Újra támad a DanaBot: A veszélyes banki trójai legfrissebb változata

nov 12, 2025

Hat hónappal az Operation Endgame nemzetközi rendőrségi akciója után, amely jelentősen meggyengítette a DanaBot működését, a veszélyes banki trójai újra felbukkant. A Zscaler ThreatLabz kutatói szerint a DanaBot legújabb, 669-es verziója már egy továbbfejlesztett, Tor (.onion) alapú parancs- és vezérlő (C2) infrastruktúrát használ, valamint “backconnect” csomópontokat alkalmaz a kommunikációhoz.

A DanaBot története és működése

A DanaBot malware-t először a Proofpoint kutatói fedezték fel, mint egy Delphi nyelven írt banki trójait, amelyet elsősorban e-mailes fertőzések és rosszindulatú reklámkampányok (malvertising) terjesztettek. A kártevő kezdetben malware-as-a-service (MaaS) modellben működött, vagyis bűnözők bérelhették előfizetéses díj ellenében.

Az évek során a DanaBot jelentős fejlődésen ment keresztül: moduláris információlopóvá és betöltővé alakult át, amely elsősorban web böngészőkben tárolt hitelesítő adatokat és kriptovaluta tárca-információkat célozza meg. Ezáltal nemcsak banki adatokat lopott, hanem kriptovalutákhoz is hozzáférést szerzett.

A DanaBot új változatának jellemzői

  • Új C2 infrastruktúra: A 669-es verzió Tor hálózaton keresztül kommunikál, ami megnehezíti a hatóságok számára a nyomkövetést és az infrastruktúra lebontását.
  • Backconnect csomópontok: Ezek segítségével a támadók elrejtik valódi szervereik helyét és tovább növelik az anonimitást.
  • Kriptovaluta lopás: A Zscaler több olyan kriptovaluta címet is azonosított (BTC, ETH, LTC, TRX), amelyeken keresztül a támadók fogadják az ellopott pénzeszközöket.

A korábbi rendőrségi akciók hatása és a jelenlegi helyzet

2023 májusában egy nemzetközi együttműködés keretében végrehajtott „Operation Endgame” jelentős csapást mért a DanaBot infrastruktúrájára: letartóztatások történtek, valamint számos szervert lefoglaltak. Ez az akció ideiglenesen visszaszorította a kártevő terjedését.

Azonban a Zscaler kutatói szerint a DanaBot most újra aktív, teljesen újjáépített infrastruktúrával. Ez jól mutatja, hogy a kiberbűnözők kitartóak és rugalmasak maradnak, amíg anyagi haszon reményében folytathatják tevékenységüket – különösen akkor, ha a fő operátorokat nem sikerül elfogni.

A fertőzés tipikus módjai

A DanaBot fertőzések általában az alábbi kezdeti behatolási módszerekkel indulnak:

  1. Kártékony e-mailek: Rosszindulatú linkek vagy csatolmányok útján terjednek.
  2. SEO mérgezés: Keresőoptimalizálási technikákkal manipulált weboldalak révén fertőzik meg az áldozatokat.
  3. Malvertising kampányok: Online hirdetésekbe ágyazott rosszindulatú kódok segítségével jutnak be a rendszerekbe.

Ezek közül néhány esetben további káros szoftverek, például zsarolóvírusok is települhetnek a fertőzés során.

Megelőzés és védekezés a DanaBot ellen

Szervezetek számára kulcsfontosságú, hogy naprakészen tartsák biztonsági rendszereiket és blokkolják az ismert fenyegetéseket. Ehhez ajánlott beépíteniuk a Zscaler által közzétett új indikátorokat (IoC-ket) az elutasítási listákba (blocklist), valamint frissíteniük kell vírusirtóikat és tűzfalaikat.

Ezen túlmenően fontos az alkalmazottak folyamatos oktatása az e-mailes fenyegetésekről és az online biztonsági tudatosság növelése érdekében. Az erős jelszóhasználat és kétfaktoros hitelesítés szintén hatékony védelmi réteget képezhet.

Záró gondolatok

A DanaBot visszatérése ismételten rámutat arra, hogy a kiberbűnözők soha nem alszanak – különösen akkor nem, ha anyagi haszon reményében folytathatják tevékenységüket. Az új Tor-alapú C2 infrastruktúra pedig komoly kihívást jelent mind a biztonsági szakembereknek, mind pedig az érintett szervezeteknek.

Ha Ön is szeretné csökkenteni vállalata kockázatait és hatékonyan védekezni az ilyen típusú fenyegetések ellen, ne habozzon frissíteni biztonsági eszközeit és követni a legfrissebb biztonsági ajánlásokat!

Forrás: https://www.bleepingcomputer.com/news/security/danabot-malware-is-back-to-infecting-windows-after-6-month-break/

A Facebook algoritmus jutalmazza a bevándorlásellenes, embertelen tartalmakat

Az online közösségi platformok, mint a Facebook, egyre nagyobb szerepet játszanak abban, hogy milyen információkhoz jutunk hozzá nap mint nap. Azonban nem minden tartalom egyformán ártalmatlan vagy hasznos. Egyre több aggasztó jelenség mutatja, hogy az algoritmusok...

Vezetői kultúra és valóság: Miért nem elég a szép értéknyilatkozat?

Az elmúlt évben egy olyan vállalatnál dolgoztam, ahol a vezérigazgató komoly erőfeszítéseket tett a vállalati kultúra megújítására. Konzultánsokat hívott be, vezetői alapelvekről szóló workshopokat szervezett, sőt még videókat is forgattak az „innováció befogadásáról...

Susan Collins a Boston Fed elnöke: Óvatos hozzáállás az újabb kamatcsökkentésekkel kapcsolatban

2025. augusztus 22-én, a Kansas City Federal Reserve által szervezett Jackson Hole Gazdaságpolitikai Szimpóziumon Susan Collins, a Boston Federal Reserve Bank elnöke és vezérigazgatója nyilatkozott a jelenlegi monetáris politikai helyzetről. Az infláció és a...

Fed kamatdöntése: Két vezető tisztviselő ellenzi a decemberi kamatcsökkentést

Washington, 2023. november – A Federal Reserve (Fed) két magas rangú tisztviselője szerdán kifejezte ellenállását egy újabb kamatcsökkentéssel szemben a központi bank decemberi ülésén, ami tovább bonyolítja a Fed következő lépéseinek kilátásait. Susan Collins, a...

Abortuszhoz való hozzáállás a reproduktív korú nők körében Georgiában – Új kutatási eredmények

Az abortusz kérdése az Egyesült Államokban folyamatosan heves viták tárgya, és az egyes államok eltérő szabályozásokat alkalmaznak a terhességmegszakítás feltételeit illetően. Egy friss, 2025. november 12-én megjelent tanulmány az open-access PLOS One folyóiratban...

Sting és Shaggy közös színpadi kalandja: Az újragondolt The Last Ship a Metropolitan Operában

Ki ne álmodott volna arról, hogy egy Tony-jelölt musicalben játszhat a legjobb barátjával néhány napig? Bár Cyndi Lauper talán nem, Sting most valóra váltja ezt a vágyat egy különleges előadás keretében. A világhírű zenész és dalszerző újra színpadra lép, méghozzá egy...

Az AI társalgó chatbotok veszélyei és jövője – Perplexity CEO véleménye

A mesterséges intelligencia (AI) rohamos fejlődése új, izgalmas, de egyben aggasztó alkalmazási területeket is hozott magával. Az egyik leggyorsabban terjedő és legvitatottabb felhasználási mód az AI-alapú társasági chatbotok megjelenése, amelyek képesek személyre...

Stephen Colbert és Seth Meyers kritikái a politikai helyzetről és Trump viselkedéséről

A legnépszerűbb amerikai késő esti talkshow-házigazdák, Stephen Colbert és Seth Meyers ismét reflektorfénybe helyezték a jelenlegi politikai helyzetet, különösen a kormányzati leállást, a Demokrata Párt belső megosztottságát, valamint Donald Trump folyamatosan romboló...

Az amerikai Belbiztonsági Minisztérium titkos adatkezelési botránya Chicago bűnügyi nyilvántartásaival

2023. november 21-én a Belbiztonsági Minisztérium (Department of Homeland Security, DHS) mezőgazdasági hírszerző tisztjei csendben töröltek egy hatalmas adathalmazt a chicagói rendőrség nyilvántartásaiból. Ez nem egy szokványos adatpucolás volt – a történet ennél...

Az Epstein-Barr vírus szerepe a lupusz autoimmun betegség kialakulásában – Új kutatási eredmények

A lupusz egy krónikus autoimmun betegség, amely világszerte több tízezer embert érint, köztük mintegy 69 000 beteget az Egyesült Királyságban. A betegség során az immunrendszer tévesen saját szövetei ellen termel antitesteket, ami gyulladást, ízületi és izomfájdalmat,...