Business

Berygtet malwares forsvinden gør Trickbot til den største cybertrussel

Den seneste Global Threat Index-rapport for maj 2021 fra Check Point Research, der er en del af Check Point Software Technologies, er netop blevet offentliggjort. Den viser, at Trickbot, der første gang var en del af rapporten i april 2019, nu er den største globale cybertrussel mod virksomheder. Trickbot overtager dermed førstepladsen fra Dridex-malwaren, der ikke længere er at finde på top 10 over de største cybertrusler. Trickbot, der er et botnet og en bank-trojaner, stjæler brugernes personlige informationer og bankinformationer, og kan sprede sig selv via virksomheders netværk og inficerer andre brugere med malware – herunder især den berygtede Ryuk-malware. Vi ved ikke, hvorfor Dridex’ aktivitet er blevet kraftigt reduceret, men der er indikationer på, at Evil Corp-banden, der er kendt for at sprede netop Dridex, har skiftet fokus for at undgå at blive ramt af sanktioner fra det amerikanske finansministerium. Det betyder dog ikke nødvendigvis, at Dridex ikke kommer tilbage igen på et andet tidspunkt. Lige nu sker der en eksplosiv stigning i antallet af cyberangreb mod virksomheder globalt, men det er især de danske virksomheder, der er blevet et yndet mål for cyberkriminelle. Vi kan således se en stigning på hele 195 procent i antallet af cyberangreb mod danske virksomheder i forhold til samme tidspunkt sidste år. Virksomheder skal huske på, at selvom en cybertrussel som Dridex bliver inaktiv, vil der altid være en anden trussel i kulissen, klar til at angribe virksomheder, og derfor skal danske virksomheder altid være forberedte på angreb Niels Zimmer Poulsen, Head …. (læs mere her)
Business

Nyt Trickbot-modul angriber teleindustrien i USA og Hong Kong

Den 30. januar blev eksperter hos cybersikkerhedsfirmaet Bitdefender opmærksomme på et nyt modul i Trickbot, en trojansk hest der har eksisteret siden 2016. Modulet, kaldet rdpScanll, igangsætter brute force-angreb med det formål, at få adgang til en Windows-enhed gennem fjernforbindelsen. Dvs. at Trickbot indtaster en lang række adgangskoder for at logge på enhedens fjernforbindelse, i håbet om at én af dem er korrekte. Hvad er Trickbot? Trickbot er ikke blot en enkel trojansk hest, men en skræddersyet pakke af ondsindet software. Den en form for ramme for forskellige typer malware, der, når den først får inficeret en enhed, downloader og udfører de specifikke angreb, som hackerne har designet den til. Tidligere har Trickbot været brugt til angreb med spyware og ransomware. Den har også været brugt til at implementere bagdøre og sprede sig selv, ved at inficere email-konti, hvorfra den vha. spam-kampagner har sendt sig selv videre til nye ofre. Det nye Trickbot-modul er derfor blot det seneste i en lang række af værktøjer, som hackerne ynder at bruge. Angreb rettet mod USA og Hong Kong Bogdan Botezatu, ekspert hos Bitdefender, fortæller, at det nye Trickbot-modul især er blevet brugt imod virksomheder i USA og Hong Kong: “I vores analyse af rdpScandll-modulet, har vi opsnappet mere end 5.000 IP-adresser som det nye modul er blevet bedt om at angribe. Langt størstedelen af de adresser findes i USA og Hong Kong. Vi har undersøgt adresserne og fundet ud af, at næsten halvdelen af dem tilhører virksomheder i teleindustrien, mens der samtidig …. (læs mere her)