trickbot

  1. WhiteHat Team

    Nhật ký băng đảng ransomware Conti, phần II: Chốn công sở

    Phần I của câu chuyện đã cho ta thấy cách thức Conti xử lý những vụ vi phạm nội bộ và giải quyết các cuộc tấn công đến từ các công ty an ninh mạng tư nhân hoặc chính phủ nước ngoài. Trong Phần II, chúng ta sẽ cùng khám phá cuộc sống nơi “công sở” theo lời kể của chính những nhân viên làm việc...
  2. WhiteHat Team

    Nhật ký băng đảng ransomware Conti, phần I: Lẩn trốn

    Một nhà nghiên cứu an ninh mạng người Ukraine đã để lộ nhật ký trò chuyện nội bộ trong vài năm và các dữ liệu nhạy cảm khác liên quan đến Conti - nhóm tội phạm mạng khét tiếng của Nga chuyên nhắm mục tiêu vào những công ty có doanh thu hàng năm hơn 100 triệu USD để triển khai các mã độc tống...
  3. DDos

    Trickbot dùng bộ định tuyến Mikrotik làm proxy để ra lệnh và điều khiển

    Gần đây, Microsoft đã tiết lộ chi tiết về một kỹ thuật hoàn toàn mới được phần mềm độc hại TrickBot sử dụng trong các thiết bị Internet of Things (IoT) bị xâm nhập như một phương tiện để thiết lập liên lạc với các máy chủ lệnh và kiểm soát (C2). Các nhà nghiên cứu cho biết: "Bằng cách sử dụng...
  4. tathoa0607

    Trickbot đã được làm mới với bộ khả năng chống phân tích

    Trong những năm qua, Trickbot đã phát triển từ trạng thái ban đầu là một Banking-trojan thành một loạt các thành phần độc hại. Trickbot Trojan đã được sửa đổi với một bộ tính năng mới bao gồm: anti-reverse, và làm crash PCs nếu phát hiện các công cụ phân tích. Trickbot hiện được sử dụng để đánh...
  5. t04ndv

    Malware Trickbot trở lại với mô-đun VNC mới để theo dõi nạn nhân

    "Nhiều tính năng mới của mã độc được sử dụng để theo dõi và thu thập thông tin nạn nhân. Mã độc cũng sử dụng giao thức liên lạc tùy chỉnh để ẩn đi các lệnh truyền dữ liệu giữa máy chủ C&C và nạn nhân. Điều này khiến các cuộc tấn công trở nên khó bị phát hiện" và "Trickbot không có dấu hiệu dừng...
  6. DDos

    Liên minh công nghệ đánh sập botnet TrickBot lây nhiễm hơn 1 triệu máy tính

    Liên minh các công ty công nghệ vừa công bố đã đánh sập cơ sở hạ tầng của mạng botnet phần mềm độc hại TrickBot. Các công ty và tổ chức thuộc liên mình bao gồm nhóm Defender của Microsoft, FS-ISAC, ESET, phòng thí nghiệm Black Lotus của Lumen, NTT và bộ phận an ninh mạng Symantec của Broadcom...
Bên trên