Des sources en ligne rapportent que le logiciel malveillant TrickBot aurait été utilisé pour voler 250 millions de comptes de messagerie, dont une partie appartient aux gouvernements des États-Unis, du Royaume-Uni et du Canada. Ce programme malveillant a été observé pour la première fois en 2016, mais n'a pas été utilisé pour le vol d'identifiants de messagerie jusqu'à récemment.

Selon l'entreprise Deep Instinct, spécialisée dans la cybersécurité, TrickBot a commencé à collecter des identifiants et des contacts par email. Les chercheurs ont nommé ce nouvel outil malveillant TrickBooster. Son utilisation implique le piratage de comptes pour envoyer des courriers malveillants sous forme de spam, après quoi les messages envoyés sont supprimés des dossiers « Envoyés » et « Corbeille ».
Lors d'une récente enquête, les experts de Deep Instinct ont découvert une base de données contenant des informations sur 250 millions de comptes de messagerie compromis. L'entreprise signale que des millions de ces comptes appartiennent aux gouvernements des États-Unis, du Royaume-Uni et du Canada. La base de données comprend environ 25 millions de boîtes aux lettres Gmail, ainsi que 19 millions et 11 millions de comptes Yahoo.com et Hotmail.com respectivement. De plus, une part significative comprenait des comptes d'utilisateurs de services de messagerie tels qu'AOL, MSN, Yahoo.co.uk, etc.
Les experts estiment que tous ces comptes de messagerie pourraient être utilisés par les opérateurs de TrickBot pour propager divers logiciels malveillants. Actuellement, les spécialistes de Deep Instinct n'ont pas encore terminé leur enquête, sur la base de laquelle une estimation plus précise de l'ampleur de la propagation du logiciel malveillant TrickBot pourra être faite.
Source : 3dnews.ru
