Dridex là phần mềm độc hại ngân hàng được thiết kế để đánh cắp thông tin đăng nhập ngân hàng của người tiêu dùng. Theo các nhà nghiên cứu, phần mềm độc hại Dridex trước đây chỉ nhắm vào người dùng Windows, tuy nhiên, tội phạm mạng đã thay đổi chiến thuật và chuyển sang tấn công các thiết bị macOS.
Dridex còn được gọi là Bugat và Cridex, là một phần mềm được thiết kế để đánh cắp thông tin đăng nhập ngân hàng, thu thập các dữ liệu nhạy cảm từ các máy bị nhiễm và cung cấp, thực thi các module độc hại. Nhóm đứng sau phần mềm độc hại được cho là Evil Corp (hay còn gọi là Indrik Spider).
Phần mềm độc hại Dridex cũng kế thừa các tính năng của Gameover Zeus, một trojan ngân hàng.
Mẫu phần mềm độc hại Dridex mà Trend Micro phân tích có dạng tệp Mach-O, một tệp thực thi có thể chạy trên macOS và iOS. Phần mở rộng tệp mà họ sử dụng bao gồm .o, .dylib và .bundle.
Tệp Mach-O chứa tài liệu độc hại tự động chạy khi người dùng mở nó. Sau đó, nó ghi đè lên tất cả các tệp Microsoft Word trong thư mục người dùng macOS và liên hệ với máy chủ từ xa để tải xuống nhiều tệp hơn, bao gồm tệp thực thi Windows (.exe) chạy phần mềm độc hại Dridex.
Các tệp thực thi này không thể chạy trên macOS. Tuy nhiên, nếu các tệp Word của người dùng bị ghi đè bằng các phiên bản độc hại, người dùng Mac có thể vô tình lây nhiễm cho người khác khi họ chia sẻ tệp trực tuyến.
Làm thế nào để tránh bị nhiễm phần mềm độc hại ngân hàng?
Đầu tiên và quan trọng nhất là không mở các tệp đính kèm không rõ nguồn gốc. Kiểm tra xem người gửi là ai, không chỉ bằng tên hiển thị của người gửi mà còn cả địa chỉ email. Ví dụ, công ty phát hành thẻ tín dụng sẽ không gửi biên lai bằng tài khoản Gmail cá nhân.
Mặc định trên macOS đã có các công cụ bảo mật như Gatekeeper và phần mềm chống virus XProtect. Tất nhiên, người dùng cũng có thể chọn tải xuống phần mềm chống virus của bên thứ ba hoặc sử dụng các công cụ trực tuyến để quét tệp tin, liên kết trước khi truy cập thông qua VirusTotal.
Ví dụ, nếu email có tài liệu Microsoft Word hoặc tệp Mach-O dưới dạng tệp đính kèm, người dùng nên quét email đó bằng trang VirusTotal trước khi mở.
Nguyễn Chân
10:00 | 04/01/2023
14:00 | 09/12/2022
08:00 | 04/04/2023
10:00 | 30/03/2023
16:00 | 05/04/2023
09:00 | 08/07/2022
07:00 | 17/11/2024
Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam VNCERT/CC (Cục An toàn thông tin, Bộ TT&TT) vừa tiếp tục cảnh báo về mã độc Pygmy Goat, xuất hiện trên các thiết bị SOPHOS FIREWALL nhắm vào các chuyên gia kinh tế số.
13:00 | 31/10/2024
Từ đầu năm 2023 đến tháng 9/2024, các chuyên gia của hãng bảo mật Kaspersky đã phát hiện hơn 500 tin quảng cáo về công cụ Exploit để khai thác các lỗ hổng zero-day trên web đen và các kênh Telegram ẩn dạnh.
07:00 | 22/10/2024
Một chiến dịch phần mềm độc hại mới nhắm vào lĩnh vực bảo hiểm và tài chính đã được phát hiện bằng cách sử dụng các liên kết GitHub trong các email lừa đảo như một cách để vượt qua các biện pháp bảo mật và phát tán Remcos RAT. Chiến dịch cho thấy phương pháp này đang được các tác nhân đe dọa ưa chuộng.
07:00 | 17/10/2024
Các tin tặc Triều Tiên mới đây đã bị phát hiện đang phân phối một Trojan truy cập từ xa (RAT) và backdoor chưa từng được ghi nhận trước đây có tên là VeilShell, như một phần của chiến dịch tấn công mạng nhắm vào các cơ quan, tổ chức tại Campuchia và các quốc gia Đông Nam Á khác.
Nhà cung cấp phần mềm an ninh mạng Gen Digital (Cộng hòa Séc) cho biết rằng, một phần mềm độc hại đánh cắp thông tin mới có thể vượt qua cơ chế mã hóa App-Bound trong các trình duyệt dựa trên Chromium.
10:00 | 28/11/2024