23 de noviembre de 2015

DYRE. El troyano que se actualiza para afectar a Windows 10 y Edge

Expertos en seguridad han confirmado que el troyano Dyre se ha actualizado para atacar al sistema operativo Windows 10 y el navegador Edge.
Incluso desde la propia Microsoft se han hecho eco de la noticia y han confirmado que la amenaza es real y que los propietarios de alguna versión de este popular malware lo han actualizado para que los usuarios que ya poseen la nueva versión del sistema operativo de Microsoft o hagan uso del navegador Edge sufran las consecuencias de este. 
Desde Microsoft buscan de alguna forma dar cifras y aportan un número aproximado de usuarios con equipos Windows afectados, cifrando esto en 100.000.
El troyano Dyre aún es compatible con 7,8 y 8.1
  • La inclusión del nuevo sistema operativo de Microsoft en el soporte no implica la eliminación del resto. La cartera de usuarios de la compañía de Redmond está muy repartida y a día de hoy a los ciberdelincuentes no les interesa centrar los esfuerzos en los equipos que posean un sistema operativo concreto.
  • La nueva actualización se centra sobre todo en la posición que posee el navegador web dentro del sistema operativo, utilizando los permisos que se dotan a este para llevar a cabo el monitoreo de las actividades realizadas en este y así obtener la información de una forma mucho más sencilla y sin despertar las sospechas de las herramientas de seguridad presentes en el sistema.
  • Desde la compañía informan que todos aquellos usuarios que posean el archivo %APPDATA%\local\[ carácteres aleatorios].exe es probable que estén afectados por la amenaza. También informan de solicitudes a las herramientas de seguridad por parte de los procesos explorer.exe y svchost.exe que pueden ser otro síntoma de que el equipo esté infectado con el troyano bancario.
Fuente: zdnet