Η ESET μαζί με σειρά μεγάλων εταιριών, κήρυξε τον “πόλεμο” κατά του botnet Trickbot που κλέβει διαπιστευτήρια χρηστών

Οι ερευνητές της ESET συμμετείχαν σε παγκόσμια επιχείρηση αναχαίτισης του Trickbot, του botnet που, από το 2016, έχει προσβάλλει πάνω από ένα εκατομμύριο υπολογιστές.

Μαζί με τη Microsoft, το Black Lotus Labs Threat Research της Lumen, την NTT και άλλους, η επιχείρηση παρενέβει στο Trickbot καταστρέφοντας τους διακομιστές εντολών και ελέγχου. Η ESET συνέβαλε στη συγκεκριμένη επιχείρηση παρέχοντας τεχνική ανάλυση, στατιστικά δεδομένα και γνωστά ονόματα και διευθύνσεις IP διακομιστών εντολών και ελέγχου. Το Trickbot είναι γνωστό ότι κλέβει διαπιστευτήρια χρηστών από παραβιασμένους υπολογιστές ενώ, πιο πρόσφατα, έχει παρατηρηθεί ότι λειτουργεί ως μηχανισμός υλοποίησης σοβαρότερων επιθέσεων, όπως είναι οι επιθέσεις ransomware.

Η ESET Research παρακολουθεί τις δραστηριότητές του από τότε που ανιχνεύθηκε για πρώτη φορά, στα τέλη του 2016. Μόνο το 2020, η πλατφόρμα παρακολούθησης botnet της ESET ανέλυσε περισσότερα από 125.000 κακόβουλα δείγματα και κατέβασε και αποκρυπτογράφησε περισσότερα από 40.000 αρχεία διαμόρφωσης που χρησιμοποιήθηκαν από τα διάφορα Trickbot modules, αποκτώντας μια ολοκληρωμένη εικόνα για τους διαφορετικούς διακομιστές C&C που χρησιμοποιούνται από αυτό το botnet.

«Όσα χρόνια το παρακολουθούμε, οι παραβιάσεις από το Trickbot που έχουν καταγραφεί είναι συστηματικές, καθιστώντας το ένα από τα μεγαλύτερα και μακροβιότερα botnets εκεί έξω. Το Trickbot είναι μία από τις πιο διαδεδομένες οικογένειες malware και αποτελεί απειλή για τους χρήστες του διαδικτύου παγκοσμίως» εξηγεί ο Jean-Ian Boutin, Head of Threat Research της ESET.

Καθ’ όλη τη διάρκεια της ζωής του, το συγκεκριμένο κακόβουλο λογισμικό έχει εξαπλωθεί με διάφορους τρόπους. Ένας από αυτούς είναι ότι το Trickbot προσβάλει συστήματα που έχουν ήδη παραβιαστεί από το Emotet, ένα άλλο γνωστό botnet. Στο παρελθόν, το κακόβουλο λογισμικό του Trickbot αξιοποιήθηκε από τους χειριστές του κυρίως ως τραπεζικό trojan, κλέβοντας διαπιστευτήρια χρηστών από online τραπεζικούς λογαριασμούς και προσπαθώντας να πραγματοποιήσει παράνομες μεταφορές χρημάτων.

Ένα από τα παλαιότερα plugins που αναπτύχθηκε για την πλατφόρμα, επιτρέπει στο Trickbot να χρησιμοποιεί web injects, μια τεχνική που επιτρέπει στο κακόβουλο λογισμικό να αλλάζει δυναμικά αυτό που βλέπει ο χρήστης ενός μολυσμένου συστήματος όταν επισκέπτεται συγκεκριμένα website.

«Μέσω της παρακολούθησης, συλλέξαμε δεκάδες χιλιάδες διαφορετικά αρχεία διαμόρφωσης, γεγονός που μας επιτρέπει να γνωρίζουμε σε ποια website στόχευαν οι χειριστές του Trickbot. Οι στοχευμένες διευθύνσεις URL ανήκουν κυρίως σε χρηματοπιστωτικά ιδρύματα» προσθέτει ο Boutin.

«Η αντιμετώπιση αυτής της απειλής είναι πολύ δύσκολη, καθώς διαθέτει διάφορους εναλλακτικούς μηχανισμούς και η διασύνδεσή της με άλλους εγκληματίες του κυβερνοχώρου στο παρασκήνιο καθιστά τη συνολική λειτουργία της εξαιρετικά σύνθετη» καταλήγει ο Boutin.

 

[signoff]

 

Πηγή: https://www.naftemporiki.gr/

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Το νέο DualSense χειριστήριο για το PS5 (ΒΙΝΤΕΟ)

Η Sony ανακοίνωσε ότι πολύ σύντομα θα φέρει στην αγορά μία νέα έκδοση του DualSense χειριστηρίου του PlayStation 5, το οποίο γίνεται σε συνεργασία με...

Για το 2028 φέρεται να μετατίθεται η κυκλοφορία των RTX 60 GPU της NVIDIA

Η νέα αρχιτεκτονική Rubin φαίνεται να αργεί ακόμη περισσότερο, καθώς η έλλειψη μνήμης και η προτεραιότητα στα data centers στέλνουν τις RTX 60 της...

iOS 27.2 beta 2: Το iPhone μαθαίνει να κλειδώνει μόνο του όταν σου το αρπάζουν

Το iPhone που κλειδώνει μόνο του μόλις κάποιος σου το αρπάξει από το χέρι δεν έχει ανακοινωθεί, όμως ο κώδικας του iOS 27.2 beta...

vivo X500 Pro και X500 Pro Max: Επίσημα με Dimensity 9600 Pro και μπαταρία έως 8.000mAh

Μπαταρία 8.000mAh και τηλεφακό 200MP κουβαλάει το vivo X500 Pro Max, που παρουσιάστηκε στις 21 Σεπτεμβρίου στην Κίνα μαζί με το μικρότερο X500 Pro....

GhatGPT ΧΩΡΙΣ σύνδεση Στο Ιντερνέτ??? ΝΑΙ… Με Νευρωνική Επεξεργασία και 92 τρισεκατομμύρια υπολογισμούς το δευτερόλεπτο!!! Mini PC Ninkear L20 Στα 455€ Κομπλέ (Βίντεο)

Ninkear L20 — Η νέα εποχή των AI PCs Το Ninkear L20 ανήκει στη νέα γενιά Copilot+ PCs, εξοπλισμένο με τον Intel Core Ultra 5...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

GhatGPT ΧΩΡΙΣ σύνδεση Στο Ιντερνέτ??? ΝΑΙ… Με Νευρωνική Επεξεργασία και 92 τρισεκατομμύρια υπολογισμούς το δευτερόλεπτο!!! Mini PC Ninkear L20 Στα 455€ Κομπλέ (Βίντεο)

Ninkear L20 — Η νέα εποχή των AI PCs Το Ninkear L20 ανήκει στη νέα γενιά Copilot+ PCs, εξοπλισμένο με τον Intel Core Ultra 5...

OnePlus Watch 4… Με πληρωμές NFC, Google Wallet, Gemini, Play store. Από Τιτάνιο!!! Το “ΠΡΑΓΜΑΤΙΚΟ” Δικό μου Smartwatch Στα 219€ Κομπλέ (Video)

Διάβασε Προσεκτικά... Με Premium Σχεδιασμό από κράμα Τιτανίου για Αξεπέραστη Άνεση, με Κορυφαία Αρχιτεκτονική Διπλού Επεξεργαστή Snapdragon W5 & BES2800, με Αυτονομία που Αγγίζει τις...

Ασφάλεια με τεχνολογία Ai που ………άει. Οι Νέες Reolink είναι εδώ. (Bίντεο – συνέντευξη)

Το Ai πλέον έχει μπει παντού στην ζωή μας και πλέον σε όλους τους τομείς ο ανταγωνισμός σίγουρα σε κάποια πράγματα κάνει "θαύματα"! Η Reolink...

Το Power Bank “από το Μέλλον” Σήμερα… VEGER PowerCAN 20 κατευθείαν από την Γερμανία! (βίντεο)

Αλληγορικά ή πραγματικά σε αυτό το βίντεο και το άρθρο ταξιδεύουμε από παρόν στο παρελθόν και στο μέλλον... Έχω ήδη στα χέρια μου το  PowerCAN...

Ο Εξοπλισμός μου για την IFA και “Βόλτα” στο Βερολίνο… #travel #IFA #Germany #Berlin #foryourepage @insta360_official @samsunggreece @ninkear

Το πρώτο βίντεο από μια σειρά που θα ακολουθήσει μετά την επίσκεψη μου στην Διεθνή έκθεση τεχνολογίας IFA 2026 στο Βερολίνο. Μένεις συντονισμένος γιατί έχεις...