
Πάνω από 140.000 μηχανήματα πελατών των Amazon, Microsoft, Google και 57 άλλων εταιρειών παγκοσμίως, έχει καταφέρει να μολύνει από το Νοέμβριο του 2020 το τραπεζικό trojan Trickbot.
Αυτό αναφέρει σε σχετική έκθεσή της η Check Point Research (CPR), μαζί με ιδιαίτερες λεπτομέρειες σχετικά με την εφαρμογή του Trickbot. Οι δημιουργοί του Trickbot κυνηγούν επιλεκτικά, στόχους υψηλού προφίλ για να κλέψουν και να θέσουν σε κίνδυνο τα ευαίσθητα δεδομένα τους. Επιπλέον, η υποδομή του Trickbot μπορεί να χρησιμοποιηθεί από διάφορες οικογένειες κακόβουλου λογισμικού για να προκαλέσει μεγαλύτερη ζημιά σε ήδη μολυσμένα μηχανήματα.
Η CPR προτρέπει το κοινό να ανοίγει έγγραφα μόνο από αξιόπιστες πηγές, καθώς οι δημιουργοί του Trickbot αξιοποιούν τεχνικές κατά της ανάλυσης και κατά της παραποίησης για να εδραιωθούν στα μηχανήματα.
Βασικές λεπτομέρειες εφαρμογής του Trickbot
- Το κακόβουλο λογισμικό είναι πολύ επιλεκτικό στον τρόπο με τον οποίο επιλέγει τους στόχους του
- Διάφορα τεχνάσματα – συμπεριλαμβανομένων των anti-analysis και anti-Deobfuscation – που εφαρμόζονται στο εσωτερικό των modules καταδεικνύουν το υψηλό τεχνικό υπόβαθρο των δημιουργών του
- Η υποδομή του μπορεί να χρησιμοποιηθεί από διάφορες οικογένειες κακόβουλου λογισμικού για να προκαλέσει μεγαλύτερη ζημιά στους μολυσμένους υπολογιστές
- Εξελιγμένο και ευέλικτο κακόβουλο λογισμικό με περισσότερες από 20 ενότητες που μπορούν να μεταφορτωθούν και να εκτελεστούν κατά παραγγελία
Πώς λειτουργεί το Trickbot
- Οι δράστες λαμβάνουν μια βάση δεδομένων με κλεμμένα emails και στέλνουν κακόβουλα έγγραφα στις επιλεγμένες διευθύνσεις.
- Ο χρήστης κατεβάζει και ανοίγει ένα τέτοιο έγγραφο, επιτρέποντας την εκτέλεση μακροεντολών κατά τη διαδικασία
- Εκτελείται το πρώτο στάδιο του κακόβουλου λογισμικού και γίνεται λήψη του κύριου φορτίου του Trickbot.
- Το κύριο φορτίο του Trickbot εκτελείται και εγκαθιδρύει την παραμονή του στο μολυσμένο μηχάνημα.
- Βοηθητικές ενότητες Trickbot μπορούν να μεταφορτωθούν στο μολυσμένο μηχάνημα κατά παραγγελία από τους φορείς της απειλής, η λειτουργικότητα αυτών των ενοτήτων μπορεί να ποικίλλει: μπορεί να εξαπλώνεται μέσω παραβιασμένου εταιρικού δικτύου, να κλέβει εταιρικά διαπιστευτήρια, να αρπάζει στοιχεία σύνδεσης σε τραπεζικούς ιστότοπους κ.λπ.
Επιπτώσεις
Ακολουθεί ένας χάρτης με το ποσοστό των οργανισμών που επηρεάστηκαν από το Trickbot σε κάθε χώρα σύμφωνα με τα δεδομένα τηλεμετρίας της CPR:

Ποσοστό των οργανισμών που επηρεάστηκαν από το Trickbot (όσο πιο σκούρο είναι το χρώμα – τόσο μεγαλύτερος ο αντίκτυπος)
Ακολουθεί ένας πίνακας που δείχνει το ποσοστό των οργανισμών που επηρεάστηκαν από το Trickbot σε κάθε περιοχή:

Security Tips
- Ανοίγετε μόνο έγγραφα που λαμβάνετε από αξιόπιστες πηγές. Μην ενεργοποιείτε την εκτέλεση μακροεντολών μέσα στα έγγραφα.
- Βεβαιωθείτε ότι έχετε τις τελευταίες ενημερώσεις λειτουργικού συστήματος και anti-virus.
- Χρησιμοποιείτε διαφορετικούς κωδικούς πρόσβασης σε διαφορετικές τοποθεσίες web.




Latest News

Ιαπωνία: Περιορίζει τις εξαγωγές εξοπλισμού κατασκευής μικροτσίπ
Τα μέτρα πιθανόν θα τεθούν σε ισχύ τον Ιούλιο, κατά πληροφορίες ιαπωνικών μέσων ενημέρωσης.

Νερό στη Σελήνη; Κι όμως, υπάρχει!
Χάρη σε δείγματα που συνέλεξε κινεζικό ρομποτικό σκάφος, διαπιστώθηκε η ύπαρξη μιας τεράστιας «δεξαμενής» σε μορφή πάγου που δημιουργήθηκε από πρόσκρουση μετεωριτών

Έρχεται η μάσκα μικτής πραγματικότητας από την Apple
Στο επίκεντρο της ατζέντας βρίσκεται η mixed reality μάσκα, που πιθανότατα θα ονομαστεί Reality One ή Reality Pro

Ο Ίλον Μασκ εκθρόνισε τον Μπαράκ Ομπάμα... στο Twitter
Τον λογαριασμό του δισεκατομμυριούχου επιχειρηματία ακολουθούν σήμερα 133,08 εκατ. χρήστες του Twitter, έναντι 133,04 εκατομμυρίων για τον πρώην ένοικο του Λευκού Οίκου

Ο Ζάκερμπεργκ... έρχεται στην Πάτρα - Η Facebook ιδρύει κέντρο καινοτομίας, ποιος ο ρόλος της ελληνικής Accusonus
Τον Φεβρουάριο του 2022, το Facebook μέσω της µητρικής του εταιρείας, Meta, προέβη στην εξαγορά της ελληνικής start up Accusonus

Αύξηση 40% στο phishing κρυπτονομισμάτων μέσα σε ένα χρόνο
Αυτή η αύξηση του phishing κρυπτονομισμάτων μπορεί να εξηγηθεί εν μέρει από τον όλεθρο που σημειώθηκε στην αγορά των κρυπτονομισμάτων πέρυσι

Μεταφορά τεχνογνωσίας από το MIT σε ελληνικές νεοφυείς επιχειρήσεις
O υφυπουργός Ανάπτυξης και Επενδύσεων κ. Χρίστος Δήμας μίλησε κατά τη διάρκεια του 25ου Global Startup Workshop, που διοργανώνει το Τεχνολογικό Ινστιτούτο της Μασαχουσέτης (MIT)

Εταιρική αναδιάρθρωση με έμφαση στην τεχνητή νοημοσύνη για την Google
Mένει να φανεί πώς μπορεί η συγκεκριμένη τεχνολογία να χρησιμοποιηθεί για τη δημιουργία εσόδων

«Φύτεψαν» κακόβουλους λογαριασμούς στο site της Κομισιόν - Που οδηγούσαν
Κακόβουλοι σύνδεσμοι εξακολουθούν να βρίσκονται στον ιστότοπο της Ευρωπαϊκής Επιτροπής.

«Καμπανάκι» Europol για το ChatGPT - Πώς το χρησιμοποιήσουν οι εγκληματίες
Η ευρωπαϊκή αστυνομική υπηρεσία υπογραμμίζει ότι η πιθανή εκμετάλλευση των εφαρμογών τεχνητής νοημοσύνης από εγκληματίες αποτελεί μια ζοφερή προοπτική