Victoria de ciberseguridad cuando Trickbot se ve obligado a desconectarse
Una coalición que compromete a ESET, Microsoft, FS-ISAC, NTT, Lumen Black Lotus Labs y Symantec logró interrumpir la botnet Trickbot, uno de los principales vectores de distribución de ransomware en todo el mundo.
Los esfuerzos fueron posibles gracias a una orden judicial obtenida por Microsoft, así como a acciones técnicas que se realizaron en asociación con varios operadores de telecomunicaciones a nivel mundial. Estos esfuerzos dieron como resultado la interrupción de la infraestructura clave que utilizan los operadores de Trickbot, lo que significó que la botnet no se pudo utilizar para activar ransomware o nuevas infecciones que ya se habían eliminado.
El CVP de seguridad y confianza del cliente de Microsoft, Tom Burt, dijo que Trickbot había infectado alrededor de un millón de dispositivos en su vida útil. La identidad exacta de los operadores de Trickbot sigue siendo desconocida, lo que significa que es probable que proporcionen múltiples pagadores, que podrían incluir actores ciberdelincuentes o gobiernos nacionales.