کمیته رکن چهارم – هکرهای توسعهدهنده TRICKBOT، ماژول انتشار جدیدی را به نام NWORM بهروزرسانی کردند.
هکرهای توسعهدهنده بدافزار TrickBot، ماژول انتشار جدید خود را تحت عنوان Nworm بهروزرسانی کردند.
عموم مردم با بدافزار TrickBot آشنایی دارند، اما این بار این بدافزار با ماژول انتشار جدیدی ظاهر می شود. این ماژول، یک ماژول انتشار است که بطور کلی برای سرقت اطلاعات حساس که به دسترسی به دربِپشتی کمک میکند، استفاده می شد که بعدا توسط چند گروه غیرقانونی برای انتشار بدافزارهای مختلف مورد استفاده قرار گرفت.
GBHackers چند فعالیت TrickBot را گزارش کرده است که ابتدا در سال ۲۰۱۶ دیده شدند و بطور معمول با دسترسی پیدا کردن به مواردی که اخیرا توسط کاربر در پسزمینه اجرا شدهاند، شروع میشود. زمانی که راهی برای ورود به رایانه بیابد، به تدریج ماژولهای مختلفی را برای اجرای امور مخرب ابتدا در رایانه و سپس در شبکه، بارگیری میکند.
برای مطالعه بیشتر اینجا کلیک کنید.
منبع: مرکز ماهر