Malware TrickBot është përdorur për të thyer 250 milion kutitë e postës elektronike

Burimet rrjetësore raportojnë se malware-i TrickBot mund të jetë përdorur për të vjedhur 250 milion llogari elektronike, disa prej të cilave i përkasin qeverisë së SHBA-së, Britanisë së Madhe dhe Kanadasë. Kjo program keqdashëse u vërejt për herë të parë në vitin 2016, por deri kohët e fundit nuk ishte përdorur për të vjedhur kredencialet e kutive postare.

Malware TrickBot është përdorur për të thyer 250 milion kutitë e postës elektronike

Sipas kompanisë Deep Instinct, e cila operon në fushën e sigurisë informative, TrickBot filloi të mbledhë kredencialet dhe kontaktet në email. Hulumtuesit e quajtën mjetin e ri të malware-it TrickBooster. Përdorimi i tij parashikon hakimin e llogarive për dërgimin e e-maileve keqdashëse me spam, pas të cilave fshihen mesazhet e dërguara nga dosjet "Dalëse" dhe "Kosh".  

Gjatë një hetimi të fundit, specialistët e Deep Instinct zbuluan një bazë të dhënash që përmbante informacion mbi 250 milion llogari të komprometuara të postës elektronike. Në kompani theksojnë se miliona llogari i përkasin qeverive të SHBA, Britanisë së Madhe dhe Kanadasë. Baza e të dhënave përmban rreth 25 milion kuti postare Gmail, si dhe 19 milion dhe 11 milion llogari Yahoo.com dhe Hotmail.com përkatësisht. Për më tepër, një pjesë e konsiderueshme përbëhej nga regjistrimet e përdoruesve të shërbimeve të postës elektronike AOL, MSN, Yahoo.co.uk dhe të tjerë.

Specialistët mendojnë se të gjitha këto kuti postare mund të përdoren nga operatorët e TrickBot për të shpërndarë lloje të ndryshme të malware-it. Aktualisht, specialistët e Deep Instinct ende nuk e kanë përfunduar hetimin e tyre, mbi bazën e të cilit do të jetë më e saktë të vlerësohet shkalla e përhapjes së malware-it TrickBot.



Burimi: 3dnews.ru
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster