med sætningen "Stupid Locky" ( russisk: Stupid Locky ) [3] .
Botnets | |
---|---|
|