TrickBot ahora también roba base de datos de Windows

  • 0 Respuestas
  • 309 Vistas

0 Usuarios y 1 Visitante están viendo este tema.

Conectado Dragora

  • *
  • Moderador Global
  • Mensajes: 1034
  • Actividad:
    100%
  • Country: gt
  • Reputación 15
  • La resistencia es inútil, serás absorbido.
    • Ver Perfil


Son muchas las amenazas de seguridad que podemos encontrarnos al navegar por Internet. Muchos tipos de malware que pueden poner en riesgo el buen funcionamiento de nuestros sistemas. Una de estas amenazas que ha estado presente en los últimos tiempos es TrickBot. Se trata de un troyano que ha ido cambiando y adaptándose con el paso del tiempo. Hoy nos hacemos eco de una noticia que informa de que TrickBot ahora también roba base de datos de Windows.

TrickBot roba también base de datos de Windows

Un grupo de investigadores de seguridad ha descubierto un nuevo módulo del troyano TrickBot que se dirige a la base de datos en controladores de dominio comprometidos de Windows.

Hay que recordar que TrickBot suele instalarse a través de otro malware, como puede ser Emotet. Puede llegar a través de un simple archivo adjunto en el correo electrónico, por ejemplo. De esta forma la víctima lo descarga y su equipo queda infectado.

Una vez que TrickBot está en el sistema su función es la de recopilar datos de los usuarios. Puede robar información muy variada que comprometa la seguridad y privacidad de las víctimas. Ahora parece que uno de sus objetivos es robar base de datos de Windows.

Para llevar a cabo este tipo de ataque, TrickBot descargará varios módulos que realizan un comportamiento específico, como robar cookies, información del navegador, claves OpenSSH y propagarse a otros sistemas.

El investigador de seguridad Sandor Nemes ha descubierto un nuevo módulo de TrickBot llamado ‘ADll’ que ejecuta una variedad de comandos de Windows que permiten al troyano robar una base de datos del Directorio Activo de Windows.



Cómo evitar ser víctima de TrickBot

Como hemos visto TrickBot es una de las amenazas presentes que puede poner en riesgo la seguridad de los usuarios. Esto hace que sea necesario tener en cuenta ciertos consejos para evitar que los sistemas se infecten. Es cierto que podemos contar con un gran abanico de herramientas que pueden ayudarnos, pero también hay que tener en cuenta que los piratas informáticos actualizan la manera en la que atacan para lograr sus objetivos.

El primer consejo es contar con software de seguridad. Son muchos los programas que podemos instalar para proteger nuestros dispositivos. Hay que tener en cuenta que tenemos que proteger los equipos sin importar el sistema operativo que tengamos. Podemos usar herramientas tanto gratuitas como de pago.

También es muy importante tener los sistemas actualizados correctamente. En ocasiones surgen vulnerabilidades que son aprovechadas por los piratas informáticos para llevar a cabo sus ataques. Es necesario tener instalados los últimos parches y actualizaciones para corregir esos problemas de seguridad que puedan afectar a nuestros equipos.

Por último, aunque esto es lo más importante, el sentido común. Hemos visto que algunas variedades de malware como TrickBot pueden llegar a través del correo electrónico y un simple archivo adjunto. Hay que evitar descargar o abrir archivos adjuntos que puedan ser peligrosos. Siempre es necesario conocer el remitente, así como navegar por páginas seguras y no cometer errores.

Vía: Solo los usuarios pueden ver los links. Registrate o Ingresar

 

Microsoft lanza herramienta open source para compilar distros Linux para Windows

Iniciado por graphixx

Respuestas: 0
Vistas: 1970
Último mensaje Marzo 29, 2018, 12:10:03 pm
por graphixx
Windows Defender pasa a llamarse Microsoft Defender y esta es la razón

Iniciado por Dragora

Respuestas: 0
Vistas: 567
Último mensaje Julio 22, 2019, 01:16:30 am
por Dragora
Microsoft lanzará un parche obligatorio para Windows 7 para actualizaciones

Iniciado por AXCESS

Respuestas: 0
Vistas: 996
Último mensaje Febrero 18, 2019, 02:45:30 pm
por AXCESS
Error de actualización de Windows 10 KB4532693 "elimina" archivos de usuarios

Iniciado por Dragora

Respuestas: 0
Vistas: 366
Último mensaje Febrero 20, 2020, 08:06:43 pm
por Dragora
Microsoft retira Windows 10 October 2018 Update porque estaba borrando archivos

Iniciado por graphixx

Respuestas: 0
Vistas: 1635
Último mensaje Octubre 07, 2018, 05:58:44 pm
por graphixx