ИБ-исследователи сообщают, что известному вредоносу TrickBot, похоже, приходит конец. Дело в том, что разработчики малвари перешли «под крыло» группировки, создавшей шифровальщика Conti, которая планирует заменить TrickBot более скрытным BazarBackdoor.
Эксперты компании Advanced Intelligence пишут, что история TrickBot, похоже, подходит к концу. Исследователи заметили, что еще в 2021 году хак-группа Conti стала практически единственным бенефициаром услуг TrickBot. Причем к этому времени основная команда разработчиков TrickBot создала более продвинутую и скрытную малварь BazarBackdoor, в основном используемую для удаленного доступа к крупным корпоративным сетям, где можно развернуть шифровальщика. Так как одновременно с этим TrickBot стал легко обнаруживаться защитными продуктами, хакеры начали переходить на более «интересный» BazarBackdoor.
Однако в конце 2021 года Conti удалось привлечь в свои ряды «нескольких элитных разработчиков и менеджеров» ботнета TrickBot, по сути, превратив их из партнеров в собственную «дочернюю компанию».
Основываясь на внутренних чатах участников Conti, к которым исследователям удалось получить доступ, Advanced Intelligence сообщает, что теперь BazarBackdoor – уже не просто часть инструментария TrickBot, а полностью автономный инструмент, разработку которого полностью контролирует хак-группа Conti. К примеру, один из лидеров группы писал, что группировка захватила TrickBot, однако «бот мертв», и теперь для получения первоначального доступа к сетям жертв Conti планирует полностью перейти с TrickBot на BazarBackdoor.
«После того, как Conti “поглотила” лидеров TrickBot, у группы появилась надежная опора, и открылись широкие перспективы, а Conti всегда найдет способ применить имеющиеся таланты», — резюмируют аналитики.
Источник: xakep