Aggiornamenti recenti Aprile 19th, 2024 9:00 AM
Mar 23, 2018 Marco Schiaffino Malware, News, RSS 1
TrickBot è uno dei trojan più diffusi e, di solito, la sua attività si concentra sul furto delle credenziali per i servizi di home banking.
Negli ultimi tempi, però, il malware si è evoluto notevolmente e, secondo i ricercatori, i pirati informatici che lo hanno creato stanno cercando di trasformarlo in una sorta di “malware multifunzione” che è in grado di adattarsi al tipo di vittima che colpisce.
La nuova versione del trojan, infatti, contiene un modulo che gli consente di eseguire movimenti laterali all’interno delle reti colpite, sfruttando una tecnica di attacco basata su EternalRomance, una delle vulnerabilità che prendono di mira il Server Message Block (SMB) e che sono diventate di pubblico dominio dopo l’azione del gruppo Shadow Brokers.
TrickBot, di conseguenza, avrebbe acquisito la capacità di comportarsi anche come un worm, diffondendosi autonomamente per colpire tutti i PC vulnerabili.
Accanto a questa nuova funzionalità, i ricercatori hanno però individuato anche un ulteriore modulo che sembra agire come un blocco dello schermo, qualcosa cioè molto simile al cosiddetto “virus della Polizia Postale” circolato nel nostro paese qualche tempo fa.
Anche se non utilizzano la crittografia per prendere in ostaggio i dati, i malware di questo tipo puntano comunque a estorcere denaro alle vittime, cercando di fargli credere che il PC sia irrimediabilmente bloccato (nella maggior parte dei casi eliminare il blocco è piuttosto semplice) e che il pagamento del riscatto sia l’unico modo per riattivarlo.
Secondo gli analisti che hanno studiato il nuovo modulo, ancora in una fase “di sviluppo”, la logica che stanno seguendo i cyber-criminali è quella di adattare il tipo di attacco al contesto, per monetizzare al meglio l’attività.
Dopo aver dotato il trojan della capacità di “spostarsi” all’interno delle reti aziendali, i pirati potrebbero aver realizzato che chi usa il computer in ufficio accede raramente ai servizi bancari online e che il classico payload di TrickBot, in queste condizioni, rischia di essere praticamente inutile. Meglio quindi cambiare strategia e passare al ricatto.
A confermarlo sarebbe il fatto che il modulo per il furto delle credenziali non viene installato usi computer raggiunti attraverso la rete locale, sui quali verrebe invece usato solo il blocco dello schermo. Non è escluso
Apr 19, 2024 0
Apr 16, 2024 0
Mar 28, 2024 0
Mar 18, 2024 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 17, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 19, 2024 0
Il mondo del cybercrimine continua a mettere in difficoltà...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...
One thought on “Il trojan TrickBot pronto per infettare le aziende con un ransomware?”