Threat Database Malware Κακόβουλο λογισμικό Truebot

Κακόβουλο λογισμικό Truebot

Το Truebot, το οποίο παρακολουθείται επίσης ως Silence.Downloader, είναι ένα απειλητικό πρόγραμμα που έχει χρησιμοποιηθεί από εγκληματίες του κυβερνοχώρου για να παραβιάσουν τις συσκευές των θυμάτων και να τις προσθέσουν σε ένα botnet. Έχει τη δυνατότητα λήψης και εγκατάστασης πρόσθετων, επιβλαβών προγραμμάτων ή στοιχείων στη μολυσμένη συσκευή. Η αλυσίδα διανομής και μόλυνσης αυτού του κακόβουλου λογισμικού δεν έχει πάντα την ίδια μορφή και μπορεί να ποικίλλει πολύ, υποδηλώνοντας ότι οι επιτιθέμενοι πίσω από αυτό προσαρμόζουν συνεχώς τις τακτικές τους.

Παγκόσμιος αντίκτυπος

Το κακόβουλο λογισμικό Truebot είναι μια απειλητική μορφή επιβλαβούς λογισμικού που χρησιμοποιείται για τη διείσδυση και τον έλεγχο συσκευών, δικτύων και συστημάτων. Συνήθως διαδίδεται μέσω ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου ή εκμεταλλευόμενος ευπάθειες λογισμικού, επιτρέποντάς του να δημιουργεί μεγάλα botnets που αποτελούνται από συσκευές θυμάτων, αλλά οι φορείς μόλυνσης των επιθέσεων έχει παρατηρηθεί να αλλάζουν συχνά. Μέχρι στιγμής, δύο συγκεκριμένα δίκτυα Truebot έχουν εντοπιστεί από ερευνητές στον τομέα της κυβερνοασφάλειας. Το πρώτο botnet επικεντρώνεται κυρίως στη Βραζιλία, το Μεξικό και το Πακιστάν, ενώ το δεύτερο φαίνεται να στοχεύει ειδικά τις ΗΠΑ.

Επικίνδυνες δυνατότητες της απειλής Truebot

Μόλις εγκατασταθεί πλήρως στη συσκευή που έχει παραβιαστεί, η απειλή Truebot μπορεί να χρησιμοποιηθεί για την εισαγωγή διαφόρων στοιχείων και προγραμμάτων. Τα θύματα των επιθέσεων Truebot φέρεται να έχουν μολυνθεί με τοRaspberry Robin , το Cobalt Strike , το FlawedGrace και το Clop Ransomware . Σε ορισμένες περιπτώσεις, οι εισβολείς έχουν παραδώσει το Raspberry Robin μέσω του Truebot, ενώ σε άλλες περιπτώσεις, η ανάπτυξη των απειλών κακόβουλου λογισμικού μπορεί να ήταν με αντίστροφη σειρά.

Επιπλέον, το Truebot είναι γνωστό ότι περιλαμβάνει ένα στοιχείο συλλογής πληροφοριών στις μολύνσεις του. Σε ορισμένες περιπτώσεις, οι εισβολείς έχουν χρησιμοποιήσει αυτό το πρόγραμμα για να εκμεταλλευτούν ευαίσθητα δεδομένα και περιεχόμενο από παραβιασμένα δίκτυα, πριν ξεκινήσουν μια επίθεση ransomware ως τακτική διπλού εκβιασμού. Αυτό σημαίνει ότι τα θύματα θα απειληθούν με διαρροή δεδομένων εάν δεν συμμορφωθούν με τις απαιτήσεις των εισβολέων για πληρωμές λύτρων. Ως εκ τούτου, είναι σημαντικό να προστατεύονται οι συσκευές από το κακόβουλο λογισμικό Truebot λαμβάνοντας προληπτικά μέτρα κυβερνοασφάλειας.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...