赛门铁克揭示Dyre已经成为当下主要的金融木马威胁

Dyre金融木马大约在一年前出现,并且目前已成为最有效的金融欺诈工具之一。犯罪分子利用Dyre对全球1,000多家银行和其他公司的客户进行欺诈。在英语国家,尤其是美国和英国的客户面临最大的风险,这是因为被锁定为攻击目标的银行大部分位于这些国家。

 

 

在Gameover Zeus、Shylock和Ramnit 等几个重大金融威胁相继被打击后,由这些组织所造成的威胁已经削弱,但Dyre现在已经取而代之,成为普通客户所面临的主要威胁之一。

赛门铁克公司检测发现,Dyre的文件名为 Infostealer.Dyre,以Windows计算机为攻击目标,并且能够通过攻击三款主流Web浏览器(Internet Explorer、Chrome和Firefox)窃取银行凭证和其他凭证。

此外,Dyre将构成双重威胁。除窃取凭证外,它还能够向受害者传染其他类型的恶意软件,例如将用户添加至垃圾邮件僵尸网络。

一年内的增长

根据赛门铁克安全响应团队发布的技术白皮书显示,感染Dyre的用户从一年前开始激增。这款恶意软件背后的攻击者不断提高攻击性能,并持续构建支持其发展的基础设施。

 

 

图1.在一年内针对Dyre的检测

 

排名

检测活动

1

美国

53919

2

英国

15789

3

日本

11411

4

加拿大

7200

5

澳大利亚

2914

6

印度

2817

7

法国

2137

8

新加坡

1521

9

土耳其

1408

10

德国

1253

11

中国

1236

12

爱尔兰

1214

13

瑞士

1210

14

马来西亚

1047

图2.在一年内针对Dyre的检测 (根据国家)

由于攻击者的目标不仅仅是为了窃取金融机构的信息,还抱有其他恶意目的,赛门铁克所检测到的活动数量并不能确认为实际的感染数量。赛门铁克发现,一些国家拥有很高的活动数量,但实际受到攻击的银行数量并不高。在过去一年中,赛门铁克检测到中国大约有1,236次活动,并未列入前十大受威胁严重的国家,仅有2家银行成为攻击目标。

感染传播途径

Dyre主要通过垃圾邮件传播。在大多数情况下,恶意电子邮件伪装成商务文件、语音邮件或传真消息。当受害者点击电子邮件附件,就会被重新定向到一个恶意网站,该网站将在受害者的电脑上安装Upatre下载器(经赛门铁克检测为Downloader.Upatre)。

Upatre是金融欺诈组织最常用的侦测工具之一,此前Gameover Zeus和Cryptolocker组织都曾使用过该工具。它在受害者的计算机中充当桥头堡,收集相关信息以及试图禁用安全软件,最后下载并安装Dyre木马。

凭证窃取

Dyre能够使用几种不同类型的浏览器中间人 (MITB)攻击受害者的Web浏览器,从而窃取凭证。其中的一种 MITB 攻击会将受害者浏览过的每一个网页进行扫描,并对照Dyre预先配置的攻击网站清单进行核查。如果找到匹配结果,该MITB就会将受害者重新定向到与真正网站外观相似的虚假网站。该虚假网站将收集受害者的凭证,然后将其重新定向回原网站。

第二种 MITB攻击可以通过添加恶意代码让Dyre篡改合法站点在浏览器窗口中的显示方式,进而窃取受害者的登录凭证。在某些情况下,Dyre还可能会显示一个附加的虚假页面,通知受害者其电脑无法被识别,并需要提供其他凭证来验证用户身份,例如生日、PIN 码和信用卡详细信息。

为其他威胁打开大门

Dyre还会向受害者传染其他恶意软件。迄今为止,赛门铁克已经发现7种来自Dyre推送的其他恶意软件,以用于感染计算机。在多种情况下,受害者会被添加至僵尸网络,以用于支持后续的垃圾邮件活动,并感染更多的受害者。

操控Dyre 的攻击者

根据Dyre攻击者的最活跃的活动时间,赛门铁克认为该组织可能位于东欧或俄罗斯。许多组织的命令控制(C&C)基础设施位于这些地区,并且这些国家的感染数量相对较少。这些攻击组织或许希望通过避免攻击离自己较近的目标来保持自身低调。

赛门铁克保护

赛门铁克和诺顿产品检测到如下威胁:

Infostealer.Dyre

Downloader.Upatre

检测到Dyre木马传播的其他威胁如下:

Trojan.Spadyra

Trojan.Spadoluk

Trojan.Pandex.B

Infostealer.Kegotip

Trojan.Fareit

Trojan.Doscor

Trojan.Fitobrute

赛门铁克建议采取以下防护策略

保持将安全软件更新至最新版本,以防御恶意软件的新变种。

保持更新计算机操作系统和其他软件。软件更新通常包含针对新发现的可能被攻击者利用的安全漏洞补丁。

在进行网上银行会话时保持谨慎,尤其当银行网站的操作行为或外观变化时更需谨慎。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/127023.html<

(0)
运维的头像运维
上一篇2025-02-24 11:52
下一篇 2025-02-24 11:53

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注