Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Feb 21, 2022 Redazione news Attacchi, News, RSS 0
TrickBot è una piattaforma malware per Windows che usa diversi moduli per varie attività malevole, tra cui il furto di informazioni e password, l’infiltrazione in domini Windows, l’accesso iniziale alle reti e la diffusione di malware.
È tristemente nota nel panorama del cybercrimine dal 2016 a causa delle sue partnership con gruppi che fanno attacchi ransomware e per aver causato danni a milioni di dispositivi in tutto il mondo.
All’inizio a stringere un sodalizio con TrickBot è stata la gang per il ransomware Ryuk, ma poi sono stati sostituiti da Conti che ha usato il malware lo scorso anno per accedere a reti di grandi aziende. Come riportato da Bleeping Computer, si stima che il gruppo che gestisce la campagne di TrickBot, Overdose, abbia raccolto almeno 200 milioni di dollari dalle sue operazioni illecite.
La società di ricerca Advanced Intelligence (AdvIntel) nel 2021 ha evidenziato che Conti era l’unico a usare gli strumenti di TrickBot, i cui sviluppatori nel frattempo avevano già creato un malware più difficile da identificare, BazarBackdoor, usato soprattutto per l’accesso remoto alle reti di grandi aziende, allo scopo di fare attacchi ransomware.
Quando i produttori di antivirus hanno iniziato a riconoscere facilmente TrickBot, i pirati sono passati a BazarBackdoor. Alla fine del 2021, Conti ha assorbito i leader della botnet TrickBot, trasformando l’operazione in una sua sussidiaria.
AdvIntel ha avuto una conversazione con i cybercriminali di Conti, che affermano che non useranno più TrickBot, sostituendolo con BazarBackdoor.
Apr 28, 2025 0
Apr 17, 2025 0
Mar 24, 2025 0
Mar 21, 2025 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 24, 2025 0
Apr 23, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...