Threat Database Malware Truebot ļaunprātīga programmatūra

Truebot ļaunprātīga programmatūra

Truebot, kas tiek izsekots arī kā Silence.Downloader, ir draudīga programma, ko kibernoziedznieki ir izmantojuši, lai apdraudētu upuru ierīces un pievienotu tās robottīklam. Tam ir iespēja inficētajā ierīcē lejupielādēt un instalēt papildu, kaitīgas programmas vai komponentus. Šīs ļaunprātīgās programmatūras izplatīšanas un inficēšanās ķēde ne vienmēr ir vienāda, un tā var ievērojami atšķirties, kas liecina, ka uzbrucēji, kas atrodas aiz tās, pastāvīgi pielāgo savu taktiku.

Ietekme visā pasaulē

Truebot ļaunprātīga programmatūra ir draudīgs kaitīgas programmatūras veids, ko izmanto, lai iefiltrētos ierīcēs, tīklos un sistēmās un pārņemtu to kontroli. Tas parasti izplatās, izmantojot surogātpasta e-pastus vai izmantojot programmatūras ievainojamības, ļaujot tai izveidot lielus robottīklus, kas sastāv no cietušajām ierīcēm, taču ir novērots, ka uzbrukumu infekcijas vektori bieži mainās. Līdz šim kiberdrošības pētnieki ir identificējuši divus konkrētus Truebot tīklus. Pirmais robottīkls galvenokārt ir vērsts uz Brazīliju, Meksiku un Pakistānu, savukārt otrais, šķiet, ir īpaši paredzēts ASV.

Truebot apdraudējuma bīstamās iespējas

Kad Truebot apdraudējums ir pilnībā izveidots bojātajā ierīcē, to var izmantot dažādu komponentu un programmu ievadīšanai. Tiek ziņots, ka Truebot uzbrukumu upuri ir inficēti arRaspberry Robin , Cobalt Strike , FlawedGrace un Clop Ransomware . Dažos gadījumos uzbrucēji ir piegādājuši Raspberry Robin, izmantojot Truebot, savukārt citos gadījumos ļaunprātīgas programmatūras draudu izvietošana var būt bijusi apgrieztā secībā.

Turklāt ir zināms, ka Truebot savās infekcijās iekļauj informācijas vākšanas komponentu. Dažos gadījumos uzbrucēji ir izmantojuši šo programmu, lai izfiltrētu sensitīvus datus un saturu no apdraudētiem tīkliem, pirms uzsāka izspiedējvīrusa uzbrukumu kā dubultu izspiešanas taktiku. Tas nozīmē, ka upuriem draudēs datu noplūde, ja viņi neizpildīs uzbrucēju prasības par izpirkuma maksu. Tāpēc ir svarīgi aizsargāt ierīces no Truebot ļaunprātīgas programmatūras, veicot proaktīvus kiberdrošības pasākumus.

Tendences

Visvairāk skatīts

Notiek ielāde...