11.11.25
Il malware Trickbot è oggi uno dei più diffusi e pericolosi in circolazione. In questo articolo di Giorgio Perego vediamo come funziona questo malware e come difendersi.
Dal novembre 2020 ad oggi il malware Trickbot ha infettato più di 140.000 dispositivi, includendo anche aziende di primissimo piano come ad esempio Amazon, Microsoft e Google.
I danni che riesce a causare alle macchine attaccate sono molto importanti. Stando ad una statistica redatta da Check Point Software Technologies, il malware Trickbot infetta 1 azienda ogni 45 nel mondo per un totale di 140.000 dispositivi.
Durante il periodo pandemico il malware Trickbot è stato utilizzato per diffondere in realtà strategiche il ransomware Ryuk. Questo secondo una notizia riportata da Check Point Software Technologies, il principale fornitore di soluzioni di cybersecurity a livello globale,
Alla base di Trickbot c’è sempre il phishing.
I cyber criminali, infatti, tramite database di e-mail rubate, eseguono una campagna di phishing inviando documenti dannosi agli indirizzi recuperati.
Il destinatario riceve la mail e scarica il documento allegato che, una volta aperto, permette l’esecuzione del malware.
Di solito l’esecuzione del documento scarica il payload principale di Trickbot e, quando viene eseguito dalla vittima, viene stabilita la connessione con la macchina attaccante.
Il malware Trickbot offre la possibilità di caricare diversi moduli sulla macchina della vittima; in base al tipo di attacco il cyber criminale stabilirà quali rilasciare.
La funzionalità di questi moduli si diffonde attraverso la rete aziendale compromessa.
La difesa ovviamente è sempre la conoscenza. Maggiore sono le nostre conoscenze circa i comportamenti di questi malware, più riusciamo ad alzare l’asticella della difesa.
La prassi di seguire è la seguente:
Il canale youtube Byte Yok
