Банковский троян TrickBot теперь атакует платежные системы и системы CRM

Банковский троян TrickBot теперь атакует платежные системы и системы CRM

Банковский троян TrickBot теперь атакует платежные системы и системы CRM

Банковский троянец TrickBot теперь атакует не только банки и финансовые учреждения, отныне он также нацелен на системы обработки платежей и управления взаимоотношениями с клиентами (CRM).

TrickBot предположительно был создан той же группой лиц, которая стоит за созданием трояна Dyre, впервые эта угроза была замечена летом 2016 года. К ноябрю вредонос уже успешно распространился на территориях Великобритании и Австралии, а в Азии появился в следующем месяце. В начале этого года он стал ориентироваться на частный банковский сектор.

26 активных вариаций TrickBot, наблюдавшихся в мае 2017 года, были нацелены на банки в Великобритании, Австралии, США, Канаде, Новой Зеландии, Ирландии, Франции, Германии, Швейцарии, Нидерландах, Болгарии, Индии, Сингапуре и Гонконге. Согласно отчету F5, командные центры (C&C) обменивались информацией с зараженными машинами по порту 443.

Теперь же в список целей TrickBot также входят платежные системы и SaaS CRM-системы. На эти две отрасли также был нацелен в свое время банковский Android-троян Marcher.

Исследователи F5 проанализировали две майские вредоносные кампании, распространяющие TrickBot, одна содержала 210 URL-адресов, а другая - 257 URL-адресов. Обе кампании были нацелены на одну и ту же платежную систему США, PayPal.

Примечательно, что во второй кампании список целевых банковских URL-адресов и платежных систем был расширен. Также добавили систему управления взаимоотношениями с клиентами Salesforce.com.

F5 проанализировала 6 IP-адресов командных серверов, три из которых управляются хостинговыми компаниями в Азии. Все используют порт 443 и протокол HTTPS для связи с зараженными машинами, что позволяет им скрывать вредоносный трафик и уклоняться от обнаружения, поскольку многие антивирусные решения не проверяют зашифрованный трафик.

Апгрейд до Windows 11 обрушил производительность SSD, но решение нашлось

Удивительно, но обновление с Windows 10 до Windows 11 может принести не только новые функции и актуальные патчи, но и неприятные сюрпризы (сарказм). Один из таких случаев недавно обсуждали в соцсетях: после апгрейда системы у пользователя резко просела производительность SSD.

Речь шла об NVMe-накопителе Samsung 970 Evo. После перехода на Windows 11 пользователь решил прогнать диск через CrystalDiskMark и обнаружил, что скорости последовательного чтения и записи упали до 897 МБ/с и 859 МБ/с соответственно.

Для сравнения: сама Samsung заявляет для этой модели до 3400 МБ/с на чтение и до 2500 МБ/с на запись. К счастью, проблема оказалась решаемой. После обновления драйвера накопитель буквально ожил: скорость последовательного чтения выросла более чем в четыре раза, а записи — почти втрое.

Пользователь поделился этим наблюдением, чтобы предупредить остальных: после перехода с Windows 10 на Windows 11 стоит не полениться и проверить, всё ли работает как надо.

 

Что интересно, случайные операции чтения и записи почти не изменились. Но даже при таком раскладе просадка последовательной производительности вполне может сказаться на общем ощущении от системы, особенно если речь идёт о загрузке файлов, установке приложений и общей отзывчивости десктопа под нагрузкой.

Отдельно это актуально для владельцев накопителей Samsung. Если используется фирменное приложение Magician, лучше убедиться, что установлена его свежая версия: такие обновления уже не раз устраняли серьёзные проблемы после перехода на новые версии Windows.

RSS: Новости на портале Anti-Malware.ru