Conti勒索软件组织接管了TrickBot恶意软件的运营(2022.02.25)

经过四年的活动和无数次下架尝试,TrickBot的丧钟已经敲响,因为它的高层成员已被新管理层Conti勒索软件团伙接管,后者计划用更隐秘的恶意软件BazarBackdoor取代它。研究人员注意到,2021年,Conti已成为TrickBot提供高质量网络访问的唯一受益者。到那时,TrickBot 的核心开发人员团队已经创建了一个更隐蔽的恶意软件BazarBackdoor,主要用于远程访问可以部署勒索软件的有价值的公司网络。到2021年底,Conti成功吸引了TrickBot僵尸网络的多名精英开发人员和管理人员,将其变成了子公司而不是合作伙伴。完整报告可在https://www.bleepingcomputer.com/下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理