ESET принимает участие в глобальной операции по уничтожению Trickbot, ботнета, который заразил более миллиона компьютеров
Исследователи ESET отслеживают деятельность Trickbot с конца 2016 года. Один из старейших плагинов Trickbot использует веб-инъекции, ориентированные главным образом на финансовые учреждения.
Trickbot крадет учетные данные и недавно развернул программу-вымогатель; ESET Research внесла свой вклад в эту работу с помощью технического анализа.
- Исследователи ESET приняли участие в глобальной операции по разрушению ботнета Trickbot, который с 2016 года заразил более миллиона вычислительных устройств. Наряду с партнерами Microsoft, Lumen'S Black Lotus Labs Threat Research, NTT и другими, операция повлияла на Trickbot, затопив их серверы управления и управления. ESET внесла свой вклад в эти усилия с помощью технического анализа, статистической информации и известных доменных имен серверов управления и управления и IP-адресов. Trickbot известен тем, что крадет учетные данные со скомпрометированных компьютеров, и в последнее время он используется в основном как механизм доставки для более разрушительных атак, таких как программы-вымогатели.
ESET Research отслеживает свою деятельность с момента ее первоначального обнаружения в конце 2016 года. Только в 2020 году платформа ESET botnet tracker проанализировала более 125 000 вредоносных образцов и загрузила и расшифровала более 40 000 конфигурационных файлов, используемых различными модулями Trickbot, что дает отличную точку зрения на различные серверы C&C, используемые этим ботнетом. “На протяжении многих лет мы отслеживали его, компромиссы Trickbot постоянно сообщались, что делает его одним из самых больших и долгоживущих ботнетов там. Trickbot - одно из самых распространенных семейств банковских вредоносных программ, и этот штамм вредоносных программ представляет угрозу для пользователей интернета во всем мире”,-объясняет Жан-Ян Бутен, руководитель отдела исследований угроз ESET.
На протяжении всего своего существования эта вредоносная программа распространялась различными способами. В последнее время мы часто наблюдаем цепочку, когда Trickbot сбрасывается на системы, уже скомпрометированные Emotet, еще одним крупным ботнетом. В прошлом вредоносная программа Trickbot использовалась ее операторами в основном в качестве банковского трояна, крадущего учетные данные с онлайн-банковских счетов и пытающегося осуществлять мошеннические переводы.
Всемирные обнаружения Trickbot телеметрией ESET в период с октября 2019 по октябрь 2020 года
Один из самых старых плагинов, разработанных для платформы, позволяет Trickbot использовать web injects, метод, позволяющий вредоносному ПО динамически изменять то, что пользователь скомпрометированной системы видит при посещении определенных веб-сайтов. "Благодаря нашему мониторингу кампаний Trickbot мы собрали десятки тысяч различных конфигурационных файлов, что позволило нам узнать, какие сайты были нацелены операторами Trickbot. Целевые URL-адреса в основном принадлежат финансовым институтам", - добавляет Бутин. "Попытка разрушить эту неуловимую угрозу очень сложна, поскольку она имеет различные резервные механизмы, а ее взаимосвязь с другими высокоактивными киберпреступными субъектами в подполье делает общую операцию чрезвычайно сложной”, - заключает Бутен.
Для получения более подробной технической информации о Trickbot читайте полный текст сообщения в блоге "ESET принимает участие в глобальной операции по разрушению Trickbot” на сайте WeLiveSecurity. Следите за последними новостями ESET Research в Twitter.
Российский поставщик интеллектуальных решений на базе искусственного интеллекта для обработки документов Content AI и лидирующая российская консалтинговая фирма в области услуг по управлению документами «ЕСМ-Консалтинг» сообщили о полном техническом согласовании своих ключевых решений: ContentCapture, Content AI Intelligent Search и архивной системы М1:Архив. Синергия этих технологий позволила создать единую непрерывную цепочку операций — начиная от поступления документа и заканчивая быстрым извлечением необходимой информации
Российская организация «Базальт СПО», занимающаяся разработкой операционных систем серии «Альт», подписала договор о партнерстве с Российским университетом дружбы народов (РУДН) в рамках образовательной инициативы «Альт Академия». Основная задача соглашения заключается в подготовке студентов и молодых профессионалов для эффективного использования российских программных решений и продвижении отечественных технологий среди молодого поколения ИТ-специалистов
Российские специалисты по информационным технологиям из группы компаний «КОРУС Консалтинг» и фирмы «Базальт СПО» доказали совместимость своей продукции — платформ no- и low-code для управления корпоративными данными «Авандок» и серверной версии операционной системы «Альт» 11-го поколения. После завершения тестирования стороны подписали специальный документ, подтверждающий взаимную совместимость продуктов
«Доктор Веб» анонсировал значительное обновление серверной части продуктов Dr.Web Enterprise Security Suite и Dr.Web Industrial версии 13.0.1.202511120, которое станет доступным для скачивания начиная с 15 декабря 2025 года. Основное нововведение заключается в расширении функционала модуля «Контроль приложений», позволяющего значительно повысить уровень защиты конечных пользователей.
На факультете вычислительной математики и кибернетики (ВМК) МГУ имени М.В. Ломоносова начала функционировать лаборатория свободного программного обеспечения, созданная при содействии компании «Базальт СПО». Студенты получают возможность реализовывать образовательные и научные проекты, связанные с созданием прикладного и кроссплатформенного программного обеспечения, а также заниматься сборкой образов операционных систем на основе платформы «Альт» для различных нужд.
Группа Arenadata проинформировала о выпуске обновлений для системы управления базами данных Arenadata QuickMarts (ADQM) и дополнительного модуля ADQM Control, которые теперь совместимы с российской операционной системой «Альт СП» (версия 10), разработанной компанией «Базальт СПО». Такое решение принято в рамках общей стратегии адаптации продуктовых предложений под требования современных заказчиков бизнеса.
Компания «Базальт СПО» презентовала свежую версию приложения WineHelper, предназначенную для удобной инсталляции и функционирования программ Windows в операционных системах серии «Альт». Среди нововведений — удобный графический интерфейс, поддержка альтернативных методов установки и скачивания приложений, а также встроенный инструмент для создания резервных копий установленных программ
Вышло обновление серверов Dr.Web Enterprise Security Suite и Dr.Web Industrial. Новая версия включает улучшения стабильности и новые инструменты централизованного управления действиями при обнаружении угроз на устройствах под управлением Android. Для получения всех преимуществ и корректной работы системы пользователям рекомендуется обновить серверы до актуальной версии
Ваши контактные данные не публикуются на сайте.