Threat Database Malware TrickBooster

TrickBooster

Por CagedTech em Malware

Os Trojans bancários estão entre os malwares mais populares, pois podem oferecer grande ganho monetário aos criminosos cibernéticos. O Trojan bancário do TrickBot é uma ameaça conhecida por pesquisadores de malware em todo o mundo. Está ativo desde 2016, mas seus criadores não permanecem ociosos ao longo dos anos - eles introduziram várias atualizações que melhoraram bastante o malware TrickBot.

250 Milhões de Endereços de E-Mail Coletados

Uma das atualizações recentes do Trojan TrickBot recebeu o nome de 'TrickBooster'. O malware TrickBooster não causa tanto dano direto quanto o Trojan bancário TrickBot, mas pode provar ser muito mais ameaçador a longo prazo. Ao fornecer aos seus operadores dezenas de milhões de endereços de email, o malware pode permitir que eles distribuam rapidamente uma ameaça cibernética mais proeminente em todo o mundo. Os especialistas em segurança cibernética que estavam rastreando a atividade do TrickBooster descobriram o banco de dados dos operadores do TrickBooster e continham os 250.000.000 endereços de email. Alguns dos e-mails coletados pertencem a políticos de alto escalão e funcionários de grandes corporações. Ter um banco de dados de email tão grande significa que os autores do TrickBooster podem propagar todos os tipos de malware via email de phishing para centenas de milhões de pessoas.

Recursos

Uma infecção ativa do TrickBot pode permitir que o operador implante o TrickBooster no host comprometido. No entanto, é possível que ele também seja entregue como uma ameaça autônoma por meio de kits de exploração, e-mails de spam ou outros canais populares de propagação de malware. Quando o TrickBooster consegue se infiltrar em um sistema, ele pode usar o aplicativo Microsoft Outlook para coletar a lista de contatos da vítima, bem como o endereço de email. Alguns especialistas especulam que esse Trojan também pode ser capaz de coletar nomes de usuário e senhas salvos também. Depois que os dados são transferidos para o servidor dos atacantes, o TrickBooster Trojan usa o host para enviar e-mails de spam para todos na lista de contatos e, em seguida, encobre suas trilhas excluindo as mensagens que enviou e desinstalando-se rapidamente do host. Muitas vítimas podem nem perceber que seus sistemas foram infiltrados por malware.

Recomendamos que você baixe e instale um aplicativo anti-malware legítimo, que manterá o seu computador e os seus dados a salvo de pragas como o TrickBooster Trojan.

Tendendo

Mais visto

Carregando...