Invincea: Dridex атакует Францию - Proxy-Base Community - Анонимность и безопасность в интернете.
Бесплатные прокси. Количество:
Прокси для пользователей форума (API). Количество:
Купить доступ к прокси-листам (API). Количество:
 



Информация по хайдам / репутации

(РЕКОМЕНДУЮ) №1 >>>DDos Атака<<|>>DDoS Service<<< ДДОС СЕРВИС<<|>>Заказать DDOS
Все инфопродукты и приватная информация бесплатно
Старый 29.10.2015, 11:20   #1 (permalink)
VPN
 
Аватар для Proxy-Base-News
 
Регистрация: 16.09.2015
Сообщений: 2,324
Member ID: 35426

Репутация: 21
Репутация: 21
Сказал(а) спасибо: 0
Поблагодарили 7 раз(а) в 7 сообщениях
Топикстартер (автор темы) По умолчанию Invincea: Dridex атакует Францию

Согласно исследованию компании Invincea, за последние несколько дней эксперты обнаружили 60 случаев инфицирования систем банковским вредоносным ПО Dridex на территории Франции. Вредонос распространяется под видом электронных писем со вложенным файлом Microsoft Office, который выглядит, как счет из популярного отеля или магазина. Вредоносное вложение оформлено на французском языке и содержит шестнадцатеричный код.

По словам специалистов, каждый документ создан при помощи технологии «Just-in-Time», целью которой является доставка вредоноса строго на целевое устройство, уклоняясь от сетевой защиты. Вредонос очень опасен из-за того, что использует макрос Microsoft Word, который содержит исполняемый файл под названием PIDARAS.exe, являющийся частью семейства Dridex, а также методы обхода систем безопасности.

Эксперты рассказали, что проанализировали документ facture_laurent bailliard-375BC188 (002).doc, полученный и открытый пользователем через Outlook, это указывает на то, что пользователь получил фишинговое письмо на электронную почту. Сразу же после запуска вредоносного ПО программа связывалась с японскими хостами на linode.com, используя C&C-порт 473. Стоит отметить, что целевой вредонос использует сертификат Comodo, что позволяет обойти защитные технологии, доверяющие подписанному коду.

Напомним, новые версии Dridex были выявлены ИБ-специалистами из Avira 16 и 20 октября. Эксперты отмечают, что вирусописатели продолжают регулярно обновлять вредоносное ПО. По всей вероятности, арест главных подозреваемых в создании и применении Dridex никак не повлиял на функционировании вредоноса.
Proxy-Base-News вне форума   Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хакеры продолжают обновлять банковский ботнет Dridex Proxy-Base-News Новости IT 0 22.10.2015 00:30
Ботнет Dridex прекратил свое существование Proxy-Base-News Новости IT 0 16.10.2015 12:20
Пользователей в Скандинавии атакует новый вариант CryptoLocker Proxy-Base-News Новости IT 0 25.09.2015 00:10
Пользователей ICQ атакует новый вирус kronos Новости IT 3 18.08.2010 15:06
Школота атакует! Radzhab Флейм 18 09.08.2010 16:59




DDoS Protected




Мы в твиттере, Proxy-Base.Org Twitter

Proxy-Base Community - Анонимность и безопасность в интернете.
Наши партнеры: CRC Labs, SEO-Crack.Com, Garsuk.Com, SED Team, Skladchik.com, BSS Family

Powered by vBulletin® | Булка сделана в пекарне®
Copyright © 2000 - , Jelsoft Enterprises Ltd. Перевод: zCarot
Вся информация на сайте выложена исключительно в ознакомительных целях.