دريدكس

Dridex
معلومات عامة
نوع
المطور الأصلي
Necurs Maksim Yakubets

دريدكس هي برمجية خبيثة مخصصة لسرقة اوراق الاعتماد البنكية خلال نظام يستخدم الماكرو في مايكروسوفت وورد.[1]

هدف الفيروس هو مستخدمي نظام ويندوز الذين يفتحون الملف الملحق بالبريد الإلكتروني في الوورد أو الإكسل، يتسبب فتحه في تشغيل ماكرو يقوم بتنشيط وتحميل دريدكس فيصيب الحاسوب. يمكن أيضًا تنزيل الحمولة عن طريق تطبيقات النظام المحقونة، على سبيل المثال، مستكشف الملفات (explorer.exe)، أو عن طريق استغلال الثغرات الأمنية مثل تلك التي تتضمن محرر مايكروسوفت للعمليات (بالإنجليزية: Microsoft Equation Editor).

المراجع

  1. "Someone Hijacks Botnet Network & Replaces Malware with an Antivirus". The Hacker News (بالإنجليزية). Archived from the original on 2023-09-27. Retrieved 2023-12-29.