News: 2020-10-14T01_00_00Z

  ARM Give a man a fire and he's warm for a day, but set fire to him and he's warm for the rest of his life (Terry Pratchett, Jingo)

Des éditeurs se liguent pour contrecarrer Trickbot

(2020/10/14)


Des éditeurs se liguent pour contrecarrer Trickbot

mercredi 14 octobre 2020

Une opération mondiale visant à perturber Trickbot, un botnet qui a infecté plus d’un million d’ordinateurs, a réuni plusieurs noms de l’industrie IT, dont Microsoft, ESET, Black Lotus, Symantec et NTT.

Le cheval de Troie bancaire créé en 2016 n’a cessé de se propager. Une [1]opération mondiale a cherché à perturber le botnet.

Trickbot est connu pour " voler les informations d’identification des ordinateurs infectés et, plus récemment, a été observé plus particulièrement comme un mécanisme de livraison d’attaques plus dommageables, telles que les ransomwares ".

Un des plugins les plus anciens développés pour la plate-forme permet à Trickbot d’ utiliser des injections Web , une technique qui permet au malware de modifier de manière dynamique ce que l’utilisateur d’un système infecté voit lorsqu’il visite des sites Web spécifiques

"Tout au long de son existence, ce malware a été distribué de plusieurs manières. Récemment, une chaîne que nous avons fréquemment observée est : Trickbot est déposé sur des systèmes déjà compromis par Emotet, un autre grand botnet. (...) Essayer de perturber cette menace insaisissable est très difficile car elle dispose de divers mécanismes de repli et son interconnexion avec d’autres acteurs cybercriminels fort actifs dans le clandestinité rend l’opération globale extrêmement complexe", Jean-Ian Boutin, responsable Recherche en Menaces chez ESET.

[2]



[1] https://www.welivesecurity.com/2020/10/12/eset-takes-part-global-operation-disrupt-trickbot/

[2] https://www.toolinux.com/?des-editeurs-se-liguent-pour-contrecarrer-trickbot#forum

The seven eyes of Ningauble the Wizard floated back to his hood as he
reported to Fafhrd: "I have seen much, yet cannot explain all. The Gray
Mouser is exactly twenty-five feet below the deepest cellar in the palace
of Gilpkerio Kistomerces. Even though twenty-four parts in twenty-five of
him are dead, he is alive.
"Now about Lankhmar. She's been invaded, her walls breached
everywhere and desperate fighting is going on in the streets, by a fierce
host which out-numbers Lankhamar's inhabitants by fifty to one -- and
equipped with all modern weapons. Yet you can save the city."
"How?" demanded Fafhrd.
Ningauble shrugged. "You're a hero. You should know."
-- Fritz Leiber, "The Swords of Lankhmar"