Nyheter i Android, Telefoner, Prylar Och Recensioner

Här är vad du behöver veta om den trojanska hästen Dridex

Den antika grekiska historien om den trojanska hästen beskriver hur grekiska soldater tog över staden Troja genom att gömma sig inuti en gigantisk träkonstruktion, som de erbjöd som en gåva.

Historien är med största sannolikhet en myt, säger historiker, men skadlig kod från trojanska hästar är så verklig som den blir: det är en typ av skadlig programvara som döljer sin sanna avsikt att invadera en dator eller ett nätverk. Och en av de mest produktiva banktrojanerna genom tiderna är Dridex.

Så hur fungerar Dridex? Är det fortfarande ett hot? Och hur kan du undvika att bli offer?

Vad är Dridex och hur fungerar det?

Dridex dök upp första gången 2011 under namnet Cridex, men det är också känt som Bugat. Det tros ha utvecklats från Zeus Trojan, som var utbredd på den tiden.

Designad för att stjäla bankuppgifter från användare av Windows-maskiner, distribueras Dridex vanligtvis via e-post och installeras via en Microsoft Office-fil.

Här är hur Dridex-attacker brukar ske.

Först skaffar cyberbrottslingar tusentals e-postadresser och skickar meddelanden som innehåller skadliga Word- eller Excel-filer. De använder en rudimentär social ingenjörsteknik för att lura målet att ladda ner och öppna filen – utger sig för att vara en legitim enhet, som till exempel PayPal eller UPS.

För att kunna se den nedladdade filen måste offret aktivera redigering, vilket gör att makrovirus som är inbäddade i dokumentet kan köras. När målets dator är infekterad börjar skadlig programvara registrera tangenttryckningar och fånga bankuppgifter.

Flera iterationer av Dridex har släppts ut i naturen sedan 2011, med skadlig programvara som ständigt utvecklas och blir mer komplex. Det har gått från att rikta in sig på individer till att utplaceras mot bankinstitutioner och större organisationer.

Fram till 2016 riktade Dridex sig mestadels på bankkonton i Europa och Asien, men flyttade sedan fokus till USA.

Relaterad  Google Pixel 7: det är Huawei som tillverkar ättling till Nexus 7

I början av 2021, till exempel, när amerikaner kämpade för att klara sig på grund av coronavirus-pandemin, dök en ny Dridex-kampanj upp: tusentals fick e-postmeddelanden från vad som verkade vara Internal Revenue Service (IRS) som bad dem att fylla i ett formulär för att ansöka om American Rescue Plan-stimulanskontroller.

Enligt den amerikanska regeringen har Dridex gjort stor skada på hundratals banker och finansinstitutioner i över 40 länder runt om i världen och orsakat uppemot 100 miljoner dollar i stöld.

Särskilt när en ny version av Dridex dyker upp slutar äldre versioner att fungera, vilket visar att samma personer har varit involverade i dess utveckling och distribution i nästan ett decennium.

Det är en allmän uppfattning att den ökända ryska cyberbrottsoutfiten Evil Corp ligger bakom Dridex.

Gruppen verkar ha kopplingar till rysk underrättelsetjänst. Dess påstådda ledare Maksim Yakubets åtalades 2019 av det amerikanska justitiedepartementet, som erbjuder en belöning på 5 miljoner dollar för information som ledde till att han arresterades.

Varför är Dridex fortfarande ett stort hot?

Som en ständigt utvecklande stam av skadlig programvara är Dridex fortfarande ett stort hot mot banker, företag och individer av flera skäl.

Skadlig programvara, särskilt dess senaste iterationer, är nästan oupptäckbar, kan kringgå anti-malware-programvara och lämnar knappast några fotspår på ett infekterat system.

Till skillnad från de flesta trojaner har Dridex förmågan att maskera sig som en legitim Windows-systemprocess och använder en sofistikerad applikationsvitlistningsteknik för att undvika upptäckt.

I april 2021 beskrev cybersäkerhetsforskare vid Check Point Dridex som den vanligaste skadliga programvaran i världen.

Hotet från Dridex har blivit dubbelt. Även om den är farlig i sig, används den här skadliga programvaran också i de inledande stadierna av ransomware-attacker, där en cyberbrottsling distribuerar skadlig programvara som krypterar en organisations data och kräver en lösensumma för att låsa upp den.

Relaterad  8 funktioner som avsevärt kommer att förbättra genvägsappen på iPhone

Ransomware-attacker har ökat sedan covid-19-pandemin började, med övergången till distansarbete som utsätter organisationer för större risker.

Enligt vissa uppskattningar kostar ransomware företag runt om i världen cirka 20 miljarder dollar 2020 jämfört med 11 miljarder dollar 2019, vilket gör ransomware-attacker till det överlägset snabbast växande cyberthotet.

Hur man skyddar sig mot Dridex

Det finns i stort sett bara ett sätt att ta reda på om ditt antivirusprogram kan upptäcka Dridex, men uppenbarligen skulle det vara väldigt oklokt att ta den risken.

Det säger sig självt att du borde klicka aldrig på misstänkta bilagor eller länkar, men bluff-e-postmeddelanden som efterliknar legitima enheter är ibland nästan felfria och man kan mycket lätt göra misstaget att ladda ner en infekterad bilaga.

Det är därför du alltid måste vara uppmärksam på avsändarens e-postadress, inte bara deras namn. Ett äkta e-postmeddelande från onlinebetalningstjänsten Payoneer, till exempel, kommer alltid från den officiella domänen (t.ex. [email protected]).

Om du inte är säker på om ett mejl är legitimt eller inte kan du alltid googla på avsändarens adress och se vad som dyker upp.

Om du råkar ladda ner en fil som verkar misstänkt, öppna den inte. Gå istället till VirusTotal och ladda upp filen där – det här verktyget kommer snabbt att skanna filen efter farligt innehåll.

VirusTotal kan också skanna webbadresser för att avgöra om de är säkra. Men som alla andra verktyg har det sina begränsningar, så det är alltid bäst att dubbelkolla om en e-postadress är äkta.

När det gäller privata företag och liknande organisationer kan även de som använder starkt skydd mot skadlig programvara falla offer för en cyberattack; anställda är den absolut vanligaste orsaken till intrång.

Av denna anledning bör arbetsgivare utbilda personalen om olika typer av skadlig programvara och sträva efter att skapa en hälsosam arbetsplatskultur centrerad kring säkra cybersäkerhetsmetoder.

Relaterad  Todd Howard om Starfield Development: "Vi har gjort stora framsteg"

Att köpa programvara för övervakning av anställda är alltid ett alternativ, och utan tvekan det bästa sättet att hålla koll på en anställd och övervaka deras onlineaktivitet. Observera att vissa övervakningsverktyg är invasiva och bör undvikas.

Arbetsgivare som känner att ett extra lager av säkerhet är nödvändigt bör också överväga att investera i Intrusion Detection Systems (IDS) och Intrusion Prevention Systems (IPS).

En kombination av IDS- och IPS-teknik ger robust skydd mot de flesta hot, inklusive Dridex.

Öva grundläggande säkerhetsåtgärder

Dridex är fortfarande ett stort hot mot alla, men du kan minimera riskerna genom att vidta enkla säkerhetsprocedurer.

Det inkluderar att vara misstänksam mot omotiverade e-postmeddelanden, att inte klicka på länkar eller bilagor och att regelbundet söka efter virus. Risken finns fortfarande kvar, som alltid, men den minskar ändå.

Om författaren

Damir Mujezinovic (18 artiklar publicerade)

Damir är en frilansskribent och reporter vars arbete fokuserar på cybersäkerhet. Utanför skrivandet tycker han om läsning, musik och film.

Mer från Damir Mujezinovic

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera

Table of Contents