Malware Dyre continúa actualizándose

Iniciado por wolfbcn, 5 Noviembre 2015, 21:40 PM

0 Miembros y 1 Visitante están viendo este tema.

wolfbcn

Sin ser una de las familias de malware más mediática, Dyre es uno de los troyanos orientados al fraude bancario de sobra conocido en los laboratorios de análisis. Y aunque también es conocido como "Dyreza" muchos motores antivirus lo detectan como "Battdil". Todo indica que nuevos actores están entrando en la escena del malware bancario.

Vamos a analizar varias características recientes que hemos detectado dentro de la labor continua de análisis que realizamos en el Laboratorio de Hispasec. Desde hace cosa de un mes venimos detectando ciertos cambios en el comportamiento de Dyre que, entre otros indicadores, nos muestra que es una familia que ha venido para darnos trabajo.

Dyre comenzó sus andadas orientándose a países de habla anglo-sajona, principalmente Estados Unidos, Reino Unido y Australia. Poco a poco, y debido a su éxito han ido expandiéndose por distintas localizaciones repartidas por todo el mapa como Alemania, Austria, Suiza, Hungría, Luxenburgo, Francia, Rumanía, Emiratos Árabes Unidos, Colombia y un largo etcétera, dentro del que, desafortunadamente, también se encuentran varias entidades de panorama financiero español.

LEER MAS: http://unaaldia.hispasec.com/2015/11/malware-dyre-continua-actualizandose.html
La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.