恶意软件TrickBot在一个多月的不活跃状态后已经关闭了它的操作,结束了最臭名昭著的恶意软件之一。
TrickBot恶意软件
就像一个新闻故事哔哔声电脑,早在2016年,TrickBot就开始接管Windows电脑,它通过各种方式进行感染,比如其他恶意软件和钓鱼邮件。
一旦这种臭名昭著的恶意软件感染了一台计算机,TrickBot就可以执行各种任务,比如下载数据和锁定系统。
Bleeping Computer指出,TrickBot恶意软件可以锁定屏幕,从浏览器中窃取密码和cookie,以及OpenSSH密钥。
更不用说臭名昭著的恶意软件还可以窃取一个域的Active Directory服务数据库。
通过利用著名的科技巨头和金融公司来锁定受害者的网络钓鱼计划,TrickBot已经大规模传播到成千上万的在线用户。万博体育登录首页
近年来,TrickBot的开发者一直在与一些勒索软件团伙建立合作关系。事实上,他们甚至试图创建自己的勒索软件操作,但没有成功。
包括Ryuk和Conti在内的TrickBot合作勒索软件组织使用臭名昭著的恶意软件发起了网络攻击。
TrickBot开发人员自己的勒索软件操作是Diavol,但并不是一个引人注目的冒险,因为他们的团伙成员之一在早期被捕。
TrickBot关闭
根据一份报告记录,自2021年12月以来,TrickBot开发人员的服务器一直处于非活动状态。更重要的是,从那以后,再也没有来自臭名昭著的恶意软件团伙的电子邮件钓鱼计划的新报告。
网络安全公司AdvIntel的首席执行官维塔利·克雷梅兹表示,“TrickBot已经消失了”,这证实了危险的恶意软件操作终于停止了。
这位AdvIntel的老板说,在老化的TrickBot恶意软件被各种网络安全工具高度扣除之后,关闭了它。
另一家名为Intel471的网络安全公司表示,自发布以来,TrickBot未能更新其恶意软件以跟上时代的步伐。
因此,该公司表示,“检测率很高,来自机器人通信的网络流量很容易识别。”
读也:新的MyloBot恶意软件版本要求受害者通过勒索电子邮件支付2732美元比特币
开发者关注勒索软件?
根据网络情报公司Intel471的一份报告,恶意软件TrickBot背后的人现在正将注意力转移到更有利可图的事业上。
据报道,TrickBot的开发人员转移到更隐秘和更新的BazarBackdoor勒索软件。
相关文章:TrickBot恶意软件现在针对亚马逊,微软,贝宝等科技巨头的用户|超过140K感染?万博体育登录首页
本文归科技时报所有万博体育登录首页
泰杰·鲍里斯(Teejay Boris