Fonti di rete riferiscono che il malware TrickBot potrebbe essere stato utilizzato per rubare 250 milioni di credenziali email, parte delle quali appartiene ai governi di Stati Uniti, Regno Unito e Canada. Questo software dannoso è stato notato per la prima volta nel 2016, ma fino a poco tempo fa non era stato utilizzato per rubare le credenziali delle caselle di posta.

Secondo la società Deep Instinct, che opera nel settore della sicurezza informatica, TrickBot ha iniziato a raccogliere credenziali e contatti email. I ricercatori hanno chiamato il nuovo strumento dannoso TrickBooster. Il suo utilizzo prevede la compromissione di account per inviare email dannose con spam, dopo di che i messaggi inviati vengono eliminati dalle cartelle "Posta in uscita" e "Cestino".
Nell'ambito di una recente indagine, gli esperti di Deep Instinct hanno scoperto un database contenente dati su 250 milioni di account email compromessi. L'azienda segnala che milioni di account appartengono ai governi di Stati Uniti, Regno Unito e Canada. Nel database ci sono circa 25 milioni di caselle di posta Gmail, così come 19 milioni e 11 milioni di account Yahoo.com e Hotmail.com rispettivamente. Inoltre, una parte significativa comprendeva registrazioni di utenti di servizi di posta come AOL, MSN, Yahoo.co.uk e altri.
Gli esperti ritengono che tutte queste caselle di posta potrebbero essere utilizzate dagli operatori di TrickBot per diffondere vari tipi di malware. Attualmente, gli esperti di Deep Instinct non hanno ancora concluso la propria indagine, sulla base della quale sarà possibile valutare più accuratamente la portata della diffusione del malware TrickBot.
Fonte: 3dnews.ru
