hylozoik
Well-Known Member
- Registriert
- 21. Dezember 2010
- Beiträge
- 24.535
Cyber Security | Malware: So funktioniert der Trickbot (c) Alessa Kästner 12.03.2022
Malware: So funktioniert der Trickbot
Trickbot hat seit November 2020 über 140.000 Rechner von Kunden großer Unternehmen infiziert - darunter Amazon, Microsoft und PayPal. Der Cyber-Sicherheitslösungsanbieter Check Point Research hat die Auswirkungen des Trojaners genauer analysiert.
www.com-magazin.de
So funktioniert Trickbot:
- Bedrohungsakteure erhalten eine Datenbank mit gestohlenen E-Mails und senden bösartige Dokumente an die ausgewählten Adressen.
- Der Benutzer lädt ein solches Dokument herunter und öffnet es, wodurch die Ausführung eines Makros möglich wird.
- Die erste Stufe der Malware wird ausgeführt, sobald die wichtigsten Komponenten heruntergeladen wurden.
- Die Hauptnutzlast von Trickbot wird ausgeführt und verbleibt auf dem infizierten Computer.
- Trickbot-Zusatzmodule können bei Bedarf von den Hackern auf den infizierten Computer geladen werden. Die Funktionalität solcher Module kann variieren: Sie können sich über ein kompromittiertes Unternehmensnetzwerk verbreiten, Unternehmensdaten stehlen, Anmeldedaten für Bank-Websites abgreifen und vieles mehr.