Το Trickbot πίσω από τη μόλυνση 140.000+ μηχανημάτων πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως
Η Check Point Research (CPR) έχει ανακαλύψει ιδιαίτερες λεπτομέρειες σχετικά με την εφαρμογή του Trickbot, που αποδυκνείουν ότι το διαβόητο τραπεζικό trojan έχει μολύνει πάνω από 140.000 μηχανήματα πελατών των Amazon,Microsoft,Google και 57 άλλων εταιρειών παγκοσμίως, από το Νοέμβριο του 2020.
Οι δημιουργοί του Trickbot κυνηγούν επιλεκτικά, στόχους υψηλού προφίλ για να κλέψουν και να θέσουν σε κίνδυνο τα ευαίσθητα δεδομένα τους. Επιπλέον, η υποδομή του Trickbotμπορεί να χρησιμοποιηθεί από διάφορες οικογένειες κακόβουλου λογισμικού για να προκαλέσει μεγαλύτερη ζημιά σε ήδη μολυσμένα μηχανήματα.
– Η CPR παρέχει έναν κατάλογο 60 εταιρειών των οποίων οι πελάτες έχουν μολυνθεί από το Trickbot
– Οι περιοχές που επλήγησαν κατά σειρά: Αμερική, Λατινική Αμερική, Ευρώπη, Αφρική, Βόρεια Αμερική
– Η CPR προτείνει τρεις συμβουλές ασφάλειας και προστασίας από το Trickbot
Η Check Point Research (CPR) ανακάλυψε νέες και σύνθετες λεπτομέρειες σχετικά με την ανάπτυξη του Trickbot. Το γνωστό τραπεζικό Trojan κλέβει και εκθέτει τα δεδομένα των θυμάτων του, στοχεύοντας σε θύματα υψηλού προφίλ. Η CPR έχει καταγράψει περισσότερα από 140.000 μολυσμένα μηχανήματα με το Trickbot από τον Νοέμβριο του 2020, πολλά από τα οποία είναι πελάτες γνωστών εταιρειών, όπως η Amazon, η Microsoft, η Google και η PayPal. Συνολικά, η CPR κατέγραψε 60 εταιρείες των οποίων οι πελάτες έπεσαν θύματα του κατά τη διάρκεια των τελευταίων 14 μηνών.
Γράφημα 1. Εταιρείες των οποίων οι πελάτες αποτελούν στόχο του Trickbot
Βασικές λεπτομέρειες εφαρμογής του Trickbot
– Το κακόβουλο λογισμικό είναι πολύ επιλεκτικό στον τρόπο με τον οποίο επιλέγει τους στόχους του
– Διάφορα τεχνάσματα – συμπεριλαμβανομένων των anti-analysis και anti-Deobfuscation – που εφαρμόζονται στο εσωτερικό των modules καταδεικνύουν το υψηλό τεχνικό υπόβαθρο των δημιουργών του
– Η υποδομή του μπορεί να χρησιμοποιηθεί από διάφορες οικογένειες κακόβουλου λογισμικού για να προκαλέσει μεγαλύτερη ζημιά στους μολυσμένους υπολογιστές
– Εξελιγμένο και ευέλικτο κακόβουλο λογισμικό με περισσότερες από 20 ενότητες που μπορούν να μεταφορτωθούν και να εκτελεστούν κατά παραγγελία
Πώς λειτουργεί το Trickbot:
1. Οι δράστες λαμβάνουν μια βάση δεδομένων με κλεμμένα emails και στέλνουν κακόβουλα έγγραφα στις επιλεγμένες διευθύνσεις.
2. Ο χρήστης κατεβάζει και ανοίγει ένα τέτοιο έγγραφο, επιτρέποντας την εκτέλεση μακροεντολών κατά τη διαδικασία
3. Εκτελείται το πρώτο στάδιο του κακόβουλου λογισμικού και γίνεται λήψη του κύριου φορτίου του Trickbot.
4. Το κύριο φορτίο του Trickbot εκτελείται και εγκαθιδρύει την παραμονή του στο μολυσμένο μηχάνημα.
5. Βοηθητικές ενότητες Trickbot μπορούν να μεταφορτωθούν στο μολυσμένο μηχάνημα κατά παραγγελία από τους φορείς της απειλής, η λειτουργικότητα αυτών των ενοτήτων μπορεί να ποικίλλει: μπορεί να εξαπλώνεται μέσω παραβιασμένου εταιρικού δικτύου, να κλέβει εταιρικά διαπιστευτήρια, να αρπάζει στοιχεία σύνδεσης σε τραπεζικούς ιστότοπους κ.λπ.
Επιπτώσεις
Ακολουθεί ένας χάρτης με το ποσοστό των οργανισμών που επηρεάστηκαν από το Trickbot σε κάθε χώρα σύμφωνα με τα δεδομένα τηλεμετρίας της CPR:
Γράφημα 2. Ποσοστό των οργανισμών που επηρεάστηκαν από το Trickbot (όσο πιο σκούρο είναι το χρώμα – τόσο μεγαλύτερος ο αντίκτυπος)
Ακολουθεί ένας πίνακας που δείχνει το ποσοστό των οργανισμών που επηρεάστηκαν από το Trickbot σε κάθε περιοχή:
ΠεριοχήΕπηρεαζόμενοι οργανισμοίΠοσοστόΠαγκόσμια1 στα 452.2%APAC1 στα 303.3%Λατινική Αμερική1 στα 472.1%Ευρώπη1 στα 541.9%Αφρική1 στα 571.8%Βόρεια Αμερική1 στα 691.4%Σχόλιο του Alexander Chailytko, Cyber Security, Research & Innovation Manager στην Check Point Software Technologies,
“Τα νούμερα του Trickbot είναι συγκλονιστικά. Έχουμε καταγράψει πάνω από 140.000 μηχανές που στοχεύουν τους πελάτες μερικών από τις μεγαλύτερες και πιο αξιόπιστες εταιρείες στον κόσμο. Συνεχίσαμε να παρατηρούμε ότι οι δημιουργοί του Trickbot έχουν τις ικανότητες να προσεγγίζουν την ανάπτυξη κακόβουλου λογισμικού από πολύ χαμηλό επίπεδο και να δίνουν προσοχή σε μικρές λεπτομέρειες. Το Trickbot επιτίθεται σε θύματα υψηλού προφίλ για να κλέψει τα διαπιστευτήρια και να παρέχει στους χειριστές του πρόσβαση στις πύλες με ευαίσθητα δεδομένα, όπου μπορούν να προκαλέσουν ακόμη μεγαλύτερη ζημιά. Ταυτόχρονα, γνωρίζουμε ότι οι χειριστές που βρίσκονται πίσω από την εφαρμογή έχουν επίσης μεγάλη εμπειρία στην ανάπτυξη κακόβουλου λογισμικού σε υψηλό επίπεδο. Ο συνδυασμός αυτών των δύο παραγόντων είναι αυτός που επιτρέπει στο Trickbot να παραμένει μια επικίνδυνη απειλή εδώ για περισσότερό από 5 χρόνια. Προτρέπω τους χρήστες να ανοίγουν έγγραφα μόνο από αξιόπιστες πηγές και να χρησιμοποιούν διαφορετικούς κωδικούς πρόσβασης σε διαφορετικές τοποθεσίες στο διαδίκτυο”.
Security Tips
1. Ανοίγετε μόνο έγγραφα που λαμβάνετε από αξιόπιστες πηγές. Μην ενεργοποιείτε την εκτέλεση μακροεντολών μέσα στα έγγραφα.
2. Βεβαιωθείτε ότι έχετε τις τελευταίες ενημερώσεις λειτουργικού συστήματος και anti-virus.
3. Χρησιμοποιείτε διαφορετικούς κωδικούς πρόσβασης σε διαφορετικές τοποθεσίες web.
Παράρτημα – Ο κατάλογος των εταιρειών-στόχων CompanyFieldAmazonE-commerceAmericanExpressCredit Card ServiceAmeriTradeFinancial ServicesAOLOnline service providerAssociated Banc-CorpBank HoldingBancorpSouthBankBank of MontrealInvestment BankingBarclays Bank DelawareBankBlockchain.comCryptocurrency Financial ServicesCanadian Imperial Bank of CommerceFinancial ServicesCapital OneBank HoldingCard Center DirectDigital BankingCentennial BankBank HoldingChaseConsumer BankingCitiFinancial ServicesCitibankDigital BankingCitizens Financial GroupBankCoamericaFinancial ServicesColumbia BankBankDesjardins GroupFinancial ServicesE-TradeFinancial ServicesFidelityFinancial ServicesFifth ThirdBankFundsXpressIT Service ManagementGoogleTechnologyGoToMyCardFinancial ServicesHawaiiUSA Federal Credit UnionCredit UnionHuntington BancsharesBank HoldingHuntington BankBank HoldingInteractive BrokersFinancial ServicesJPMorgan ChaseInvestment BankingKeyBankBankLexisNexisData miningM&T BankBankMicrosoftTechnologyNavy FederalCredit UnionpaypalFinancial TechnologyPNC BankBankRBC BankBankRobinhoodStock TradingRoyal Bank of CanadaFinancial ServicesSchwabFinancial ServicesScotiabank CanadaBankSunTrust BankBank HoldingSynchronyFinancial ServicesSynovusFinancial ServicesT. Rowe PriceInvestment ManagementTD BankBankTD Commercial BankingFinancial ServicesTIAAInsuranceTruist FinancialBank HoldingU.S. BancorpBank HoldingUnionBankCommercial BankingUSAAFinancial ServicesVanguardInvestment ManagementWells FargoFinancial ServicesYahooTechnologyZoomInfoSoftware as a service- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Στα 6GB μέχρι τις αρχές Γενάρη το Gmail
- Όλα εκτός ελέγχου στο trailer της ανθολογίας The Boys Presents: Diabolical
- O director του Super Mario RPG: Legend of the Seven Stars επιθυμεί να δημιουργήσει ένα sequel
- Icy Box IB-351, Εξωτερικη θηκη σκληρου Δισκου!!Photos inside!!!
- Horizon Forbidden West review
- Το Trickbot πίσω από τη μόλυνση 140.000+ μηχανημάτων πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως
- Lost Ark: Απίστευτη κοσμοσυρροή
- Δημοφιλέστερες Ειδήσεις TechPress
![Trickbot, 140 000+, Amazon,Microsoft, Google](https://images32.inewsgr.com/4426/44260574/to-Trickbot-piso-apo-ti-molynsi-140000-michanimaton-pelaton-tis-Amazon-tis-Microsoft-tis-Google-kai-57-allon-etaireion-pagkosmios-160.jpg)
- Τελευταία Νέα TechPress
- Το Trickbot πίσω από τη μόλυνση 140.000+ μηχανημάτων πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως
- H CD Media επεκτείνει τη συνεργασία της με την Konami και στην Ελλάδα
- Η realme παρουσιάζει στην Ευρώπη, τηv πρώτη premium σειρά μεσαίας κατηγορίας την 9 Pro Series
- Έρευνα Vodafone: Έξυπνοι βοηθοί που θα ελέγχονται από τον εγκέφαλο θα γενικευθούν μέχρι το 2030
- Η Philips Monitors παρουσιάζει τρεις νέες gaming οθόνες για PC από τη σειρά M3000
- ΓΕΡΜΑΝΟΣ: Επιτυχημένη χρονιά με ισχυρές επιδόσεις το 2021
- Ο Χρυσός Οδηγός αναδεικνύεται Google Premier Partner 2022 για 11η συνεχή χρονιά
- Info Quest Technologies: Νέα υπηρεσία “Exchange Mi” στα Xiaomi Store για επιστροφή Smartphone, με ανταμοιβή
- Η Sony παρουσιάζει τα LinkBuds, έναν νέο ορίζοντα στα ακουστικά
- H Intracom Telecom ενισχύει το Δίκτυο Σταθερής Ασύρματης Πρόσβασης της Dialog στη Σρι Λάνκα
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Η ZeniMax Asia και η Tango Gameworks ανακοίνωσαν το Hero Dice (trailer)
- O director του Super Mario RPG: Legend of the Seven Stars επιθυμεί να δημιουργήσει ένα sequel
- Υπερδιπλασιάζονται τα κέρδη της Nintendo
- Στα 6GB μέχρι τις αρχές Γενάρη το Gmail
- Χωρίς τηλέφωνο λόγω βλάβης στο δίκτυο του ΟΤΕ, περιοχές της Δ. Μακεδονίας
- Icy Box IB-351, Εξωτερικη θηκη σκληρου Δισκου!!Photos inside!!!
- SanDisk Mini Cruzer 256MB USB 2.0 Flash
- [Παρουσίαση] Sapphire Radeon 9550 128MB
- Chronos 3.5 HDD Storage Box (USB2/FireWire)
- Fan-made trailer για το Mother 3 δείχνει την προοπτική για remake