TrickBot вернулся, но усилия борцов с ботнетами не напрасны

TrickBot вернулся, но усилия борцов с ботнетами не напрасны

TrickBot вернулся, но усилия борцов с ботнетами не напрасны

Потеряв свои C2-серверы, операторы TrickBot сумели быстро обновить инфраструктуру, и ботнет вновь в строю, хотя его активность заметно снизилась. Как стало известно, ИБ-эксперты иного и не ожидали, однако высоко оценили недавнюю попытку нарушить функционирование вредоносной сети.

Оказалось, что в ходе захвата центров управления TrickBot, который ИТ-компании и телеоператоры провели с разрешения суда, ботоводы начали переносить свои серверы в децентрализованную сеть на основе EmerDNS. Эта сеть использует блокчейн-технологию, помогающую уберечь сайты от блокировки. В итоге зловредный ботнет снова заработал, хотя и не в прежнем объеме.

Жертвы заражения получили передышку, хотя и ненадолго. Тем не менее участники карательной акции результатами довольны. Комментируя ход событий для ZDNet, представители ESET, Microsoft и Symantec признали, что обезглавить такой ботнет, как TrickBot, одним махом не получится — да они и не ждали такого эффекта и готовятся к продолжению кампании.

Представители ИБ-сообщества, в свою очередь, заявили ZDNet, что удар по TrickBot подмочил репутацию ботоводов, вовлек их в дополнительные расходы и затормозил вредоносную деятельность. В последнем случае результат, конечно, оказался кратковременным, однако это было вполне ожидаемо.

Репортер ZDNet также ознакомился с ходатайством Microsoft, одобренным федеральным судом, и отметил, что этот документ создал новый прецедент в борьбе с ботнетами. В качестве основной причины проситель назвал факт нарушения пользовательского соглашения, регулирующего использование SDK Windows — комплекта разработчика, на котором работают все приложения Windows. Ботоводы TrickBot тоже пользуются программой, построенной на этом SDK, но с вредоносной целью, что противоречит условиям пользовательского соглашения.

Подобный аргумент — находка для борцов с ботнетами, так как ранее им приходилось доказывать финансовый ущерб, причиненный жертвам заражения. Отыскать и опросить последних в разных странах, с выходом за границы юрисдикции, совсем не просто. Противоправное использование SDK Windows доказать проще, и такое основание для жалобы примет любое государство.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Time-to-Exploit обвалился до 40 дней — ИИ ускоряет создание эксплойтов

Исследование BI.ZONE и Сбера показало тревожную тенденцию: злоумышленники эксплуатируют уязвимости всё быстрее, а компании не успевают на это реагировать. За последние пять лет время между публикацией уязвимости и её первым использованием — метрика Time-to-Exploit — сократилось в 20 раз.

По данным платформы X Threat Intelligence от Сбера, сегодня этот показатель составляет менее 40 дней, а более 60% уязвимостей атакуют уже в первые сутки или даже часы после их раскрытия.

Эксперты объясняют это автоматизацией разработки эксплойтов и использованием искусственного интеллекта, который позволяет киберпреступникам практически мгновенно создавать инструменты для атак.

«Чтобы не стать жертвой уже завтра, компаниям нужно сегодня выстраивать процессы управления уязвимостями и сокращать время их устранения», — отмечают специалисты BI.ZONE.

BI.ZONE CPT (платформа анализа внешней поверхности атак) выявила, что в 80% компаний, проверенных в 2025 году, нашли уязвимости, реально используемые в атаках. Это значит, что большинство организаций остаются потенциальными целями злоумышленников, особенно если не контролируют своё внешнее цифровое пространство.

Аналитика BI.ZONE GRC показывает, что до 15% инфраструктуры компаний не покрыты средствами защиты, и на каждом таком узле в среднем обнаруживается до 20 известных уязвимостей. Более того, 80% критических уязвимостей остаются неисправленными в установленные сроки.

Это создаёт идеальные условия для атак — достаточно одной «дыры», чтобы злоумышленники получили доступ к сети компании.

По данным BI.ZONE WAF, летом 2025 года доля критических веб-уязвимостей выросла почти на 10% по сравнению с зимой, а число публичных PoC-эксплойтов увеличилось более чем на 40%.

По словам Муслима Меджлумова, директора по продуктам и технологиям BI.ZONE, в ближайшие годы эксперты ожидают дальнейший рост числа уязвимостей, сокращение времени до их эксплуатации и увеличение доли атак нулевого дня.

«В таких условиях решающими становятся скорость реакции и адаптивность инфраструктуры. Мы рекомендуем использовать современные средства защиты — например, WAF и CPT, — а также внедрять решения, способные прогнозировать риски до появления эксплойтов», — пояснил Меджлумов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru