Οι developers του Dyre Trojan φαίνεται ότι βελτίωσαν τη λειτουργικότητα του. Το Dyre είναι ένα τραπεζικό Trojan, το οποίο διαθέτει πια δικό του πιστοποιητικό SSL για να επικοινωνεί με το κέντρο διοίκησης και τον έλεγχου (C&C).
Σε μια πρόσφατη ανάλυση ενός δείγματος, ερευνητές ασφαλείας της Proofpoint, ανακάλυψαν ότι το κακόβουλο λογισμικό χρησιμοποιεί ένα ψηφιακό πιστοποιητικό που εκδίδεται από την Internet Widgits Pty Ltd. Η επικοινωνία με τους απομακρυσμένους διακομιστές γίνεται από τις θύρες 443 και 4443.
Χρησιμοποιώντας το δικό τους πιστοποιητικό για την επικοινωνία, η νέα παραλλαγή του Dyre καθιστά πολύ πιο δύσκολο στις λύσεις ασφαλείας να αναγνωρίσουν την κίνηση σαν κακόβουλη.
Η νέα έκδοση του Dyre κλέβει δεδομένα του προγράμματος περιήγησης και απαριθμεί τα εγκατεστημένα προγράμματα στον υπολογιστή του θύματος.
Στην τελευταία παραλλαγή, υπάρχει και ένα χαρακτηριστικό, που ονομάζεται “browsersnapshot.” Το νέο χαρακτηριστικό είναι υπεύθυνο για τη συλλογή των δεδομένων του προγράμματος περιήγησης, όπως cookies, πιστοποιητικά client-side και τα ιδιωτικά κλειδιά των Windows από το χώρο αποθήκευσης πιστοποιητικών που χρησιμοποιούνται από τον Internet Explorer, αλλά και στη βάση δεδομένων πιστοποιητικών του Firefox.




