Dridex 是一家以 Windows 為中心的銀行業務 特洛伊木馬 此後,它已擴展其功能,包括信息竊取和殭屍網絡功能。 The malware,根據 Check Point Research 的 2023 年網路安全報告,是 2021 年第四大流行的惡意軟體變體。Dridex 主要透過網路釣魚和惡意垃圾郵件活動進行分發。
Dridex 惡意軟體可以透過多種方式傳播。一些常見的例子包括 phishing emails、漏洞利用工具包,並作為惡意軟體其他惡意軟體系列(例如 Emotet)的第二階段感染進行傳遞。
在受感染的機器上執行後,Dridex 會使用過程注入和掛鉤來訪問屏幕截圖和按鍵信息。 它還可以從網頁瀏覽器收集信息,被攻擊者遠端控制,以及下載和執行其他惡意軟體。Dridex 通常使用 Web 注入模塊來進行瀏覽器人入攻擊,並允許網絡犯罪分子竊取銀行帳戶,電子郵件和社交媒體的憑據。
Dridex 惡意軟體最初是一種銀行惡意軟體 特洛伊木馬,從受感染的機器收集網上銀行平台的登錄憑據。 儘管這繼續是其功能的核心部分,但大多數 Dridex 攻擊都是 針對金融服務行業,近年來它已經擴大了其能力。
現在,Dridex 還結合了信息竊取和殭屍網絡功能,類似於 TrickBot 和 Qbot。 儘管與這些競爭對手相比,該惡意軟體的數量似乎有所下降,但它仍在積極開發中。2021 年 9 月,該惡意軟體的新變種 被發現 它擴展了惡意軟體的資訊竊取功能,並被用於傳播惡意 Excel 文件的新網路釣魚活動。Dridex 也是 2021 年 12 月利用Log4J脆弱性的惡意軟體中的領導者。
Dridex 結合了銀行木馬、殭屍網路惡意軟體和資訊竊取者的功能,並以多種方式分發。組織可以通過一些保護免受 Dridex 感染並管理其影響的方法包括:
Dridex 是一種複雜的惡意軟體,旨在逃避偵測且難以移除。如果無法從受感染的系統中徹底根除惡意軟體,可能會導致重新感染。因此,刪除 Dridex 惡意軟體的最佳方法是使用端點資安解決方案。這些工具可以確保惡意軟體從受感染的電腦中完全消除。
Dridex 憑藉其信息竊取器,銀行木馬和殭屍網絡功能對企業數據和網絡安全構成了重大威脅。 要了解有關 Dridex 和組織面臨的其他主要惡意軟體威脅的更多信息,請查看 2022 Cybersecurity Report 由檢查點研究。
防禦 Dridex 和其他惡意軟體需要強大的端點資安來識別新出現的威脅。進一步了解如何 Harmony Endpoint 可以透過以下方式協助保護您組織的裝置 請求免費示範。