Новости / Trickbot (2)

Участник группировки TrickBot арестован в Южной Корее

TrickBot

Россиянин был арестован в Южной Корее по обвинению в сотрудничестве с киберпреступной группировкой TrickBot. По данным южнокорейских СМИ, гражданин РФ, упоминаемый как господин А., застрявший в Южной Корее на более чем 1,5 года в связи с пандемией коронавируса, был арестован при попытке улететь в Россию.

Читать пост

TrickBot вернулся с новым модулем для слежки за пользователями

TrickBot

Исследователи кибербезопасности компании Bitdefender приоткрыли завесу над продолжающимся возрождением вредоносного ПО TrickBot, дав понять, что стоящие за ним киберпреступники постоянно работают над улучшением своей инфраструктуры.

Читать пост

Check Point: троян Trickbot впервые стал самой опасной угрозой

угрозы

Команда исследователей Check Point Research, подразделения Check Point® Software Technologies Ltd. (NASDAQ: CHKP), представила отчет Global Threat Index о самых активных угрозах в феврале 2021 года.

Читать пост

Новый модуль TrickBot способен искать уязвимости в UEFI

взлом

Разработчики ботнета TrickBot создали новый модуль, который может искать уязвимости в UEFI (Extensible Firmware Interface) — интерфейсе между операционной системой и прошивкой, управляющей низкоуровневыми функциями оборудования.

Читать пост

Операторы TrickBot используют вредонос BazarLoader для загрузки Ryuk

взлом

В течение многих лет операторы TrickBot использовали свой вредонос для взлома корпоративных сетей путем загрузки различных программных модулей для хищения паролей, распространения на другие устройства или кражи базы данных Active Directory. Теперь преступники атакуют корпоративные сети с помощью трояна BazarLoader перед тем, как загрузить вымогател …

Читать пост

Microsoft использовала закон о товарных знаках для атаки на ботнет Trickbot

Trickbot

Компания Microsoft осуществила легальную координированную атаку на ботнет Trickbot – киберугрозу, предлагаемую по бизнес-модели «вредоносное ПО как услуга» (malware-as-a-service, MaaS), заразившую миллионы компьютеров по всему миру и использующуюся для распространения вымогательского ПО. Тем не менее, ботнет не был уничтожен полностью.

Читать пост

Киберкомандование США провело операцию против ботнета Trickbot

Trickbot

Операция проведена в рамках усилий по защите выборов президента США от внешнего вмешательства, сообщает газета Washington Post со ссылкой на источники.

Читать пост

Изначально предназначенный для Windows вредонос Anchor стал кроссплатформенным

TrickBot

Вредоносное ПО Anchor, являющееся модулем вредоносной платформы TrickBot, было портировано на Linux. Платформа TrickBot представляет собой многофункциональную платформу со множеством вредоносных модулей, предназначенных для кибератак на Windows-ПК. Эти модули используются для похищения данных и паролей, несанкционированного доступа к домену, достав …

Читать пост

FIN6 и операторы TrickBot объединили свои усилия в кибератаках

FIN6 и операторы TrickBot объединили свои усилия в кибератаках

Исследователи из IBM X-Force обнаружили следы киберпреступной группировки FIN6 в недавней кампании по распространению вредоносного ПО Anchor с помощью трояна TrickBot. Это может указывать на то, что FIN6 и операторы TrickBot объединили свои усилия в атаках на ряд организаций. Группировка FIN6 (другое название ITG08) специализируется на похищении да …

Читать пост