Elektronika.lt
 2025 m. lapkričio 29 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Lapkričio 28 d. 20:35
Pamirštas automobilio mygtukas, kuris žiemą gali išgelbėti gyvybę, daugelis jį ignoruoja iki nelaimės
Lapkričio 28 d. 17:50
KTU tyrėjai kuria sistemą, kuri padėtų blokuoti neteisėtos medienos patekimą į ES rinką
Lapkričio 28 d. 14:22
Pastaraisiais metais – rekordinis kibernetinių atakų skaičius, o specialistų trūksta: didžiausia – vadovų paklausa
Lapkričio 28 d. 11:49
Aštuoni patarimai, kurių elektromobilių vairuotojai privalo nepamiršti šaltuoju metų laiku
Lapkričio 28 d. 08:24
Klaipėdoje prasidėjo naujo LJA kompetencijų centro statybos: toks pastatas – vienintelis šalyje
Lapkričio 27 d. 20:21
„Audi“ atnaujino savo programėlę: integruotas „ChatGPT“ dirbtinis intelektas dabar keičia viską (1)
Lapkričio 27 d. 17:36
„Philips 27B2G5601“: daugiau galios ir mažesnis poveikis aplinkai
Lapkričio 27 d. 14:50
ES atvėrė kelią spartesniam internetui regionuose: ką tai reiškia Lietuvai?
Lapkričio 27 d. 11:17
Energijos gamybą pradėjo „European Energy“ saulės parkas, pirmasis Lietuvoje prijungtas prie balansavimo rinkos
Lapkričio 27 d. 08:28
Mokslininkai apie Lietuvos energetikos transformaciją: su kokiais iššūkiais susiduriame šiandien ir kiek pažengėme per šimtmetį?
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Must have farming mods
Farming simulator modhub, Best farming simulator mods
Reklama
 Straipsniai » Kompiuteriai, IT Dalintis | Spausdinti

ESET saugumo kompanijos dėka sustabdytas „Trickbot“ botnetas, užkrėtęs daugiau nei milijoną kompiuterių

Publikuota: 2020-10-13 16:16
Tematika: Kompiuteriai, IT
Skirta: Mėgėjams
Inf. šaltinis: Pranešimas žiniasklaidai (reklama)

ESET tyrimų laboratorijos specialistai dalyvavo visuotinėje operacijoje, skirtoje sutrikdyti „Trickbot“ botnetą. Kenkėjiška programa pastaruoju metu buvo aptinkama ir Lietuvoje – IT specialistai perspėja, į ką atkreipti dėmesį, siekiant išvengti šios ir panašių programų atakų.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

ESET tyrimų laboratorijos specialistai dalyvavo visuotinėje operacijoje, skirtoje sutrikdyti „Trickbot“ botnetą, kuris nuo 2016 metų yra užkrėtęs daugiau nei milijoną kompiuterių visame pasaulyje bei Lietuvoje. Kibernetinio saugumo kompanija ESET kartu su partneriais „Microsoft“, „Lumen“ „Black Lotus Labs Threat Research“ ir kitais, sėkmingai sutrikdė liūdnai pagarsėjusio botneto veiklą perimant „Trickbot“ komandų ir valdymo serverius. Prie šio itin didelio masto tyrimo ESET kompanija prisidėjo rengiant techninę analizę, statistinę informaciją ir atskleidžiant žinomų kenkėjiškų komandų ir valdymo serverių domenų vardų IP adresus.

ESET saugumo kompanijos dėka sustabdytas „Trickbot“ botnetas, užkrėtęs daugiau nei milijoną kompiuterių

„Trickbot“ botnetas pasaulyje žinomas dėl vykdytos kenkėjiškos veiklos, kuomet iš vartotojų kompiuterių buvo vagiami prisijungimo duomenys, o pastaruoju metu „Trickbot“ buvo naudojamas vykdant išpirkos reikalaujančias atakas. Kenkėjiška programa pastaruoju metu buvo aptinkama ir Lietuvoje – IT specialistai perspėja, į ką atkreipti dėmesį, siekiant išvengti šios ir panašių programų atakų.

„Trickbot“ botneto paplitimas pasaulyje
„Trickbot“ botneto paplitimas pasaulyje

ESET tyrėjai šio botneto veiklą stebėjo nuo pat pirminio jo aptikimo, kuris fiksuojamas 2016 metų pabaigoje. Šiemet ESET „botnet tracker“ botnetų sekimo platforma išanalizavo daugiau nei 125 000 kenksmingų pavyzdžių ir atsisiuntė bei iššifravo daugiau nei 40 000 konfigūracijos failų, kuriuos naudojo skirtingi „Trickbot“ moduliai. Tai leido atlikti nuodugnią analizę ir išsiaiškinti, kiek skirtingų C&C serverių naudojo šis botnetas. Tyrimą vykdė ESET kenkėjiškų programų tyrimų laboratorijos vadovas Jean-Ian Boutin, kuris dalinosi savo įžvalgomis apie šį neeilinį kenkėją: „Per tuos metus, kuomet sekėme Trickbot botneto veiklą, apie šio botneto sukeliamus padarinius buvo pranešama nuolatos, todėl galima teigti, kad tai vienas didžiausių ir ilgiausiai gyvavusių botnetų. „Trickbot“ yra viena iš labiausiai paplitusių bankinių kenkėjiškų programų šeimų, kelianti grėsmę interneto vartotojams visame pasaulyje “, – aiškina J. L. Boutin.

Ilgiausiai gyvuojantis botnetas „Trickbot“ aktyviai veikė ir Lietuvoje

Kenkėjiškų programų paplitimas Lietuvos perimetre.
Kenkėjiškų programų paplitimas Lietuvos perimetre

Per savo gyvavimo laikotarpį, ši kenkėjiška programa plito įvairiais būdais. Neseniai buvo pastebėta, kad „Trickbot“ ėmė veikti kito žinomo kompiuterinio viruso „Emotet“ pažeistas sistemas. Bankinis trojanas „Emotet“ pasižymi agresyvia technika bandant įsibrauti į kompiuterius ir išmaniuosius įrenginius. Anksčiau „Trickbot“ kenkėjišką programinę įrangą jos operatoriai dažniausiai naudodavo kaip bankininkystės trojaną, kuris iš internetinių banko sąskaitų perimdavo prisijungimo duomenis ir bandydavo atlikti apgaulingus pavedimus.

Vienas iš seniausiai sukurtų papildinių leidžia „Trickbot“ naudoti žiniatinklio injekcijoms – tai metodas, leidžiantis kenkėjiškai programai dinamiškai pakeisti tai, ką mato pažeistos sistemos vartotojas, lankydamasis konkrečiose svetainėse. „Trickbot“ pakenkti internetinių svetainių adresai dažniausiai priklausydavo finansinėms institucijoms.

„ESET Lietuva“ IT inžinierius R. Liubertas rekomenduoja tiek namų vartotojams, tiek įmonių IT administratoriams pasirūpinti, kad darbo vietose būtų naudojamas ne tik naujausios versijos saugumo sprendimas, bet ir atnaujinamos operacinės sistemos, kadangi „Trickbot“ kenkėjas dažniausiai į įrenginius patekdavo per pasenusias „Windows“ operacines sistemas: „Pasenusi programinė įranga – grėsmė neatpažinti žaibišku greičiu plintančius kenkėjus bei prarasti duomenis. Rekomenduojama rinktis pažangius saugumo sprendimus, kurie atpažįsta sukčiavimo atakas ir užkerta kelią išpirkos reikalaujantiems virusams, bei kenkėjams, plintantiems per netikras internetines svetaines. Bazinės įrenginių apsaugos jau seniai nebepakanka – būtina rinktis interneto apsaugos sprendimus tiek kompiuteriams, tiek išmaniesiems telefonams. Pastarųjų apsauga yra itin aktuali, nes vis daugiau vartotojų naudojasi mobiliąja bankininkyste, telefone tikrina el. paštą, apsipirkinėja ir atlieka begalę kitų svarbių operacijų“, – komentavo R. Liubertas.

Ramūnas Liubertas pastebi, kad, remiantis ESET Threat Intelligence telemetrijos duomenimis, pastarąjį pusmetį Lietuvoje labiausiai aktyvios kenkėjiškos grėsmės, bandančios „brute-force“ metodu parinkti slaptažodžius nesaugiai (nenaudojant virtualiojo privataus tinklo paslaugos, VPN) į internetą atvertiems kompiuteriams (Incoming.Attack.Generic, RDP.Attack.Generic) arba perimti komunikaciją tarp nutolusio kompiuterio ir serverio (SMB.Attack.Generic). Tokių įsibrovimų pasekmės: masinis kompiuteriuose esančių duomenų užšifravimas, įtraukimas į botnet tinklą ir kiti įmonei skaudūs padariniai. Taip pat „ant bangos“ kenkėjiškos programos, kurios be vartotojo žinios į interneto naršykles siekia įdiegti reklaminius įskiepius (JS/Adware.Adport) arba užkrėsti kompiuterį išnaudojant neatnaujintos programinės įrangos pažeidžiamumus (Win32/Exploit.CVE-2017-11882).

Patarimai, kaip apsisaugoti nuo kenkėjiškų grėsmių

  • Vengti lankytis abejotinos reputacijos interneto svetainėse, susijusiose su nemokamų programų parsisiuntimu, suaugusiųjų turiniu ar lošimais;
  • Nuotoliniu būdu jungtis prie įmonės vidinio tinklo tik naudojant virtualųjį privatų tinklą (VPN);
  • Neatidarinėti įtartinų el. laiškų ir jų prisegtukų ypač iš nežinomų siuntėjų;
  • Operatyviai diegti naujausius operacinės sistemos atnaujinimus;
  • Naudoti pažangią antivirusinę programą;
  • Atnaujinti naudojamą interneto naršyklę;
  • Nediegti nelegalios programinės įrangos.

Išbandykite ESET saugumo sprendimus namams ir verslui: https://www.eset.com/lt/.




Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama