Fonti di rete riportano che il malware TrickBot potrebbe essere stato utilizzato per rubare 250 milioni di account email, alcuni dei quali appartengono a governi degli Stati Uniti, Regno Unito e Canada. Questo malware è stato avvistato per la prima volta nel 2016, ma fino a poco tempo fa non era stato utilizzato per il furto delle credenziali delle caselle di posta.

Secondo Deep Instinct, un'azienda operante nel settore della sicurezza informatica, TrickBot ha iniziato a raccogliere credenziali e contatti email. I ricercatori hanno dato il nome di TrickBooster a questo nuovo strumento malware. Il suo utilizzo prevede l'infiltrazione degli account per inviare email dannose come spam, dopodiché i messaggi inviati vengono rimossi dalle cartelle "Posta in uscita" e "Cestino".
Un'indagine recente da parte di esperti di Deep Instinct ha rivelato un database contenente informazioni su 250 milioni di account email compromessi. L'azienda sottolinea che milioni di questi account appartengono ai governi degli Stati Uniti, del Regno Unito e del Canada. Il database include circa 25 milioni di caselle di posta Gmail, oltre a 19 milioni e 11 milioni di account rispettivamente di Yahoo.com e Hotmail.com. Inoltre, una parte significativa è costituita dagli account dei servizi email AOL, MSN, Yahoo.co.uk e altri.
Gli esperti ritengono che tutte queste caselle email possano essere utilizzate dagli operatori di TrickBot per diffondere vari tipi di malware. Attualmente, gli specialisti di Deep Instinct non hanno ancora completato la loro indagine, che consentirà di valutare in modo più accurato la portata della diffusione del malware TrickBot.
Fonte: 3dnews.ru
