Fuentes en la red informan que el malware TrickBot pudo haber sido utilizado para robar 250 millones de cuentas de correo electrónico, parte de las cuales pertenecen a los gobiernos de EE. UU., Reino Unido y Canadá. Este malware fue detectado por primera vez en 2016, pero hasta hace poco no había sido utilizado para robar credenciales de buzones de correo.

Según la empresa Deep Instinct, que trabaja en el ámbito de la ciberseguridad, TrickBot comenzó a recopilar credenciales y contactos de correo electrónico. Los investigadores han nombrado a la nueva herramienta del malware como TrickBooster. Su uso implica la piratería de cuentas para enviar correos electrónicos maliciosos de spam, tras lo cual se eliminan los mensajes enviados de las carpetas 'Enviados' y 'Papelera'.
En el marco de una investigación reciente, los especialistas de Deep Instinct descubrieron una base de datos que contenía información sobre 250 millones de cuentas de correo electrónico comprometidas. La empresa señala que millones de cuentas pertenecen a los gobiernos de EE. UU., Reino Unido y Canadá. La base de datos incluye alrededor de 25 millones de correos de Gmail, así como 19 millones y 11 millones de cuentas de Yahoo.com y Hotmail.com, respectivamente. Además, una parte significativa está compuesta por registros de usuarios de los servicios de correo AOL, MSN, Yahoo.co.uk, entre otros.
Los expertos consideran que todos estos buzones de correo pueden ser utilizados por los operadores de TrickBot para distribuir diversos tipos de malware. En la actualidad, los especialistas de Deep Instinct aún no han concluido su investigación, sobre la cual se podrá evaluar de manera más precisa la magnitud de la propagación del malware TrickBot.
Fuente: 3dnews.ru
