Dridex

Dridex
Type Trojan
År for optræden år 2014

Dridex (også kendt som Bugat og Cridex) er en trojaner designet til at stjæle bankdata [1] . Hoveddelen af ​​det er formentlig skrevet af den russiske hacker Maxim Viktorovich Yakubts , selvom en hel gruppe var ansvarlig for skabelsen og distributionen af ​​virussen, hvor han var lederen. I 2019 fandt USA ham skyldig i at skabe og distribuere malware, hvilket gjorde ham til en af ​​de mest eftersøgte cyberkriminelle i verden. Skaden forårsaget af virussen er på mindst 31 millioner dollars [2] .

For at stjæle information sendte virussen spam med virusvedhæftede filer og åbnede hvilke makroer i Microsoft Word eller MS Excel , der downloadede Dridex selv.

I slutningen af ​​august 2015 blev den moldoviske Andrei Ginkul tilbageholdt på Cypern [2] . På trods af, at han ikke var den eneste ansvarlig for spredningen af ​​virussen, faldt Dridex' aktivitet efter hans anholdelse i et stykke tid, og steg derefter og ændrede den måde, den spredte sig på i nye versioner.

Dridex botnets

Dridex skabte sit eget botnet , som blev elimineret i slutningen af ​​2015 med hjælp fra store teknologivirksomheder og retshåndhævende myndigheder fra forskellige lande [2] . Derefter blev Necurs botnet oprettet , hvorigennem flere trojanske heste blev distribueret . Disse omfattede ikke kun Dridex, men også den lige så velkendte Locky Trojan . Dette botnet blev hacket mindst 2 gange i 2016, først erstattede koden for virusprogrammer med Avira antiviruskode , og derefter med sætningen "Stupid Locky" ( russisk: Stupid Locky ) [3] .

Se også

Noter

  1. Dridex banktrojan distribueres gennem Word-makroer . Xakep.ru. Hentet 24. maj 2021. Arkiveret fra originalen 24. maj 2021.
  2. 1 2 3 Dridex bank malware botnet elimineret . Kaspersky . Hentet 24. maj 2021. Arkiveret fra originalen 24. maj 2021.
  3. Dridex botnet hacket igen . securitylab.ru. Hentet 24. maj 2021. Arkiveret fra originalen 24. maj 2021.