به‌‌روزرسانی NWORM توسط توسعه‌دهندگان TRICKBOT

کمیته رکن چهارم – هکرهای توسعه‌دهنده TRICKBOT، ماژول انتشار جدیدی را به نام NWORM به‌روزرسانی کردند.

هکرهای توسعه‌دهنده بدافزار TrickBot، ماژول انتشار جدید خود را تحت عنوان Nworm به‌روزرسانی کردند.

عموم مردم با بدافزار TrickBot آشنایی دارند، اما این بار این ‫بدافزار با ماژول انتشار جدیدی ظاهر می شود. این ماژول، یک ماژول انتشار است که بطور کلی برای سرقت اطلاعات حساس که به دسترسی به درب‌ِپشتی کمک می‌کند، استفاده می شد که بعدا توسط چند گروه غیرقانونی برای انتشار بدافزارهای مختلف مورد استفاده قرار گرفت.

GBHackers چند فعالیت TrickBot را گزارش کرده است که ابتدا در سال ۲۰۱۶ دیده شدند و بطور معمول با دسترسی پیدا کردن به مواردی که اخیرا توسط کاربر در پس‌زمینه اجرا شده‌اند، شروع می‌شود. زمانی که راهی برای ورود به رایانه بیابد، به تدریج ماژول‌های مختلفی را برای اجرای امور مخرب ابتدا در رایانه و سپس در شبکه، بارگیری می‌کند.

برای مطالعه بیشتر اینجا کلیک کنید.

منبع: مرکز ماهر

درباره نویسنده

پست های مرتبط

پاسخ دهید


خبرگزاری هرانا

نشانی ایمیل شما منتشر نخواهد شد.


Type The Red Captcha Characters Below.