ICQ
Навигация
Главная
Карта сайта
Форум сайта
Поиск по сайту
Обратная связь

Разделы
Разное про ICQ
Для мобильного
Для компьютера
Сетевые новости

ICQ
Статус ICQ на сайте
Проверка ICQ статуса
Информер статуса ICQ

Загрузки
Файлы
IPDBrute
Скачать ICQ
Скачать JIMM
Мобильная ICQ

Магазин
On-Line ICQ магазин

RSS канал
Нас посетили
Понедельник1651
Вторник1589
Среда550
Четверг1411
Пятница1341
Суббота1218
Воскресенье1163
Сейчас online:435
Было всего:6220253
Рекорд:28766
Ваш IP адрес

Ваш IP: 54.90.237.148

 

Троян TrickBot распространяется как сетевой червь

  | Сетевые новости 

Троян TrickBot распространяется как сетевой червь

Эксперты сообщили, что вирус-троян TrickBot распространяется также, как сетевые «черви». Исследователи из Flashpoint обнаружили версию банковского кибервируса, получившую достаточно известный модуль, отвечающий за его перенос на новые устройства и электронные системы. Зловредное ПО, созданное в прошлом году группой Dyre, способно распространяться локально при помощи протокола Server Message Block.

К концу минувшего года троян расширил зону деятельность в Азии, а текущий год отметился рядом атак на частные банки и системы CRM. TrickBot активно распространялся при помощи спама, имитируя счета-фактуры от крупного интернационального финучреждения. Образцы, которые принимали участие в данной кампании получили возможности сетевого «червя», что позволяет ему сканировать домены и получать списков серверов благодаря NetServerEnum в рамках Windows API, считать число иных ПК по LDAP.

Эксперты отмечают, что новые функции пока реализованы не в полном объеме, а предположительный SMB-эксплойт пока не заметили. При этом вредоносное ПО использует функции «netscan». Соответственно, она может определить серверы конкретного типа. Модуль Trickbot включает строки, наводящие на мысль о возможности использования протокола «pysmb» для аутентификации в ОС от Microsoft.

«У этого вируса отсутствует логика в сканировании внешних IP-адресов и SMB-подключениях, как это имело место с “червями”, распространявшими WannaCry в мае 2017-го», - отмечается в сообщении Flashpoint.Исследователи посчитали, что TrickBot будет расти, как и банковский троян, нацеливаясь на финструктуры во всем мире.



   Вернуться назад  
Поиск по сайту




Подписка на новости

Введите свой Email:



Опрос
Кто какой программой для общения пользуется на смартфоне или планшете?

WhatsApp
Viber
Skype
Telegram
Facebook Messenger
Instagram
Vkontakte
Одноклассники
Mail.ru Агент
ICQ
ooVoo
Другая

  

  Результаты: 1687
На форуме
 1. QIP 2012
Время : 24/01/2018 в 00:42:27
luxemburg
 2. ddos ataki
Время : 23/01/2018 в 20:22:12
pitachok
 3. Второй круг писем
Время : 18/01/2018 в 19:40:55
Ira
 4. Mail.Ru Agent
Время : 18/01/2018 в 14:00:14
luxemburg
 5. ддос атаки
Время : 19/01/2018 в 18:48:39
grif
© Copyright 2005-2017 «Русская аська