Trickbot :بوت جديد يصيب أكثر من مليون جهاز كمبيوتر

أكتوبر 26, 2020

 ESET تشارك في عملية عالمية للمساعدة في تعطيلها.

لقد أصابت شبكة “بوت نت” جديدة تسمى Trickbot أكثر من مليون جهاز كمبيوتر في جميع أنحاء العالم. Trickbot  قادر على سرقة بيانات الاعتماد ويمكنه نشر برامج الفدية التي قد تجعل ملفاتك رهينة. دخلت “إيست”  في شراكة مع “مايكروسوفت” و” Lumen’s Black Lotus Labs Threat Research ” و” NTT ” وغيرها للمساعدة في تعطيل هذه البوتات.

قيل إن ESET كانت تتتبع أنشطة Trickbot منذ اكتشافها لأول مرة في نهاية عام 2016. وفي هذا العام فقط، تمكن متتبع الروبوتات الخاص بـ ESET من تحليل أكثر من 125000 عينة ضارة وفك تشفير أكثر من 40.000 ملف تكوين يستخدمها مختلف وحدات Trickbot.

“على مدار السنوات التي تتبعناها، تم الإبلاغ عن تسويات Trickbot بطريقة ثابتة، مما يجعلها واحدة من أكبر شبكات الروبوت وأطولها عمراً. Trickbot هي واحدة من أكثر عائلات البرامج الضارة المصرفية انتشاراً، وتمثل هذه السلالة من البرامج الضارة تهديدًا لمستخدمي الإنترنت على مستوى العالم “، قال جان إيان بوتين، رئيس قسم أبحاث التهديدات في ESET.

ويخلص بوتين إلى أن “محاولة تعطيل هذا التهديد المراوغ يمثل تحديًا كبيرًا لأنه يحتوي على آليات احتياطية مختلفة، كما أن ارتباطه مع الجهات الفاعلة الأخرى النشطة للغاية في مجال الجريمة الإلكترونية في الخفاء يجعل العملية الكلية معقدة للغاية”.

بواسطة هديل