Πάνω από 140.000 μηχανήματα πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως έχουν μολυνθεί από το Trickbot



Πρώτη καταχώρηση: Παρασκευή, 18 Φεβρουαρίου 2022, 17:00

Η Check Point Research (CPR) ανακάλυψε νέες και σύνθετες λεπτομέρειες σχετικά με την ανάπτυξη του Trickbot. Το γνωστό τραπεζικό Trojan κλέβει και εκθέτει τα δεδομένα των θυμάτων του, στοχεύοντας σε θύματα υψηλού προφίλ. Η CPR έχει καταγράψει περισσότερα από 140.000 μολυσμένα μηχανήματα με το Trickbot από τον Νοέμβριο του 2020, πολλά από τα οποία είναι πελάτες γνωστών εταιρειών, όπως η Amazon, η Microsoft, η Google και η PayPal. Συνολικά, η CPR κατέγραψε 60 εταιρείες των οποίων οι πελάτες έπεσαν θύματα του κατά τη διάρκεια των τελευταίων 14 μηνών.


1645197922 713 image - Πάνω από 140.000 μηχανήματα πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως έχουν μολυνθεί από το Trickbot



Βασικές λεπτομέρειες εφαρμογής του Trickbot

  • Το κακόβουλο λογισμικό είναι πολύ επιλεκτικό στον τρόπο με τον οποίο επιλέγει τους στόχους του
  • Διάφορα τεχνάσματα – συμπεριλαμβανομένων των anti-analysis και anti-Deobfuscation – που εφαρμόζονται στο εσωτερικό των modules καταδεικνύουν το υψηλό τεχνικό υπόβαθρο των δημιουργών του
  • Η υποδομή του μπορεί να χρησιμοποιηθεί από διάφορες οικογένειες κακόβουλου λογισμικού για να προκαλέσει μεγαλύτερη ζημιά στους μολυσμένους υπολογιστές
  • Εξελιγμένο και ευέλικτο κακόβουλο λογισμικό με περισσότερες από 20 ενότητες που μπορούν να μεταφορτωθούν και να εκτελεστούν κατά παραγγελία



Πώς λειτουργεί το Trickbot:

  1. Οι δράστες λαμβάνουν μια βάση δεδομένων με κλεμμένα emails και στέλνουν κακόβουλα έγγραφα στις επιλεγμένες

    διευθύνσεις

    .
  2. Ο χρήστης κατεβάζει και ανοίγει ένα τέτοιο έγγραφο, επιτρέποντας την εκτέλεση μακροεντολών κατά τη διαδικασία
  3. Εκτελείται το πρώτο στάδιο του κακόβουλου λογισμικού και γίνεται λήψη του κύριου φορτίου του Trickbot.
  4. Το κύριο φορτίο του Trickbot εκτελείται και εγκαθιδρύει την παραμονή του στο μολυσμένο μηχάνημα.
  5. Βοηθητικές ενότητες Trickbot μπορούν να μεταφορτωθούν στο μολυσμένο μηχάνημα κατά παραγγελία από τους φορείς της απειλής, η λειτουργικότητα αυτών των ενοτήτων μπορεί να ποικίλλει: μπορεί να εξαπλώνεται μέσω παραβιασμένου εταιρικού δικτύου, να κλέβει εταιρικά διαπιστευτήρια, να αρπάζει στοιχεία σύνδεσης σε τραπεζικούς ιστότοπους κ.λπ.


Επιπτώσεις

Ακολουθεί ένας χάρτης με το ποσοστό των οργανισμών που επηρεάστηκαν από το Trickbot σε κάθε χώρα σύμφωνα με τα δεδομένα τηλεμετρίας της CPR:


1645197922 848 image - Πάνω από 140.000 μηχανήματα πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως έχουν μολυνθεί από το Trickbot


Ακολουθεί ένας πίνακας που δείχνει το ποσοστό των οργανισμών που επηρεάστηκαν από το Trickbot σε κάθε περιοχή:


1645197922 214 image - Πάνω από 140.000 μηχανήματα πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως έχουν μολυνθεί από το Trickbot


Σχόλιο του Alexander Chailytko, Cyber Security, Research & Innovation Manager στην



Check Point Software Technologies

:


«Τα νούμερα του Trickbot είναι συγκλονιστικά. Έχουμε καταγράψει πάνω από 140.000 μηχανές που στοχεύουν τους πελάτες μερικών από τις μεγαλύτερες και πιο αξιόπιστες εταιρείες στον κόσμο. Συνεχίσαμε να παρατηρούμε ότι οι δημιουργοί του Trickbot έχουν τις ικανότητες να προσεγγίζουν την ανάπτυξη κακόβουλου λογισμικού από πολύ χαμηλό επίπεδο και να δίνουν προσοχή σε μικρές λεπτομέρειες. Το Trickbot επιτίθεται σε θύματα υψηλού προφίλ για να κλέψει τα διαπιστευτήρια και να παρέχει στους χειριστές του πρόσβαση στις πύλες με ευαίσθητα δεδομένα, όπου μπορούν να προκαλέσουν ακόμη μεγαλύτερη ζημιά. Ταυτόχρονα, γνωρίζουμε ότι οι χειριστές που βρίσκονται πίσω από την εφαρμογή έχουν επίσης μεγάλη εμπειρία στην ανάπτυξη κακόβουλου λογισμικού σε υψηλό επίπεδο. Ο συνδυασμός αυτών των δύο παραγόντων είναι αυτός που επιτρέπει στο Trickbot να παραμένει μια επικίνδυνη απειλή εδώ για περισσότερό από 5 χρόνια. Προτρέπω τους χρήστες να ανοίγουν έγγραφα μόνο από αξιόπιστες πηγές και να χρησιμοποιούν διαφορετικούς κωδικούς πρόσβασης σε διαφορετικές τοποθεσίες στο διαδίκτυο.»


Security Tips

  1. Ανοίγετε μόνο έγγραφα που λαμβάνετε από αξιόπιστες πηγές. Μην ενεργοποιείτε την εκτέλεση μακροεντολών μέσα στα έγγραφα.
  2. Βεβαιωθείτε ότι έχετε τις τελευταίες

    ενημερώσεις

    λειτουργικού συστήματος και anti-virus.
  3. Χρησιμοποιείτε διαφορετικούς κωδικούς πρόσβασης σε διαφορετικές τοποθεσίες web.

1645197922 271 image - Πάνω από 140.000 μηχανήματα πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως έχουν μολυνθεί από το Trickbot

1645197922 160 image - Πάνω από 140.000 μηχανήματα πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως έχουν μολυνθεί από το Trickbot


Τελευταία ενημέρωση: Παρασκευή, 18 Φεβρουαρίου 2022, 17:00

Google News - Πάνω από 140.000 μηχανήματα πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως έχουν μολυνθεί από το Trickbot

Πατήστ


ε

εδώ

και ακολουθήστε το


TechWar.gr στο Google News


για να μάθετε πρώτοι όλες τις


ειδήσεις τεχνολογίας.

  • bitcoin - Πάνω από 140.000 μηχανήματα πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως έχουν μολυνθεί από το Trickbot
    Bitcoin
  • ethereum - Πάνω από 140.000 μηχανήματα πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως έχουν μολυνθεί από το Trickbot
    Ethereum
  • metamask - Πάνω από 140.000 μηχανήματα πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως έχουν μολυνθεί από το Trickbot
    MetaMask
  • tether - Πάνω από 140.000 μηχανήματα πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως έχουν μολυνθεί από το Trickbot
    Tether
  • cardano - Πάνω από 140.000 μηχανήματα πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως έχουν μολυνθεί από το Trickbot
    Cardano
  • xrp - Πάνω από 140.000 μηχανήματα πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως έχουν μολυνθεί από το Trickbot
    Xrp
  • binance coin - Πάνω από 140.000 μηχανήματα πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως έχουν μολυνθεί από το Trickbot
    Binance coin
  • dogecoin - Πάνω από 140.000 μηχανήματα πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως έχουν μολυνθεί από το Trickbot
    Dogecoin
chart?cht=qr&chl=19gF6p4KeRrgim41iE96oj1PMdFEx1DjFK&chs=260x260&chld=L|0 - Πάνω από 140.000 μηχανήματα πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως έχουν μολυνθεί από το Trickbot

ΔΩΡΕΑ Bitcoin στο TechWar.gr

Βοηθείστε μας να μείνουμε δυνατοί.
Scan το QR code ή αντιγραφή της διεύθυνσης από κάτω και στείλτε μας μερικά Coins Bitcoin


chart?cht=qr&chl=0x02975d284cb12e7e3880b79fef4b8a31d2a79f06&chs=260x260&chld=L|0 - Πάνω από 140.000 μηχανήματα πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως έχουν μολυνθεί από το Trickbot

ΔΩΡΕΑ Ethereum στο TechWar.gr

Βοηθείστε μας να μείνουμε δυνατοί.
Scan το QR code ή αντιγραφή της διεύθυνσης από κάτω και στείλτε μας μερικά Coins Ethereum


Κάντε ΔΩΡΕΑ σε Crypto στο TechWar.gr

Βοηθείστε μας να μείνουμε δυνατοί.
Κάντε ΔΩΡΕΑ ETH με το Meta Mask στο TechWar.gr

chart?cht=qr&chl=AJiY765GZTurC439X3PdKBTT3u2y4KGLztLsjiSjZBck&chs=260x260&chld=L|0 - Πάνω από 140.000 μηχανήματα πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως έχουν μολυνθεί από το Trickbot

ΔΩΡΕΑ Tether στο TechWar.gr

Βοηθείστε μας να μείνουμε δυνατοί.
Scan το QR code ή αντιγραφή της διεύθυνσης από κάτω και στείλτε μας μερικά Coins Tether


chart?cht=qr&chl=DdzFFzCqrhsnN5LX8aBQn3eGBwu1wpPzRWMD7wJ8b5xyPK93SvMka1Z6iVJjJhVC4rFCUwPxJr3QpZoc2D7QuiePzMrRr9id5agXHR69&chs=260x260&chld=L|0 - Πάνω από 140.000 μηχανήματα πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως έχουν μολυνθεί από το Trickbot

ΔΩΡΕΑ Cardano στο TechWar.gr

Βοηθείστε μας να μείνουμε δυνατοί.
Scan το QR code ή αντιγραφή της διεύθυνσης από κάτω και στείλτε μας μερικά Coins Cardano


chart?cht=qr&chl=rEb8TK3gBgk5auZkwc6sHnwrGVJH8DuaLh&chs=260x260&chld=L|0 - Πάνω από 140.000 μηχανήματα πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως έχουν μολυνθεί από το Trickbot

ΔΩΡΕΑ Xrp στο TechWar.gr

Βοηθείστε μας να μείνουμε δυνατοί.
Scan το QR code ή αντιγραφή της διεύθυνσης από κάτω και στείλτε μας μερικά Coins Xrp


Tag/Note:-

420585814


chart?cht=qr&chl=0x02975d284cb12e7e3880b79fef4b8a31d2a79f06&chs=260x260&chld=L|0 - Πάνω από 140.000 μηχανήματα πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως έχουν μολυνθεί από το Trickbot

ΔΩΡΕΑ Binance coin στο TechWar.gr

Βοηθείστε μας να μείνουμε δυνατοί.
Scan το QR code ή αντιγραφή της διεύθυνσης από κάτω και στείλτε μας μερικά Coins Binance coin


chart?cht=qr&chl=D6nMcoDndxUCw42ka1MTdrTaVjwr5uepAW&chs=260x260&chld=L|0 - Πάνω από 140.000 μηχανήματα πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως έχουν μολυνθεί από το Trickbot

ΔΩΡΕΑ Dogecoin στο TechWar.gr

Βοηθείστε μας να μείνουμε δυνατοί.
Scan το QR code ή αντιγραφή της διεύθυνσης από κάτω και στείλτε μας μερικά Coins Dogecoin



Πηγή


Λάβετε ενημερώσεις σε πραγματικό χρόνο απευθείας στη συσκευή σας, εγγραφείτε τώρα.



Μπορεί επίσης να σας αρέσει


Σχολιάστε το Άρθρο



Ακύρωση απάντησης

Η διεύθυνση email σας δεν θα δημοσιευθεί.