Egyre nagyobb az étvágya az adatlopó Dyreza trójainak

Az eddig elsősorban banki adatokra pályázó Dyreza trójai legújabb variánsa már korántsem finnyás. Tulajdonképpen minden bizalmas adatot ellop, amihez csak hozzáfér.
 

A Dyreza nem számít új keletű szerzeménynek a kártékony programok világában. A víruskutatók előtt már régebb óta ismert leginkább arról, hogy közbeékelődéses támadások révén próbál bizalmas adatokhoz hozzáférni. Amikor az első variánsa megjelent, akkor banki információkat igyekezett bezsebelni, és online banki fiókokhoz tartozó felhasználónevekkel, jelszavakkal látta el a terjesztőit. Aztán a károkozó készítői minden bizonnyal úgy gondolták, hogy ha már egyszer ilyen "sikeresek" a banki adatlopásban, akkor miért ne szerezhetnének más jellegű információkat is. Így született meg a Dyreza legújabb változata, amiről semmiképpen nem mondhatjuk azt, hogy válogatós lenne. 

A Proofpoint kutatói szerint a Dyreza hasonló módszereket alkalmaz, mint az eddig ismert variánsa, azonban sokkal többféle adat iránt mutat túlságosan nagy érdeklődést. Így például nem veti meg az álláskereső portálokhoz, a fájlok tárolására alkalmas szolgáltatásokhoz, a webáruházakhoz stb. tartozó hitelesítő információkat sem. Ráadásul már vállalati célpontokat is kiszemelt magának, és az ellátási láncokba bekapcsolódó logisztikai cégeket sem kíméli. 

Így zajlik egy támadás

A Dyreza a legtöbbször adathalász módszerek bevetésével terjed. Leggyakrabban phishing e-mailek útján próbálja rászedni a gyanútlan felhasználókat. A legutóbbi akciója során legálisnak tűnő banki levelek mellékleteként jelent meg. Ezek az e-mailek azt állították, hogy a mellékletükben egy bizalmas dokumentum található, amelyet olyan módon kell megnyitni, hogy közben legyen aktív internetkapcsolat. Amennyiben a címzett bedől a trükknek, és megnyitja a csatolmányt, akkor egy Word dokumentum tárul elé. 


Forrás: Proofpoint

A Word alkalmazás alapértelmezett beállítások esetén figyelmeztet, hogy a dokumentum makrókat akar futtatni, amit külön kell engedélyezni. A vírusírók azonban erre is gondoltak, és a dokumentum érdemi részét úgy állították össze, mintha az egy titkosított zagyvaság lenne. A felhasználót pedig illedelmesen arra kérik, hogy a dekódoláshoz és a dokumentum teljes tartalmának megtekintéséhez engedélyezze a makrók futtatását. Ha ennek a kérésnek is eleget tesz az áldozat, akkor kezdetét veszi a második fertőzési fázis. Ennek során a makró interneten keresztül beszerzi a trójai működéséhez szükséges további összetevőket. (Ezért hangoztatják a csalók a levelükben, hogy a dokumentumot internetkapcsolattal rendelkező számítógépen kell megnyitni.) 


Forrás: Proofpoint

Felmerülhet a kérdés, hogy a kártevő komponenseit miért nem mellékelik a leveleikhez a vírusterjesztők. Ennek elsősorban az az oka, hogy ilyen módon a víruskeresőkön és a tartalomszűrőkön nagyobb valószínűséggel tudják átjuttatni a küldeményüket. 

Védekezési lehetőségek

A Dyreza nagyon jól rávilágít arra, hogy miként lehet célba juttatni kártékony programokat. Látható, hogy a technológiai védelem nem minden esetben elégséges. Szükség van arra is, hogy az elektronikus leveleket és természetesen minden webes tartalmat biztonságtudatosan, kellő gyanakvással és fenntartásokkal kezeljünk. A Dyreza és a hasonló típusú ártalmas programok által okozott fertőzések könnyedén megelőzhetők, ha nem nyitjuk meg a gyanús mellékleteket, és nem engedélyezzük a makrók futtatását.
 
  1. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  2. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  3. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  4. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  5. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  6. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  7. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  8. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  9. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  10. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség