Újra támad a DanaBot: A veszélyes banki trójai legfrissebb változata

nov 12, 2025

Hat hónappal az Operation Endgame nemzetközi rendőrségi akciója után, amely jelentősen meggyengítette a DanaBot működését, a veszélyes banki trójai újra felbukkant. A Zscaler ThreatLabz kutatói szerint a DanaBot legújabb, 669-es verziója már egy továbbfejlesztett, Tor (.onion) alapú parancs- és vezérlő (C2) infrastruktúrát használ, valamint “backconnect” csomópontokat alkalmaz a kommunikációhoz.

A DanaBot története és működése

A DanaBot malware-t először a Proofpoint kutatói fedezték fel, mint egy Delphi nyelven írt banki trójait, amelyet elsősorban e-mailes fertőzések és rosszindulatú reklámkampányok (malvertising) terjesztettek. A kártevő kezdetben malware-as-a-service (MaaS) modellben működött, vagyis bűnözők bérelhették előfizetéses díj ellenében.

Az évek során a DanaBot jelentős fejlődésen ment keresztül: moduláris információlopóvá és betöltővé alakult át, amely elsősorban web böngészőkben tárolt hitelesítő adatokat és kriptovaluta tárca-információkat célozza meg. Ezáltal nemcsak banki adatokat lopott, hanem kriptovalutákhoz is hozzáférést szerzett.

A DanaBot új változatának jellemzői

  • Új C2 infrastruktúra: A 669-es verzió Tor hálózaton keresztül kommunikál, ami megnehezíti a hatóságok számára a nyomkövetést és az infrastruktúra lebontását.
  • Backconnect csomópontok: Ezek segítségével a támadók elrejtik valódi szervereik helyét és tovább növelik az anonimitást.
  • Kriptovaluta lopás: A Zscaler több olyan kriptovaluta címet is azonosított (BTC, ETH, LTC, TRX), amelyeken keresztül a támadók fogadják az ellopott pénzeszközöket.

A korábbi rendőrségi akciók hatása és a jelenlegi helyzet

2023 májusában egy nemzetközi együttműködés keretében végrehajtott „Operation Endgame” jelentős csapást mért a DanaBot infrastruktúrájára: letartóztatások történtek, valamint számos szervert lefoglaltak. Ez az akció ideiglenesen visszaszorította a kártevő terjedését.

Azonban a Zscaler kutatói szerint a DanaBot most újra aktív, teljesen újjáépített infrastruktúrával. Ez jól mutatja, hogy a kiberbűnözők kitartóak és rugalmasak maradnak, amíg anyagi haszon reményében folytathatják tevékenységüket – különösen akkor, ha a fő operátorokat nem sikerül elfogni.

A fertőzés tipikus módjai

A DanaBot fertőzések általában az alábbi kezdeti behatolási módszerekkel indulnak:

  1. Kártékony e-mailek: Rosszindulatú linkek vagy csatolmányok útján terjednek.
  2. SEO mérgezés: Keresőoptimalizálási technikákkal manipulált weboldalak révén fertőzik meg az áldozatokat.
  3. Malvertising kampányok: Online hirdetésekbe ágyazott rosszindulatú kódok segítségével jutnak be a rendszerekbe.

Ezek közül néhány esetben további káros szoftverek, például zsarolóvírusok is települhetnek a fertőzés során.

Megelőzés és védekezés a DanaBot ellen

Szervezetek számára kulcsfontosságú, hogy naprakészen tartsák biztonsági rendszereiket és blokkolják az ismert fenyegetéseket. Ehhez ajánlott beépíteniuk a Zscaler által közzétett új indikátorokat (IoC-ket) az elutasítási listákba (blocklist), valamint frissíteniük kell vírusirtóikat és tűzfalaikat.

Ezen túlmenően fontos az alkalmazottak folyamatos oktatása az e-mailes fenyegetésekről és az online biztonsági tudatosság növelése érdekében. Az erős jelszóhasználat és kétfaktoros hitelesítés szintén hatékony védelmi réteget képezhet.

Záró gondolatok

A DanaBot visszatérése ismételten rámutat arra, hogy a kiberbűnözők soha nem alszanak – különösen akkor nem, ha anyagi haszon reményében folytathatják tevékenységüket. Az új Tor-alapú C2 infrastruktúra pedig komoly kihívást jelent mind a biztonsági szakembereknek, mind pedig az érintett szervezeteknek.

Ha Ön is szeretné csökkenteni vállalata kockázatait és hatékonyan védekezni az ilyen típusú fenyegetések ellen, ne habozzon frissíteni biztonsági eszközeit és követni a legfrissebb biztonsági ajánlásokat!

Forrás: https://www.bleepingcomputer.com/news/security/danabot-malware-is-back-to-infecting-windows-after-6-month-break/

Mustafa Suleyman szigorú irodai munkakultúrája a Microsoftnál

Mustafa Suleyman szigorú irodai munkakultúrája a Microsoftnál

Mustafa Suleyman, a Microsoft mesterséges intelligenciáért felelős vezetője egyedi és szigorú elvárásokat támaszt alkalmazottaival szemben az irodai munkavégzés terén. Míg a Microsoft általános irányelvei szerint a dolgozók heti legalább három napot töltenek az...

Loren LoRosa: Hogyan Harcolta Ki Magának a Helyét a The Breakfast Club Műsorvezetőjeként

Loren LoRosa nemrégiben nyíltan beszélt arról a bátor és kitartó hozzáállásról, amelynek köszönhetően elnyerte legújabb, nagy presztízsű szerepét a The Breakfast Club rádióműsorban. Egy őszinte interjúban a The Tamron Hall Show-ban LoRosa feltárta, hogy tulajdonképpen...

Mustafa Suleyman szigorú irodai munkakultúrája a Microsoftnál

Mustafa Suleyman, a Microsoft mesterséges intelligenciáért felelős vezetője egyedi és szigorú elvárásokat támaszt alkalmazottaival szemben az irodai munkavégzés terén. Míg a Microsoft általános irányelvei szerint a dolgozók heti legalább három napot töltenek az...

A jótékonysági szervezetek szerepe a globális kihívások kezelésében – Hosszú távú megoldások keresése

Az elmúlt években egyre többször gondolkodtam el mélyebben azon, milyen szerepet töltenek be a jótékonysági szervezetek a világot érintő komoly kihívások megoldásában. Ezek a szervezetek nélkülözhetetlenek a válsághelyzetek gyors reagálásában, a közösségek...

Iratkozz fel! Heti összefoglaló az LGBTQ+ kultúra legjaváról

Az LGBTQ+ közösség gazdag és sokszínű kultúrája folyamatosan fejlődik, új történetekkel, művészeti alkotásokkal, eseményekkel és inspiráló személyiségekkel bővül. Ha szeretnél naprakész maradni a legfrissebb hírekben, trendekben és eseményekben, akkor egy megbízható,...

Toyota új akkumulátorgyára Észak-Karolinában és bővülő befektetései az USA-ban

2025. november 12-én a Toyota Motor hivatalosan is megkezdte működését legújabb, 13,9 milliárd dolláros akkumulátorgyára Liberty városában, Észak-Karolinában, az Egyesült Államokban. Ez a létesítmény mérföldkőnek számít a japán autógyártó történetében, hiszen ez az...

Anthropic és Fluidstack: 50 milliárd dolláros adatközpont partnerség az AI jövőjéért

Az Anthropic, az egyik vezető mesterséges intelligencia fejlesztő cég, 2026-ra szóló, ambiciózus adatközpont-fejlesztési megállapodást kötött a brit székhelyű Fluidstack neocloud szolgáltatóval. A vállalat 50 milliárd dolláros beruházást jelentett be, amelynek célja,...

Adatközpontok és a globális gazdaság: Az IEA jelentése és az energiafogyasztás jövője

Az adatközpontok szerepe a modern gazdaságban egyre meghatározóbbá válik, ezt támasztja alá az International Energy Agency (IEA) legfrissebb jelentése is. A 2024-es évben a világ összesen 580 milliárd dollárt fordít adatközpontokra, ami 40 milliárd dollárral több,...

Ford vezérigazgatója szerint Amerika ébresztőre szorul a munkaerőhiány miatt

Jim Farley, a Ford Motor Company vezérigazgatója egy nemrégiben megjelent podcast-interjúban figyelmeztetett az Egyesült Államokban tapasztalható súlyos munkaerőhiányra, különösen a kézműves és manuális munkakörökben. A Office Hours: Business Edition című műsorban...

Gen Z és a Magas Vagyonú Munkaerőpiac: Új Karrierlehetőségek a Magánszolgáltatásokban

A munkaerőpiac napjainkban soha nem látott kihívásokkal néz szembe: tömeges elbocsátások, valamint az mesterséges intelligencia gyors ütemű integrációja jelentős átalakulásokat hoznak. Ezek a változások különösen érzékenyen érintik a fiatal generációkat, köztük a Z...

Tesla diszkriminációs per: siket technikus extrém hőmérséklet miatt elvesztette állását

A Tesla texasi Gigafactory-jában dolgozó Hans Kohls, egy siket technikus, aki a hallókészülékei meghibásodása miatt kért áthelyezést, most perrel fordult a vállalat ellen. A 36 éves férfi azt állítja, hogy a casting részlegen tapasztalt extrém hőmérséklet és...