Eddig tartott ugyanis az október nagy siker hatása, amikor úgy tűnt: nemzetközi összefogással sikerült legyőzni. Ám feltámadt.

Októberben mondhatni példátlanul széles körű összefogással (felvonult az FBI, a European Cybercrime Centre, a Fox-IT, a Spamhaus, a Shadowserver Foundation és a Trend Micro is) sikerült legyőzni a Dridex banki trójait. Aztán most kiderült: korai volt az öröm. A botnetet építő károkozó ugyanis visszatért, és erősebb, mint valaha – írta a Biztonságportál.

A legveszélyesebbek között jegyezték

Nem véletlenül nevezte a Dridexet a Cisco a nyári biztonsági jelentésében az egyik legveszélyesebb károkozónak. A már 2014-ben is súlyos károkat okozó trójai. A Cisco főleg amiatt tartotta rendkívül veszélyesnek, mert ügyesen ötvözték a támadási lehetőségeit például a spamek, a Microsoft Office makrók nyújtotta lehetőségekkel.

A szakértők a web injection technika segítségével fertőző modulját tartották a legfejlettebnek, amely képes volt manipulálni a fertőzött számítógépeken megjelenő weboldalakat: például űrlapokat szúrt be banki weblapokba, hogy a felhasználók azon adják meg a hitelesítő adataikat. A hamis formok természetesen a támadóknak küldték az érzékeny adatokat.

Úgy tűnik, az októberi akciónál nem sikerült teljes egészében felszámolni a Dridex építette botnetet, ami így képes volt regenerálódni. Valószínűleg ebben a Dridex botnet hibrid megközelítése is segített.

Elosztott rendszerrel operál

A trójai által kialakított botnetnek ugyanis nem csak központi szerverei vannak, hanem peer-to-peer hálózatot is épít. Így azonban hiába iktatják ki a központi szervereket, az elosztott rendszerek logikája szerint a botnet vidáman működik tovább. És mint az a napokban kiderült, a Dridex esetében  is ez történt. (Paradox módon októberben a Dell SecureWorks kutatói éppen ezt a hibrid felépítést emelték ki mint gyenge pontot, ahol támadást lehetett intézni a káokozó ellen.)

Jelenleg főként az USA, az Egyesült Királyság és Franciaország számít a legveszélyeztetettebbnek, de a Trend Micro szerint világszerte terjed, azaz bárhol felbukkanhat. Az ESET már regisztrált is spanyolországi és szlovákiai incidenseket.

A Dridex olyan, jellemzően angol nyelvű spamekben terjed, amelyekben Word vagy Excel csatolmányok vannak. A levelek azt állítják, hogy a csatolmányok pénzügyi dokumentumok. Itt még szükség van a felhasználó beavatkozására, mert az állományok megnyitáskor kérik a makrók futtatásának engedélyezését. Ha ezt megkapják, a számítógépe megfertőződik, és egyben része lesz a Dridex botnetnek.

Eddig tíznél is több változatban bukkantak fel a spamek, és a vírusvédelmi cégek egyre több fertőzést regisztrálnak. Pedig aranyszabály, hogy – naprakész víruskereső mellett is – makró futását csak akkor szabad engedélyezni, ha száz százalékig biztosak vagyunk abban, hogy a dokumentum megbízható forrásból származik.

Biztonság

Exkluzív hazai kutatás: CIO-szerep újraírva

Milyen volt, milyen ma és milyen lesz egy jó informatikai vezető? Erre kereste a választ a Budapesti Corvinus Egyetem CITO kutatócsoportja és a Bitport együttműködésében készült kutatás. Dr. Fehér Péter egyetemi docens, kutatásvezető írása.
 
Hirdetés

Az adatkezelés újragondolása 2026-ban: hogyan oldja meg a Synology DS sorozat a valós üzleti kihívásokat

2026-ban a vállalkozások minden eddiginél több adatot generálnak és használnak. Az előrelátó vállalatok ezért újraértékelik a megközelítésüket: mi lenne, ha a tárolás, a biztonsági mentés és az együttműködés egyetlen rendszerben kezelhető lenne?

Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.

a melléklet támogatója a ONE Solutions

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.