Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Feb 21, 2022 Redazione news Attacchi, News, RSS 0
TrickBot è una piattaforma malware per Windows che usa diversi moduli per varie attività malevole, tra cui il furto di informazioni e password, l’infiltrazione in domini Windows, l’accesso iniziale alle reti e la diffusione di malware.
È tristemente nota nel panorama del cybercrimine dal 2016 a causa delle sue partnership con gruppi che fanno attacchi ransomware e per aver causato danni a milioni di dispositivi in tutto il mondo.
All’inizio a stringere un sodalizio con TrickBot è stata la gang per il ransomware Ryuk, ma poi sono stati sostituiti da Conti che ha usato il malware lo scorso anno per accedere a reti di grandi aziende. Come riportato da Bleeping Computer, si stima che il gruppo che gestisce la campagne di TrickBot, Overdose, abbia raccolto almeno 200 milioni di dollari dalle sue operazioni illecite.
La società di ricerca Advanced Intelligence (AdvIntel) nel 2021 ha evidenziato che Conti era l’unico a usare gli strumenti di TrickBot, i cui sviluppatori nel frattempo avevano già creato un malware più difficile da identificare, BazarBackdoor, usato soprattutto per l’accesso remoto alle reti di grandi aziende, allo scopo di fare attacchi ransomware.
Quando i produttori di antivirus hanno iniziato a riconoscere facilmente TrickBot, i pirati sono passati a BazarBackdoor. Alla fine del 2021, Conti ha assorbito i leader della botnet TrickBot, trasformando l’operazione in una sua sussidiaria.
AdvIntel ha avuto una conversazione con i cybercriminali di Conti, che affermano che non useranno più TrickBot, sostituendolo con BazarBackdoor.
Mar 24, 2025 0
Mar 21, 2025 0
Mar 17, 2025 0
Mar 13, 2025 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...