Virusul TrickBot a fost folosit pentru a compromite 250 de milioane de căsuțe poștale

Sursele de informații raportează că virusul TrickBot ar fi putut fi utilizat pentru a fura 250 de milioane de conturi de email, dintre care o parte aparțin guvernelor din SUA, Regatul Unit și Canada. Această aplicație malițioasă a fost observată pentru prima dată în 2016, dar până recent nu a fost folosită pentru furtul de date de logare ale căsuțelor poștale.

Virusul TrickBot a fost folosit pentru a compromite 250 de milioane de căsuțe poștale

Conform companiei Deep Instinct, care activează în domeniul securității informației, TrickBot a început să colecteze date de logare și contacte prin email. Cercetătorii au numit noul instrument malițios TrickBooster. Utilizarea sa presupune compromiterea conturilor pentru a trimite emailuri malițioase de tip spam, după care mesajele expediere sunt șterse din folderele „Trimise” și „Coș de gunoi”.  

În cadrul unei investigații recente, specialiștii de la Deep Instinct au descoperit o bază de date care conținea date despre 250 de milioane de conturi de email compromise. Compania subliniază că milioane de conturi aparțin guvernelor din SUA, Regatul Unit și Canada. Baza de date conține aproximativ 25 de milioane de căsuțe poștale Gmail, precum și 19 milioane și 11 milioane de conturi Yahoo.com și Hotmail.com, respectiv. În plus, o parte semnificativă o constituie înregistrările utilizatorilor de servicii de email AOL, MSN, Yahoo.co.uk și altele.

Specialiștii consideră că toate aceste căsuțe poștale pot fi folosite de operatorii TrickBot pentru a răspândi diferite aplicații malițioase. În prezent, specialiștii de la Deep Instinct nu și-au finalizat încă investigația, pe baza căreia se va putea evalua mai precis amploarea răspândirii virusului TrickBot.



Sursa: 3dnews.ru
Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster