Jump to content

საბანკო ტროიანი DanaBot ემუქრება ევროპელ მომხმარებლებს


Magdalena

Recommended Posts

კომპანია ESET-ი იძლევა გაფრთხილებას, რომ შეიმჩნევა მალვეარის DanaBot-ის აქტიურობის ზრდა. ეს პროგრამა შეტევებს ახორციელებს მოწყობილობებზე, რომლებიც მუშაობენ ოპერაციულ სისტემა Windows-ზე. 

image.jpeg 

ბოროტმოქმედი პროგრამა -  ეს საბანკო ტროიანია. პროგრამას აქვს მოდულარული არქიტექტურა, მისი ფუნქციების უმეტესობა Plugin-ებშია თავმოყრილი. მაგალითად, მოდული Sniffer-ი ნერგავს ზიანისმომტან სკრიპტს მსხვერპლის ბრაუზერში. ფლაგინი Stealer-ი, თავის მხრივ, აგროვებს და იპარავს პაროლებს აპლიკაციების ფართო სპექტრიდან: ბრაუზერებიდან, FTP-კლიენტიდან, VPN-კლიენტიდან, ჩატიდან, საფოსტო კლიენტიდან, ონლაინ-პოკერიდან და ა.შ. 

მალვეარი” DanaBot-ი დაწერილია Delphi ენაზე. ამ დროისთვის ტროიანი  ევროპელ მომხმარებლებს უტევს. 

კიბერდამნაშავეები, რომლებიც DanaBot-ს ავრცელებენ, იყენებენ სპამ-გზავნილებს, რომლებიც წარმოადგენს სხვადასხვა კომპანიებისგან გაგზავნილი შეტყობინებების იმიტაციას. 

DanaBot.jpg 

ცნობილია, რომ DanaBot-ის მმართველებმა ცვლილებები შეიტანეს ტროიანის არქიტექტურაში და მას ახალი ფუნქციები დაუმატეს. „ტროიანში გაჩნდა ახალი ფლაგინი - Tor-ი, რომლის გამოყენებითაც შესაძლებელი იქნება შეიქმნას ფარული კავშირის არხი ბოროტმოქმედებსა და მსხვერპლს შორის. ასევე დაუმატეს ახალი, Stealer-ფლაგინის 64-ბიტიანი ვერსია დისტანციური მუშაობისთვის“, - ნათქვამია ESET-ის განცხადებაში. 

 

image.jpeg

  • Upvote 1
Link to comment
Share on other sites

×
×
  • Create New...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.