Российские и украинские хакеры держали в страхе американскую финансовую систему с помощью трояна Trickbot

Friend

Professional
Messages
2,653
Reaction score
850
Points
113
Вот что известно:
1) В 2016 году появился троян Trickbot.
2) Распространение TrickBot: фишинговые письма, обновления ПО, любые другие вредоносные обновления.
3) Атака: обход windows defender ---> повышение привилегий ---> загрузка дополнений ---> слежка, отправка конфиденциальных данных(в основном креды от банковского аккаунта) на C2
4) TrickBot - ботнет
5) TrickBot также может получить доступ к информации об автозаполнении браузера, а также к его истории и сохраненным файлам cookie.
6) Банковский троян Trickbot с ноября 2020 года заразил более 140 тыс. устройств по всему миру, сообщили эксперты Check Point.
7) Американские журналисты считают, что Макс под ником Bentley был лидером. Американские ресерчеры сообщили, что нашли лидера ютуб канал, github, gravatar
8) В твиттере опубликовали переписки хакеров группировки TrickBot. Слили: порядка 250 тысяч сообщений участников, 2.5 тысячи айпишников, сотни криптокошельков.
9) Число хакеров, входящих в Trickbot, оценили в диапазоне от 100 до 400 человек.
10) Утечку Trickleaks заметили специалисты в области информационной безопасности и силовые структуры западных стран. Но в России инцидент в целом прошел незамеченным.
11) Американские журналисты возможно завидуют, даже описывают как выглядит предполагаемый лидер и какие у него были связи.

При этом в Wired полагают, что в слитых переписках имеются некоторые отсылки к тому, что у Trickbot есть связи если не с Кремлем напрямую, то как минимум с отдельными сотрудниками силовых структур.
12)
В пресс-релизе также утверждается, что «Россия стала убежищем для киберпреступников», где никто не мешает хакерам из различных группировок совершать бесконечные атаки на США, Великобританию и их партнеров. В частности, русских хакеров обвиняют в атаках на критическую инфраструктуру, а также госпитали и другие медицинские учреждения. Стоит отметить, что представители крупных группировок на различных площадках и в разное время отрицали, что нацелены на социальные объекты.
13) Кребс - начинающий журналист, который пытается (пока плохо получается у него) делать отличные интервью, как у KnightPentest сообщает, что один из хакеров TrickBot пытался снять в России фильм «Ботнет», посвященный хакерской группировке. В одной из ролей он якобы планировал задействовать российскую студентку, которая работала дропом, попалась американским силовикам, но потом пошла на сделку со следствием.
14) Аналитики полагают, что либо Trickbot тесно связана с другим известным объединением хакеров — Conti, либо в них вообще входят одни и те же люди.
15) TrickBot заразили компьютеры клиентов и сотрудников Microsoft, Amazon, PayPal, Bank of America, Wells Fargo, American Express и других крупных корпораций.
16) У банкера TrickBot появилось собственное вредоносное приложение для Android.
17) Осужденный по делу трояна Trickbot россиянин должен выплатить более $24 млн
18) Одним из ведущих хакеров группировки Trickbot под ником «Макс» оказалась 55-летняя женщина из России
19) США и Британия ввели санкции против Миши Крутыши, Ментоса и Бентли
Под американские и британские санкции попали 11 участников хакерской группы Trickbot. США обвиняют ее в атаках на компании и правительство страны, а также на больницы в период пандемии COVID-19
 
Top