DanaBot adalah sepotong malware yang dapat diklasifikasikan sebagai Trojan perbankan yang relatif baru. Menggunakan kampanye spam yang canggih untuk menginfeksi komputer, dan tampaknya target perusahaan dan bisnis. Sementara ini mungkin tidak tampak seperti pada pandangan pertama, Trojan ini sangat berbahaya karena itu bertujuan untuk mencuri informasi keuangan Anda. Setelah Trojan sepenuhnya di dalam, ia akan mencuri informasi pribadi, membuat sistem screenshot dan mengirimkan informasi ke server komando dan kontrol, di mana ia akan mendarat di tangan penjahat cyber. Memiliki informasi pribadi dan keuangan yang dicuri dapat memiliki konsekuensi yang sangat serius sehingga jenis malware sebaiknya dihindari. DanaBot Trojan Targets Bank Users

Pintu masuknya mungkin pergi tanpa diketahui oleh pengguna karena hal itu menunjukkan tanda-tanda jelas tidak berada pada komputer. Namun, anti-malware dapat diandalkan perangkat lunak harus mampu mendeteksi masalah. Jika Anda baru saja menginstal perangkat lunak anti-malware dan itu adalah mendeteksi Trojan ini, Hapus DanaBot segera.

Apa itu lakukan?

Trojan tersebar menggunakan kampanye spam yang canggih, mana penjahat cyber mengirimkan email kepada pengguna, berpura-pura menjadi dari perusahaan yang sah. Satu kampanye melibatkan penjahat yang berpura-pura menjadi dari perusahaan perangkat lunak Australia MYOB dan menginformasikan pengguna bahwa faktur telah terikat ke email. MYOB menyediakan pajak dan akuntansi layanan, sehingga hal ini tidak biasa bagi pelanggan untuk mendapatkan email tersebut. Mereka terlihat cukup sah juga, menggunakan desain yang sama sebagai MYOB menggunakan. Jenis-jenis kampanye adalah mengapa dianjurkan untuk memindai lampiran email dengan perangkat lunak anti-malware sebelum membuka mereka. Tidak peduli bagaimana sah mereka mungkin tampak, mereka selalu bisa menyamar malware.

Ketika Anda membuka lampiran, Trojan meluncurkan dan mulai aktivitasnya. Ini akan mencoba untuk mencuri informasi pribadi dan sistem, membuat screenshot dari sistem Anda dan desktop, dan akan membuat daftar file pada hard disk. Informasi tersebut akan di-upload ke server komando dan kontrol (C & C). Informasi yang baik akan digunakan oleh para penjahat di belakang Trojan ini, atau itu akan dijual ke penjahat lainnya.

Anda mungkin tidak menyadari itu beroperasi, dan itu adalah salah satu alasan mengapa Trojan begitu berbahaya.

Kesimpulan

Cybercriminals menargetkan korban di perusahaan dan menginfeksi mereka dengan multi-tahap yang canggih, Trojan perbankan multi-komponen dan diam-diam seperti DanaBot untuk mencuri informasi sensitif dan pribadi mereka. Dalam kampanye ini para penyerang dikirim email phishing yang ditargetkan dalam bentuk palsu MYOB faktur pesan dengan faktur link yang menunjuk ke dikompromikan FTP server hosting DanaBot malware. Infrastruktur yang mendukung malware dirancang untuk menjadi fleksibel sementara malware dirancang untuk menjadi modular dengan fungsionalitas yang tersebar di beberapa komponen yang berat terenkripsi.

Tinggalkan Balasan