Dridex é um banco focado em Windows troiano que desde então expandiu seus recursos para incluir recursos de roubo de informações e botnets. O malware, que segundo Relatório de Cibersegurança 2023 da Check Point Research, foi a quarta variante de malware mais prevalente em 2021. Dridex é distribuído principalmente por meio de campanhas de phishing e malspam.
O malware Dridex pode ser distribuído de várias maneiras. Alguns exemplos comuns incluem E-mails de Phishing, kits de exploração e entrega como uma infecção de segundo estágio por malware de outras famílias de malware, como o Emotet.
Uma vez executado em uma máquina infectada, o Dridex usa injeção e gancho de processo para obter acesso a capturas de tela e informações de pressionamento de tecla. Ele também pode coletar informações de navegadores da web, ser controlado remotamente pelo invasor e baixar e executar outros malware. Freqüentemente, o Dridex usa módulos de injeção na web que conduzem ataques man-in-the-browser e permitem que os cibercriminosos roubem credenciais de contas bancárias, e-mails e mídias sociais.
O malware Dridex começou como um ataque bancário troiano, coletando credenciais de login para plataformas bancárias on-line de máquinas infectadas. Embora isso continue a ser uma parte essencial de sua funcionalidade, e a maioria dos ataques Dridex sejam direcionado ao setor de serviços financeiros, expandiu suas capacidades nos últimos anos.
Agora, o Dridex também incorpora recursos de infostealing e botnet, semelhantes ao TrickBot e Qbot. Embora o malware pareça estar em declínio em comparação com esses concorrentes, ele ainda está em desenvolvimento ativo. Em setembro de 2021, uma nova variante do malware foi descoberto que expandiu os recursos de roubo de informações do malware e foi usado em uma nova campanha de phishing que entregou documentos Excel maliciosos. Dridex também foi líder entre malware que aproveita a vulnerabilidade Log4J em dezembro de 2021.
Dridex combina a funcionalidade de um trojan bancário, malware de botnet e infostealer e é distribuído de várias maneiras. Alguns métodos pelos quais uma organização pode se proteger contra uma infecção por Dridex e gerenciar seus impactos incluem:
Dridex é um malware sofisticado projetado para escapar da detecção e ser difícil de remover. Não erradicar completamente o malware de um sistema infectado pode resultar em reinfecção. Por esse motivo, a melhor maneira de remover o malware Dridex é usando uma solução de Segurança de endpoint. Essas ferramentas podem garantir que o malware seja completamente eliminado de um computador infectado.
Dridex representa uma ameaça significativa aos dados corporativos e à segurança cibernética com seu infostealer, trojan bancário e funcionalidade de botnet. Para saber mais sobre o Dridex e as outras principais ameaças de malware que as organizações enfrentam, confira o Relatório de Segurança Cibernética de 2022 pela Check Point Research.
A proteção contra Dridex e outros malware requer uma forte segurança de endpoint que possa identificar ameaças novas e emergentes. Saiba mais sobre como Harmony Endpoint pode ajudar a proteger o dispositivo da sua organização, solicitando uma demogratuita.