Złośliwe oprogramowanie TrickBot było wykorzystywane do zhakowania 250 milionów skrzynek pocztowych

Źródła informacyjne donosiły, że złośliwe oprogramowanie TrickBot mogło zostać użyte do kradzieży 250 milionów danych kont e-mail, z których część należy do rządów USA, Wielkiej Brytanii i Kanady. To złośliwe oprogramowanie po raz pierwszy zostało zauważone w 2016 roku, ale do niedawna nie było wykorzystywane do kradzieży danych logowania do skrzynek pocztowych.

Złośliwe oprogramowanie TrickBot było wykorzystywane do zhakowania 250 milionów skrzynek pocztowych

Według firmy Deep Instinct, która działa w obszarze bezpieczeństwa informacji, TrickBot zaczął zbierać dane logowania i kontakty z poczty elektronicznej. Badacze nazwali nowe narzędzie złośliwego oprogramowania TrickBooster. Jego użycie zakłada włamanie do konta w celu wysyłania złośliwych wiadomości e-mail ze spamem, po czym następuje usunięcie wysłanych wiadomości z folderów „Wysłane” i „Kosz”.  

W ramach niedawnego śledztwa specjaliści z Deep Instinct odkryli bazę danych, w której przechowywane były dane o 250 milionach skompromitowanych kont e-mail. Firma zauważa, że miliony kont należą do rządów USA, Wielkiej Brytanii i Kanady. Baza danych zawiera około 25 milionów skrzynek pocztowych Gmail, a także 19 milionów i 11 milionów kont Yahoo.com i Hotmail.com odpowiednio. Ponadto znaczną część stanowiły zapisy użytkowników usług pocztowych AOL, MSN, Yahoo.co.uk i innych.

Eksperci uważają, że wszystkie te skrzynki pocztowe mogą być używane przez operatorów TrickBot do rozprzestrzeniania różnych złośliwych programów. Aktualnie specjaliści Deep Instinct jeszcze nie zakończyli własnego śledztwa, na podstawie którego będzie można dokładniej ocenić skalę rozprzestrzeniania złośliwego oprogramowania TrickBot.



Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster