Η ESET μαζί με σειρά μεγάλων εταιριών, κήρυξε τον “πόλεμο” κατά του botnet Trickbot που κλέβει διαπιστευτήρια χρηστών

Οι ερευνητές της ESET συμμετείχαν σε παγκόσμια επιχείρηση αναχαίτισης του Trickbot, του botnet που, από το 2016, έχει προσβάλλει πάνω από ένα εκατομμύριο υπολογιστές.

Μαζί με τη Microsoft, το Black Lotus Labs Threat Research της Lumen, την NTT και άλλους, η επιχείρηση παρενέβει στο Trickbot καταστρέφοντας τους διακομιστές εντολών και ελέγχου. Η ESET συνέβαλε στη συγκεκριμένη επιχείρηση παρέχοντας τεχνική ανάλυση, στατιστικά δεδομένα και γνωστά ονόματα και διευθύνσεις IP διακομιστών εντολών και ελέγχου. Το Trickbot είναι γνωστό ότι κλέβει διαπιστευτήρια χρηστών από παραβιασμένους υπολογιστές ενώ, πιο πρόσφατα, έχει παρατηρηθεί ότι λειτουργεί ως μηχανισμός υλοποίησης σοβαρότερων επιθέσεων, όπως είναι οι επιθέσεις ransomware.

Η ESET Research παρακολουθεί τις δραστηριότητές του από τότε που ανιχνεύθηκε για πρώτη φορά, στα τέλη του 2016. Μόνο το 2020, η πλατφόρμα παρακολούθησης botnet της ESET ανέλυσε περισσότερα από 125.000 κακόβουλα δείγματα και κατέβασε και αποκρυπτογράφησε περισσότερα από 40.000 αρχεία διαμόρφωσης που χρησιμοποιήθηκαν από τα διάφορα Trickbot modules, αποκτώντας μια ολοκληρωμένη εικόνα για τους διαφορετικούς διακομιστές C&C που χρησιμοποιούνται από αυτό το botnet.

«Όσα χρόνια το παρακολουθούμε, οι παραβιάσεις από το Trickbot που έχουν καταγραφεί είναι συστηματικές, καθιστώντας το ένα από τα μεγαλύτερα και μακροβιότερα botnets εκεί έξω. Το Trickbot είναι μία από τις πιο διαδεδομένες οικογένειες malware και αποτελεί απειλή για τους χρήστες του διαδικτύου παγκοσμίως» εξηγεί ο Jean-Ian Boutin, Head of Threat Research της ESET.

Καθ’ όλη τη διάρκεια της ζωής του, το συγκεκριμένο κακόβουλο λογισμικό έχει εξαπλωθεί με διάφορους τρόπους. Ένας από αυτούς είναι ότι το Trickbot προσβάλει συστήματα που έχουν ήδη παραβιαστεί από το Emotet, ένα άλλο γνωστό botnet. Στο παρελθόν, το κακόβουλο λογισμικό του Trickbot αξιοποιήθηκε από τους χειριστές του κυρίως ως τραπεζικό trojan, κλέβοντας διαπιστευτήρια χρηστών από online τραπεζικούς λογαριασμούς και προσπαθώντας να πραγματοποιήσει παράνομες μεταφορές χρημάτων.

Ένα από τα παλαιότερα plugins που αναπτύχθηκε για την πλατφόρμα, επιτρέπει στο Trickbot να χρησιμοποιεί web injects, μια τεχνική που επιτρέπει στο κακόβουλο λογισμικό να αλλάζει δυναμικά αυτό που βλέπει ο χρήστης ενός μολυσμένου συστήματος όταν επισκέπτεται συγκεκριμένα website.

«Μέσω της παρακολούθησης, συλλέξαμε δεκάδες χιλιάδες διαφορετικά αρχεία διαμόρφωσης, γεγονός που μας επιτρέπει να γνωρίζουμε σε ποια website στόχευαν οι χειριστές του Trickbot. Οι στοχευμένες διευθύνσεις URL ανήκουν κυρίως σε χρηματοπιστωτικά ιδρύματα» προσθέτει ο Boutin.

«Η αντιμετώπιση αυτής της απειλής είναι πολύ δύσκολη, καθώς διαθέτει διάφορους εναλλακτικούς μηχανισμούς και η διασύνδεσή της με άλλους εγκληματίες του κυβερνοχώρου στο παρασκήνιο καθιστά τη συνολική λειτουργία της εξαιρετικά σύνθετη» καταλήγει ο Boutin.

 

[signoff]

 

Πηγή: https://www.naftemporiki.gr/

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Διέρρευσε η τιμή του XBOX Series X25 και είναι πανάκριβο!!!

Η Microsoft ανακοίνωσε πρόσφατα ότι θα γιορτάσει τα 25 χρόνια του XBOX με μία ιδιαίτερη-και πανέμορφη νέα Xbox Series X κονσόλα, που θα θυμίζει έντονα το original. Ο λόγος γίνεται...

Το Snapdragon X2 Elite Extreme αφήνει πίσω την Intel χωρίς καν να χρειάζεται πρίζα

Ακόμη και με μπαταρία, το Snapdragon X2 Elite Extreme SoC ξεπερνά ένα σύστημα Intel που είναι συνδεδεμένο στο ρεύμα, ενώ είναι έως και 83%...

Xiaomi 18: Τα Pro έρχονται φέτος, το βασικό μοντέλο πάει για το 2027

Η Xiaomi φαίνεται να ετοιμάζει τη σειρά Xiaomi 18 σε δύο ξεχωριστά κύματα κυκλοφορίας, με τα Pro μοντέλα να έρχονται τον Σεπτέμβριο και το...

Αυτές οι e-SIM αποτελούν τη μεγαλύτερη απειλή των παρόχων

Η ζήτηση ταξιδιωτικών καρτών e-SIM γνωρίζει εκρηκτική άνοδο, καθώς οι ταξιδιώτες αναζητούν πιο φθηνές εναλλακτικές στα πακέτα περιαγωγής. Αναλυτές της FDM CCS Insight, εκτιμούν ότι...

Το πρώτο «φαρδύ» μη αναδιπλούμενο κινητό στον κόσμο είναι γεγονός

Η Huawei αποκάλυψε σήμερα το Pura X View, μια συσκευή που η ίδια περιγράφει ως το πρώτο παγκοσμίως smartphone με φαρδιά, μη αναδιπλούμενη κατασκευή....

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Η Πιο “Ολοκληρωμένη” Smart Κλειδαριά με Φυσικό Κλειδί και με 5 Τρόπους Ξεκλειδώματος!!! Στα 159€ Κομπλέ Welock U71

Υπάρχουν πάρα πολλά στυλ με διαφορετικές δυνατότητες το καθένα, ώστε να βρούμε ΤΗΝ ΚΑΤΑΛΗΛΗ ΓΙΑ ΤΙΣ ΔΙΚΕΣ ΜΑΣ ΠΡΟΣΩΠΙΚΕΣ ΑΝΑΓΚΕΣ... Η U71 θεωρώ πως...

Λειτουργικό Μοτέρ “Ferrari”? Με Κιβώτιο ταχυτήτων και 2800 κομμάτια… Μεγάλο κι Απίστευτο! Στα 109€ ΚΟΜΠΛΕ… (Βίντεο)

Είναι από τα πιο ιδιαίτερα πράγματα που έχω φέρει στο κανάλι... Αφορά μια "Ειδική" κατηγορία από εσάς εκεί έξω. Για ένα όμως πράγμα είμαι σίγουρος! Αν...

Σου “ΒΑΖΩ τα ΓΥΑΛΙΑ”!!! DT NO.1 Smart Bluetooth Γυαλιά Ηλίου… Στα 15€ ΚΟΜΠΕ!? (βίντεο & Giveaway)

Σε αυτήν την τιμή δεν αγοράζεις ούτε ηλίου... από "πλανόδιο" και με τόσα που κάνουν... ΧΤΥΠΑ ΤΑ αλύπητα!!! Δοκιμασμένα... είναι πραγματικά εκπληκτικό τι αγοράζεις σε...

1″ Ίντσας Φακοί, 8Κ στα 50fps! Νέα Insta 360 X6. Η “καλύτερη” και Ευκολότερη με 3πλο Ai 3 σε 1 Κάμερα. (βίντεο)

Αν θέλεις το απόλυτο "επαγγελματικό" αποτέλεσμα χωρίς καμία γνώση και κούραση... η λύση είναι εδώ! Απλά πάτα το REC κι άσε την νέα σου Insta...

4 Φορές Μεγαλύτερη Αυτονομία στο Power Station μου!? Με Expansion Battery B1000 και Allpowers Ναι! Στα 449€ από Ευρώπη (βίντεο)

Ήθελα πολύ καιρό να φτιάξω κι ένα 2o Setup... με τα πολύ δυνατά σε χαρακτηριστικά και δυνατότητες Allpowers R1500 και 2500. Τα οποία καλύπτουν τις ενεργειακές...