Makrókkal fertőz a Dridex malware

A Dridex malware Trustwave által beazonosított támadásai makrókat használva banki ügyfeleket céloznak. 

A folyamat a következő: az áldozat kap egy spam email-t egy Microsoft Word vagy Excel csatolmánnyal. A támadók valós intézmények nevét használva veszik rá a felhasználót, hogy nyissa meg a csatolmányt. A dokumentum megnyitásakor a Dridex nevű malware töltődik le a rendszerre (A Dridex a GameOver Zeus család tagja). Ahhoz hogy a fertőző dokumentum elérje a hatását, a felhasználónak engedélyeznie kell a makrók használatát.

A Microsoft jelentése szerint egy kiugrás volt megfigyelhető decemberben az ilyen típusú támadásokat illetően. Két makróval fertőző kártevőt azonosítottak be, a TrojanDownloader: W97M/Adnel-t és a TrojanDownloader:O97M/Tarbir-t. Ez a két downloader főként amerikai és angol Microsoft felhasználókat vesz célba a spamek küldésekor.

A Microsoft alapértelmezés szerint kikapcsolta a makrók használatát, de az új támadások arra utalnak, hogy a rosszindulatú felhasználók ‘social engineering’-el próbálják meg az áldozatot rávenni ennek engedélyezésére. Miután a fertőzés megtörtént és a Dridex működik, a fertőzött rendszer banki adatok lopására lesz alkalmas. 

A Nemzeti Kibervédelmi Intézet munkatársai azt javasolják, hogy amennyiben gyanús tartalmú, ismeretlen feladótól érkező, mellékletet vagy linket tartalmazó e-mail üzenet érkezik, haladéktalanul töröljék azt, és értesítsék a rendszergazdát.

Hivatkozások:
http://www.securityweek.com/attackers-spread-dridex-banking-trojan-malicious-macros
http://threatpost.com/dridex-banking-trojan-spreading-via-office-macros/110255
http://www.microsoft.com/security/portal/threat/encyclopedia/Entry.aspx?Name=TrojanDownloader:W97M/Adnel
http://www.microsoft.com/security/portal/threat/encyclopedia/Entry.aspx?Name=TrojanDownloader:O97M/Tarbir


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
CVE-2025-9336 – ASUS Armoury Crate sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
Tovább a sérülékenységekhez »