بهروزرسانی ماژول انتشار جدید “NWORM” توسط هکرهای توسعهدهنده TRICKBOT
هکرهای توسعه دهنده بدافزار TrickBot، ماژول انتشار جدید خود را تحت عنوان "Nworm"، بهروزرسانی کردند. عموم مردم با بدافزار TrickBot آشنایی دارند، اما این بار این بدافزار با ماژول انتشار جدیدی ظاهر میشود. این ماژول، یک ماژول انتشار است که بطور کلی برای سرقت اطلاعات حساس که به دسترسی به دربِپشتی کمک میکند، استفاده می شد که بعدا توسط چند گروه غیرقانونی برای انتشار بدافزارهای مختلف مورد استفاده قرار گرفت. GBHackers چند فعالیت TrickBot را گزارش کرده است که ابتدا در سال 2016 دیده شدند و بطور معمول با دسترسی پیدا کردن به مواردی که اخیرا توسط کاربر در پسزمینه اجرا شدهاند، شروع میشود. زمانی که راهی برای ورود به رایانه بیابد، به تدریج ماژولهای مختلفی را برای اجرای امور مخرب ابتدا در رایانه و سپس در شبکه، بارگیری میکند. برای دریافت گزارش کامل این مطلب در منوی سمت چپ به لینک منبع مراجعه کنید. تهیه و تدوین: پرند صلواتی