Семейство: DanaBot
Класс: банковский троян
Раздел: Банковские трояны
Основание публикации: свежие наблюдения не старше 10 дней
Первое наблюдение в текущем наборе: 04.08.2026 22:43
Последнее наблюдение в текущем наборе: 11.08.2026 09:47
Образцов в пакете: 0; IOC: 4
Поведение, распространение и защита
Что делает
DanaBot — вредоносная программа для операционных систем Windows, классифицируемая как банковский троян. По данным источников, семейство может использоваться для загрузки дополнительных компонентов и управления заражённой системой через удалённый сервер. Оно может быть частью ботнета и поддерживать функции сбора данных о системе. Конкретные возможности и цели не подтверждены полностью, однако известно, что оно может использовать механизмы обхода защиты и скрывать свою активность.
Как распространяется
Доставка DanaBot не подтверждена конкретными данными. Согласно свежим записям, семейство может распространяться через поддельные документы, электронные письма или вредоносные вложения. В источниках указано, что оно может быть частью более широких атак, включающих загрузку дополнительных компонентов. Однако прямые механизмы распространения не описаны.
Как обнаружить
- Обнаружение возможно по наличию сетевых соединений с IP-адресами, указанными в IOC базах.
- Анализ активности сетевых подключений и передачи данных может выявить поведение, характерное для ботнета.
- Проверка файлов на наличие признаков загрузчика или компонентов, связанных с ботнетом.
- Мониторинг процессов и активности, связанной с управлением удалённым сервером.
- Наличие сигнатур, указывающих на использование обходных механизмов защиты.
Что делать при заражении
- Немедленно изолировать заражённый хост от сети.
- Сохранить журналы активности и телеметрию для дальнейшего анализа.
- Проверить наличие вторичных компонентов, связанных с ботнетом или загрузчиком.
- Сбросить и изменить пароли, токены и ключи доступа, если они были скомпрометированы.
- Проверить и очистить закрепления и активные сессии.
- При невозможности подтвердить целостность системы — рассмотреть переустановку ОС.
Как снизить риск
- Ограничивать доступ к системам и сетям для минимизации риска заражения.
- Использовать фильтрацию сетевого трафика и блокировать подозрительные соединения.
- Обновлять антивирусные базы и применять средства защиты от вредоносного ПО.
- Проводить регулярную проверку активности систем на предмет подозрительных процессов.
Источники
История обновлений статьи
- 11.08.2026 — Опубликована первая версия материала.
