Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

TrickBot вернулся с новым модулем для слежки за пользователями

14/07/21

hack50-Jul-14-2021-10-26-54-93-AMИсследователи кибербезопасности компании Bitdefender приоткрыли завесу над продолжающимся возрождением вредоносного ПО TrickBot, дав понять, что стоящие за ним киберпреступники постоянно работают над улучшением своей инфраструктуры.

«Обнаруженные новые возможности используются для мониторинга и сбора информации жертв с помощью кастомного протокола связи для сокрытия передачи данных между [C&C] серверами и жертвами, что затрудняет обнаружение атак», - сообщили исследователи.

По словам специалистов, несмотря на попытки Microsoft и Киберкомандования США отключить инфраструктуру ботнета TrickBot, нет никаких признаков того, что вредонос скоро исчезнет. Наоборот, его операторы и продолжают совершенствовать программу. К примеру, вредонос получил новые компоненты, позволяющие хакерам внедрять бэкдоры в Unified Extensible Firmware Interface (UEFI), избегать обнаружения антивирусными решениями, получать обновления и даже удалять и переустанавливать операционную систему.

Согласно Bitdefender, в настоящее время злоумышленники активно разрабатывают обновленную версию модуля под названием «vncDll», использующуюся в атаках TrickBot на избранные цели для мониторинга и сбора разведданных.

Новый модуль предназначен для связи с одним из девяти C&C-серверов, указанным в его конфигурационном файле. Вредонос получает с этого C&C-сервера набор команд, загружает дополнительное вредоносное ПО и передает на него собранные со взломанной машины данные.

Темы:MicrosoftУгрозыBitdefenderTrickbot
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...