Polskie przedsiębiorstwa ze stratami milionów złotych tylko przez jednego trojana

10 kwietnia, 2020

Dridex to obecnie czołowe zagrożenie, z którym najwięcej styczności mają polscy przedsiębiorcy – informuje firma Check Point Software Technologies. Ten trojan bankowy jest szczególnie aktywny w Polsce, bo infekuje blisko 17% polskich firm i organizacji. Do tej pory Dridex na całym świecie spowodował straty przekraczające dziesiątki milionów Euro.

Choć Dridex znany jest od 2011 roku, dopiero w marcu 2020 roku po raz pierwszy znalazł się na liście najczęściej wykorzystywanych szkodliwych programów.

Dridex to zaawansowana odmiana złośliwego oprogramowania bankowego atakującego platformę Windows i wykradającego dane uwierzytelniające oraz osobowe w celu potencjalnego uzyskania dostępu do istotnych informacji finansowych.

Jak wskazuje Check Point, w ostatnim dziesięcioleciu to szkodliwe oprogramowanie było systematycznie aktualizowane i rozwijane.

Zdaniem ekspertów wzrost powszechności Drideksa jest spowodowany ostatnimi kampaniami spamowymi zawierającymi złośliwy załącznik Excel, który pobiera trojana na komputer ofiary. Obecnie, opierając się na danych z marca 2020, Dridex uznany został przez Check Point za trzecią najczęściej wykorzystywaną rodzinę malware na świecie wpływającą na ponad 3,3% organizacji na świecie. Na pierwszym miejscu wciąż pozostaje cryptominer XMRig, wpływający na 5% organizacji, drugi jest Jsecoin wykryty w około 4% światowych firm.

Dridex jest szczególnie lukratywnym rodzajem złośliwego oprogramowania dla cyberprzestępców, ponieważ z jednej strony potrafi wykraść dane uwierzytelniające, w tym bankowe, z drugiej może pobierać i uruchamiać dodatkowe moduły zdalnego sterowania.

Z naszych danych wynika, że Dridex jest prawdziwą plagą w polskich sieciach firmowych. O powadze zagrożenia świadczą szacowane straty mogące sięgać dziesiątek, jeśli nie setek milionów Euro.

 – mówi Wojciech Głażewski, dyrektor polskiego oddziału firmy Check Point.

Szczególnie niepokojący jest wzrost jego popularności w Polsce. Z danych Check Pointa wynika, że jedno z największych ognisk infekcyjnych trojana Dridex znajduje się właśnie w naszym kraju.

W związku z tak powszechnym występowaniem poważnego zagrożenia, eksperci przypominają, że organizacje muszą edukować pracowników w zakresie identyfikowania złośliwego spamu i wdrażania środków bezpieczeństwa, które pomogą chronić ich zespoły i sieci przed tego typu niebezpieczeństwami.

Czy ten artykuł był pomocny?

Oceniono: 0 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

Zapisz się na newsletter

Informacje o cyberbezpieczeństwie prosto na skrzynkę pocztową!

Dodatkowo otrzymasz poradnik „Jak bezpiecznie funkcjonować w cyfrowym świecie”

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]