TrickBot научился спамить и уже собрал 250 млн адресов электронной почты

TrickBot научился спамить и уже собрал 250 млн адресов электронной почты

TrickBot научился спамить и уже собрал 250 млн адресов электронной почты

Вредоносная программа TrickBot, предназначенная для кражи учетных данных и контактов жертв, получила дополнительный модуль «TrickBooster», позволяющий отправлять вредоносные электронные письма от лица зараженного пользователя.

При этом TrickBot действует очень предусмотрительно — после отправки писем вредонос удаляет их из папки «отправленные». Таким образом ему удается избежать детектирования.

Исследователи компании Deep Instinct, обнаружившие серверы, связанные со спамерскими кампаниями TrickBot, утверждают, что на сегодняшний день операторам вредоноса удалось собрать более 250 миллионов адресов электронной почты.

Среди них приличное количество ящиков Gmail, Yahoo и Hotmail, но также и имеются несколько имейлов, принадлежащих правительственным учреждениям.

Если компьютер пользователя уже заражен TrickBot, вредоносная программа может скачать компонент TrickBooster отдельно. После этого троян отправит список контактов жертвы злоумышленникам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Россия опустилась на 8 место в рейтинге DDoS-атак, в лидерах — США и Китай

Во втором квартале 2025 года кибератаки, особенно DDoS, резко активизировались. По данным StormWall, их стало на 108% больше, чем за тот же период в прошлом году. Главная новость — Иран и Израиль впервые ворвались в ТОП-5 самых атакуемых стран. Причина — обострение конфликта между этими странами: атаки шли с обеих сторон и били рекорды по количеству.

На первых местах без сюрпризов — США (12,6% от всех атак в мире), Китай (10,4%) и Индия (9,2%).

Эти страны всегда в зоне риска из-за своих экономик и участия в политических конфликтах. Например, обострение между Индией и Пакистаном в апреле и мае привело к волне атак на индийские госструктуры.

Израиль в этом квартале оказался на 4 месте с долей 8,4%, а Иран сразу за ним — 5 место, 8,1%. Сильное влияние на ситуацию оказали хактивисты, действующие из политических побуждений.

Шестое и седьмое места заняли Германия (7,6%) и Великобритания (7,3%). Хакеры атаковали ключевые сферы — от энергетики до финансов — в попытках шантажа, вымогательства и из-за недовольства политикой этих стран.

Россия опустилась на восьмое место (6,4%), хотя стабильно остаётся в десятке уже много лет. На бизнес и госучреждения давят как профессиональные киберпреступники, так и хактивисты. А ещё добавились школьники — выпускники пытались сорвать ЕГЭ и мешали работе приёмных комиссий в вузах.

На девятом месте — Саудовская Аравия (5,3%), где хакеры бьют по нефтегазовому сектору и банкам. Замыкает ТОП-10 Сингапур (5,1%) — небольшая, но экономически мощная страна, тоже в зоне интересов киберпреступников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru