Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Es probable que TrickBot Gang cambie las operaciones para cambiar a un nuevo malware
  • Tecnología

Es probable que TrickBot Gang cambie las operaciones para cambiar a un nuevo malware

teknomers 24 de Şubat de 2022 (Last updated: 24 de Şubat de 2022) 3 minutes read
Es probable que TrickBot Gang cambie las operaciones para cambiar


TrickBot, la infame solución Crimeware-as-a-Service (CaaS) de Windows que es utilizada por una variedad de actores de amenazas para entregar cargas útiles de próxima etapa como ransomware, parece estar experimentando una especie de transición, sin que se registre ninguna actividad nueva desde el comienzo del año.

La pausa en las campañas de malware se debe “parcialmente a un gran cambio de los operadores de Trickbot, incluido el trabajo con los operadores de Emotet”, investigadores de Intel 471 dijo en un informe compartido con The Hacker News.

El último conjunto de ataques que involucró a TrickBot se registró el 28 de diciembre de 2021, incluso cuando la infraestructura de comando y control (C2) asociada con el malware continuó brindando complementos adicionales e inyecciones web a los nodos infectados en la red de bots.

Copias de seguridad automáticas de GitHub

Curiosamente, la disminución en el volumen de las campañas también estuvo acompañada por la estrecha colaboración de TrickBot con los operadores de Emotet, que experimentó un resurgimiento a fines del año pasado después de una pausa de 10 meses luego de los esfuerzos de las fuerzas del orden público para abordar el malware.

Los ataques, que se observaron por primera vez en noviembre de 2021, presentaban una secuencia de infección que usaba TrickBot como conducto para descargar y ejecutar binarios de Emotet, cuando antes del desmantelamiento, Emotet se usaba a menudo para lanzar muestras de TrickBot.

“Es probable que los operadores de TrickBot hayan eliminado gradualmente el malware TrickBot de sus operaciones a favor de otras plataformas, como Emotet”, dijeron los investigadores. “TrickBot, después de todo, es un malware relativamente antiguo que no se ha actualizado de manera importante”.

Además, Intel 471 dijo que observó casos en los que TrickBot envió instalaciones de Qbot a los sistemas comprometidos poco después del regreso de Emotet en noviembre de 2021, lo que una vez más planteó la posibilidad de una reorganización detrás de escena para migrar a otras plataformas.

Con TrickBot cada vez más bajo la lente de cumplimiento de la ley en 2021, tal vez no sea demasiado sorprendente que el actor de amenazas detrás de esto esté intentando activamente cambiar de táctica y actualizar sus medidas defensivas.

Evitar violaciones de datos

De acuerdo a un informe separado publicado por Advanced Intelligence (AdvIntel) la semana pasada, se cree que el cártel de ransomware Conti ha adquirido varios desarrolladores de élite de TrickBot para retirar el malware a favor de herramientas mejoradas como BazarBackdoor.

“Quizás una combinación de atención no deseada a TrickBot y la disponibilidad de plataformas de malware más nuevas y mejoradas ha convencido a los operadores de TrickBot para que lo abandonen”, señalaron los investigadores. “Sospechamos que la infraestructura de control de malware (C2) se mantiene porque todavía hay algo de valor de monetización en los bots restantes”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los belgas se sienten menos pobres, pero el 20 por ciento no puede permitirse unas vacaciones
Next: El secretario general de la OTAN no espera un ataque en territorio de la alianza

Related Stories

Prueba de Aiper IrriSense 2: un aspersor conectado más preciso
  • Tecnología

Prueba de Aiper IrriSense 2: un aspersor conectado más preciso en el jardín

teknomers 28 de Haziran de 2026
Android 17: un juego para Nintendo DS para dispositivos plegables
  • Tecnología

Android 17: un juego para Nintendo DS para dispositivos plegables

teknomers 28 de Haziran de 2026
Un cable USB-C para todo: este monitor Lenovo está en
  • Tecnología

Un cable USB-C para todo: este monitor Lenovo está en promoción a 129,99€ durante las rebajas

teknomers 28 de Haziran de 2026

You May Have Missed

  • Deporte

Cricket en Irlanda: ¿Qué tan importante fue el fin de semana histórico contra India y las Indias Occidentales?

teknomers 29 de Haziran de 2026
  • General

«No queda nada, nos han robado todo»: en Venezuela, escenas de saqueos en los escombros del sismo

teknomers 29 de Haziran de 2026
  • Deporte

Mercato: el ex Parisien Alec Georgen se acerca a Lorient

teknomers 29 de Haziran de 2026
Courteney Cox y Johnny McDaid de la banda Snow Patrol
  • Entretenimiento

Courteney Cox y Johnny McDaid de la banda Snow Patrol se han separado después de más de diez años de relación.

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.