Число кибератак с использованием банковского трояна Dyre увеличилось более чем в два раза

За последние три месяца на долю европейских пользователей услуги online-банкинга пришлось 39% от всех кибератак с использованием Dyre.
Компания Trend Micro сообщила, что пользователи услуги online-банкинга из Европы и Северной Америки все чаще становятся жертвами кибератак, в которых злоумышленники используют банковский троян Dyre. Согласно данным специалистов, популярность Dyre выросла за последнее время на 125%, подтверждая, что интерес мошенников к online-банкингу увеличивается с каждым днем.
ИБ-эксперты Trend Micro отметили, что за последние три месяца на долю европейских пользователей услуги online-банкинга пришлось 39% от всех кибератак с использованием Dyre, на жителей Северной-Америки – 38% и на пользователей из Азиатско-Тихоокеанского региона – 19%. В начале мая также наблюдался значительный рост электронных спам-писем с Dyre, отправленных пользователям из Азиатско-Тихоокеанского региона.
Trend Micro внимательно проанализировала URL-адреса финансовых учреждений, которые встречались в спам-рассылке, и отметила, что несколько раз преступники использовали адреса, связанные с международными банками и их филиалами в разных странах.
Как и раньше, троян не поставляется непосредственно с помощью электронной почты. Спам-письмо содержит загрузчик Upatre, который загружает Dyre. Эксперты сообщили, что Upatre был обновлен, и новые версии способны отключать межсетевые экраны и Windows Defender.
Злоумышленники пытаются заставить пользователей нажать на вредоносную ссылку, сообщая в спам-письме, что их налоги были увеличены в два раза. Раньше вредоносные электронные сообщения приходили только на английском языке, однако эксперты Trend Micro уверенны, что вскоре преступники будут отправлять письма на разных языках, пытаясь увеличить целевую аудиторию.

Статьи по теме:

Турция заблокировала доступ к Twitter Аниме-ресурс закрыт Роскомнадзором за порнографию В Firefox запретили вирусам менять новую вкладку Google убрала более 170 тысяч ссылок по “праву быть забытым” Новые инструменты от Google для быстрого управления настройками Торговых кампаний Новый троян может разорить владельца заражённого Android устройства Impress: многоцелевой сервер приложений для Node.js Opera 21 всегда показывает полный URL Открытка компании: Почему "Билайн" часть ресурсов блокирует по IP, а часть по URL? Google выпустил антивирус для компьютеров Apple