Võrgustikud teatavad, et pahavara TrickBot võis olla kasutatud 250 miljoni e-posti konto varastamiseks, millest osa kuulub USA, Ühendkuningriigi ja Kanada valitsustele. See pahavara tuvastati esmakordselt 2016. aastal, kuid seni polnud seda kasutatud kontode varguste jaoks.

Küberjulgeoleku ettevõtte Deep Instinct andmetel hakkas TrickBot koguma e-posti kontode ja kontaktide andmeid. Uurijad nimetasid uut TrickBooster nimelist pahavaratööriista. Selle kasutamine näeb ette kontode häkkimist, et saata pahavara sisaldavaid rämpspostikirju, mille järel kustutatakse saadetud sõnumid "Väljaminevate" ja "Rämpspost" kaustadest.
Hiljuti tehtud uurimise raames avastas Deep Instinct spetsialistid andmebaasi, mis sisaldas andmeid 250 miljoni kompromiteeritud e-posti konto kohta. Ettevõtte märkuste kohaselt kuulub miljoneid kontosid Ameerika Ühendriikide, Ühendkuningriigi ja Kanada valitsustele. Andmebaasis on ligikaudu 25 miljonit Gmaili postkasti ning vastavalt 19 miljonit ja 11 miljonit Yahoo.com ja Hotmail.com kontot. Lisaks olid seal olulisel määral ka AOL, MSN, Yahoo.co.uk ja teiste e-posti teenuste kasutajate kontod.
Spetsialistid arvavad, et kõik need postkastid võivad TrickBoti operaatorite poolt olla kasutusel erineva pahavara levitamiseks. Tällä hetkel pole Deep Instincti spetsialistid oma uurimistööd veel lõpetanud, mille põhjal oleks võimalik täpsemalt hinnata TrickBoti pahavara leviku ulatust.
Allikas: 3dnews.ru
