ESET與其他資安及電信業者協同打擊Trickbot殭屍網路

國際資安大廠ESET與Microsoft、Lumen的Black Lotus Labs,NTT Ltd.等協同合作打擊Trickbot殭屍網路;在這個合作項目中,ESET提供了技術分析、統計資訊以及已知的命令和控制伺服器域名和IP。

ESET於2016年底首次檢測到Trickbot,這段期間Trickbot的漏洞不斷地被報導,也成為目前規模最大,壽命最長的殭屍網路之一,正如ESET在《 2020年第一季資安威脅報告》中提到,Trickbot是最流行的銀行惡意軟體家族之一,至今Trickbot已感染了全球超過一百萬台電腦設備,僅僅在2020年,ESET的自動平台就分析了超過125,000個惡意樣本,並下載和解密了Trickbot不同模組使用的40,000多個配置文件,故可以充分了解此殭屍網絡使用的不同C&C伺服器。


Trickbot原本是隻鎖定Windows的金融木馬,它利用時事並透過網釣郵件散布,於郵件中夾帶惡意文件或連結,一旦進駐受害者的電腦,即可執行一連串的秘密行為來挾持受害者的瀏覽器,竊取受害者的網路銀行登入憑證與其它個人資料,再將資訊傳送至C&C伺服器,此外,Trickbot還被用來遞送Ryuk勒索軟體。Trickbot不只能感染Windows裝置,也能感染Linux裝置,使得它的感染範圍從個人電腦蔓延到家庭及組織中的路由器。

原文出處:https://www.welivesecurity.com/2020/10/12/eset-takes-part-global-operation-disrupt-trickbot/


為避免殭屍網路威脅,企業(組織單位)應做好資安防禦措施,歡迎洽詢台灣二版資安專業團隊,服務電話:(02)7722-6899,或上官網查詢:https://version-2.com.tw/?skip=1


關於Version 2 Limited
Version 2 Limited是亞洲最有活力的IT公司之一,公司發展及代理各種不同的互聯網、資訊科技、多媒體產品,其中包括通訊系統、安全、網絡、多媒體及消費市場產品。透過公司龐大的網絡、銷售點、分銷商及合作夥伴,Version 2 Limited 提供廣被市場讚賞的產品及服務。Version 2 Limited 的銷售網絡包括中國大陸、香港、澳門、臺灣、新加坡等地區,客戶來自各行各業,包括全球1000大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。

關於ESET
ESET成立於1992年,是一家面向企業與個人用戶的全球性的電腦安全軟體提供商,其 獲獎產品——NOD32防病毒軟體系統,能夠針對各種已知或未知病毒、間諜軟體 (spyware)、rootkits和其他惡意軟體為電腦系統提供實時保護。ESET NOD32佔用 系統資源最少,偵測速度最快,可以提供最有效的保護,並且比其他任何防病毒產品獲 得了更多的Virus Bulletin 100%獎項。ESET連續五年被評為“德勤高科技快速成長500 強”(Deloitte’s Technology Fast 500)公司,擁有廣泛的合作夥伴網絡,包括佳 能、戴爾、微軟等國際知名公司,在布拉迪斯拉發(斯洛伐克)、布里斯托爾(英國 )、布宜諾斯艾利斯(阿根廷)、布拉格(捷克)、聖地亞哥(美國)等地均設有辦事 處,代理機構覆蓋全球超過100個國家。