DanaBot — банковский троян для Windows, связанный с ботнетом и загрузчиком

Семейство: DanaBot
Класс: банковский троян
Раздел: Банковские трояны
Основание публикации: свежие наблюдения не старше 10 дней
Первое наблюдение в текущем наборе: 04.08.2026 22:43
Последнее наблюдение в текущем наборе: 11.08.2026 09:47
Образцов в пакете: 0; IOC: 4

Поведение, распространение и защита​


Что делает
DanaBot — вредоносная программа для операционных систем Windows, классифицируемая как банковский троян. По данным источников, семейство может использоваться для загрузки дополнительных компонентов и управления заражённой системой через удалённый сервер. Оно может быть частью ботнета и поддерживать функции сбора данных о системе. Конкретные возможности и цели не подтверждены полностью, однако известно, что оно может использовать механизмы обхода защиты и скрывать свою активность.

Как распространяется
Доставка DanaBot не подтверждена конкретными данными. Согласно свежим записям, семейство может распространяться через поддельные документы, электронные письма или вредоносные вложения. В источниках указано, что оно может быть частью более широких атак, включающих загрузку дополнительных компонентов. Однако прямые механизмы распространения не описаны.

Как обнаружить

  1. Обнаружение возможно по наличию сетевых соединений с IP-адресами, указанными в IOC базах.
  2. Анализ активности сетевых подключений и передачи данных может выявить поведение, характерное для ботнета.
  3. Проверка файлов на наличие признаков загрузчика или компонентов, связанных с ботнетом.
  4. Мониторинг процессов и активности, связанной с управлением удалённым сервером.
  5. Наличие сигнатур, указывающих на использование обходных механизмов защиты.

Что делать при заражении

  1. Немедленно изолировать заражённый хост от сети.
  2. Сохранить журналы активности и телеметрию для дальнейшего анализа.
  3. Проверить наличие вторичных компонентов, связанных с ботнетом или загрузчиком.
  4. Сбросить и изменить пароли, токены и ключи доступа, если они были скомпрометированы.
  5. Проверить и очистить закрепления и активные сессии.
  6. При невозможности подтвердить целостность системы — рассмотреть переустановку ОС.

Как снизить риск

  1. Ограничивать доступ к системам и сетям для минимизации риска заражения.
  2. Использовать фильтрацию сетевого трафика и блокировать подозрительные соединения.
  3. Обновлять антивирусные базы и применять средства защиты от вредоносного ПО.
  4. Проводить регулярную проверку активности систем на предмет подозрительных процессов.

Источники​


  1. ThreatFox — IOC DanaBot
  2. Malpedia — DanaBot

История обновлений статьи​


  • 11.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ