Trend Micro insieme ad altre aziende di security e all’FBI ha partecipato all’operazione di smantellamento dei server command-and-control (C&C) utilizzati dalla botnet DRIDEX, pericoloso banking malware e considerato il successore del malware GameOver Zeus.
Come rubava i dati degli utenti bancari
DRIDEX ha avuto successo nel panorama delle minacce IT grazie al suo “modello di business” BaaS (Botnet-as-a-Service). DRIDEX controllava diverse reti bot, che contenevano ciascuna uno specifico set di banche in target. Attivo dal luglio 2014, DRIDEX era specializzato nel rubare le credenziali di login degli utenti che visitavano i siti delle banche in target, attraverso screenshot o prendendo le informazioni dai form di compilazione.

Image by Salvatore Vuono at FreeDigitalPhotos.net