DridexはWindowsに特化した銀行です トロイの木馬 それ以来、その機能は情報窃取やボットネット機能を含むように拡張されています。 ザ マルウェアこれは、 チェックポイント リサーチの2023年サイバーセキュリティレポートは、2021年に4番目に蔓延したマルウェアの亜種でした。 Dridexは、主にフィッシングやマルスパムキャンペーンを介して配布されます。
Dridex マルウェアは、さまざまな方法で配布できます。 一般的な例としては、次のようなものがあります phishing emails、エクスプロイトキット、およびEmotetなどの他のマルウェアファミリによるマルウェアによる第2段階の感染として配信されます。
感染したマシンで実行されると、Dridexはプロセスインジェクションとフックを使用してスクリーンショットとキーストローク情報にアクセスします。 また、Webブラウザから情報を収集したり、攻撃者によってリモート制御されたり、他のマルウェアをダウンロードして実行したりすることもできます。 Dridexは、man-in-the-browser攻撃を実行するWebインジェクションモジュールを頻繁に使用し、サイバー犯罪者が銀行口座、電子メール、ソーシャルメディアの資格情報を盗むことを可能にします。
Dridex マルウェアは銀行業務として始まりました トロイの木馬は、感染したマシンからオンラインバンキングプラットフォームのログイン認証情報を収集します。 これは引き続きその機能の中核部分であり、ほとんどのDridex攻撃は 金融サービス業界をターゲットとしています、近年その機能を拡張しています。
現在、Dridexには、TrickBotやQbotと同様に、情報窃取とボットネット機能も組み込まれています。 このマルウェアは、これらの競合他社と比較して減少しているように見えますが、まだ活発に開発されています。 2021年9月、マルウェアの新しい亜種 発見されました これは、マルウェアの情報窃取機能を拡張し、悪意のあるExcelドキュメントを配信する新しいフィッシングキャンペーンで使用されました。 Dridexは、2021年12月に Log4J 脆弱性を悪用したマルウェアのリーダーでもありました。
Dridexは、バンキング型トロイの木馬、ボットネットマルウェア、およびインフォスティーラーの機能を組み合わせており、さまざまな方法で配布されています。 組織がDridex感染から保護し、その影響を管理する方法には、次のようなものがあります。
Dridexは、検出を回避し、削除が困難になるように設計された高度なマルウェアです。 感染したシステムからマルウェアを完全に根絶できないと、再感染する可能性があります。 このため、Dridex マルウェアを削除する最善の方法は、エンドポイント セキュリティ ソリューションを使用することです。 これらのツールは、感染したコンピューターからマルウェアを完全に排除することができます。
Dridexは、インフォスティーラー、バンキング型トロイの木馬、ボットネット機能により、企業のデータとサイバーセキュリティに重大な脅威をもたらします。 Dridexと、組織が直面するその他の主要なマルウェアの脅威の詳細については、 サイバー セキュリティ レポート2022 by チェックポイント リサーチ.
Dridexやその他のマルウェアから保護するには、新しい脅威や新たな脅威を特定できる強力なエンドポイントセキュリティが必要です。 詳細はこちら Harmony Endpoint 組織のデバイスを保護するには、次の方法で役立ちます 無料デモを申し込む.