首页 > 业界 > 关键词  > 恶意软件最新资讯  > 正文

美国司法部起诉编写Trickbot恶意软件源代码的拉脱维亚女程序员

2021-06-07 07:41 · 稿源: cnbeta

美国司法部今天在法庭上提审了一名拉脱维亚女程序员,她是Trickbot恶意软件团队的一员,在那里她担任程序员,编写控制恶意软件和在受感染电脑上部署勒索软件的代码。司法部在今天的一份新闻稿中说,55岁的阿拉·维特来自拉脱维亚,但居住在苏里南的帕拉马里博,于2月6日在佛罗里达州的迈阿密被捕。

美国官员说,以 "Max"为名上网的维特自2015年11月Trickbot恶意软件团伙成立以来一直与该团伙合作,当时Dyre恶意软件团伙的残余人员聚集在一起,创建并分发Dyre木马的改进版,该版本后来被命名为Trickbot。

根据法庭文件,维特被确认为Trickbot恶意软件背后的17名嫌疑人之一,据信自2015年以来,该软件已经感染了全球数百万台电脑。

美国调查人员说,维特操刀了 "与监测和跟踪Trickbot恶意软件的授权用户有关的代码的创建、控制和部署勒索软件,从勒索软件受害者那里获得付款,以及开发工具和协议来存储从被Trickbot感染的受害者那里偷来和流出的凭证。"

她在Trickbot团伙中的角色随着恶意软件的变化而变化,例如,从一个专注于从银行账户窃取资金的经典银行木马变成了其他恶意软件有效载荷(如勒索软件操作)的加载器。

美国官员在一份有47项罪名的起诉书中对维特提出了19项指控。网络安全专家的公开评论表明,维特没有很好地隐藏自己的身份,甚至在她的个人网站上托管Trickbot恶意软件的开发中版本。

维特是第一个被逮捕的Trickbot团伙的成员。美国官员表示,其他Trickbot嫌疑人仍在俄罗斯、白俄罗斯、乌克兰和苏里南逍遥法外。

2020年10月,美国官员对一个被称为QQAAZZ的犯罪集团提出指控,该集团帮助Trickbot团伙洗白他们从受害者银行账户中窃取的资金。同月,一个科技公司联盟试图捣毁Trickbot僵尸网络。虽然Trickbot团伙的行动被中断了几周,但该僵尸网络后来恢复了,并且至今仍在活动。

从历史上看,Trickbot僵尸网络是迄今为止最大和最成功的行动之一。它于2015年开始运作,此前Dyre恶意软件团伙的成员在一系列高调的逮捕行动后分散开来,使该团伙的领导结构瘫痪。

Trickbot是作为一个替代方案而成立的,最初它延续了Dyre的做法,其操作者将大部分时间投入到电子邮件垃圾邮件活动中,旨在诱使用户下载并在其计算机上安装恶意软件。

在其早期的历史中,Trickbot是一个典型的银行木马,它感染了计算机,然后篡改用户的浏览器,转储和窃取凭证,然后显示 "网络注入",允许该团伙收集电子银行凭证并与电子银行账户实时互动。

然而,随着银行开始部署安全功能,使银行木马的生活更加困难,大约在2017年,Trickbot团伙跟随当时活跃的其他恶意软件团体,将他们的银行木马转换成更简单、更精简的恶意软件。Trickbot被称为加载器(来自下载器)或投放器,它将继续在垃圾邮件的帮助下感染受害者,但一旦它感染了主机,主要目的将是下载和安装其他恶意软件株系。

这样,多年来,Trickbot团伙建立了一个巨大的僵尸网络,并将其出售给其他犯罪集团。被称为 "犯罪软件即服务 "的Trickbot运营商允许客户部署自己的恶意软件,或创建专门的模块,让客户为特定任务部署。

根据他们所感染的受害者,Trickbot恶意软件经常被用来窃取银行凭证、企业网络密码,让诈骗者进入大公司,让数据经纪人从企业网络中窃取机密和敏感文件,甚至部署Ryuk和Conti等赎金软件进行破坏性攻击。Trickbot现在被认为是当今最危险的僵尸网络之一,与Dridex、Qbot和IcedID一起活跃。

今天提交给维特的法庭文件经过大量编辑,隐藏了其他16名Trickbot运营商的名字,这表明美国官员已经知道了他们的身份,未来的逮捕和指控也必将随之而来。

举报

  • 相关推荐
  • AI落地难?阿里云AI先锋新成员实战证明,对症的场景化方案才是关键

    本文探讨AI技术如何通过精准定位与协同合作破解行业难题。文章指出,AI渗透速度远超传统技术,IDC预测2025年全球AI支出将达3370亿美元。以阿里云为例,其通过算力底座与通用技术链接垂直领域伙伴,提供"技术+场景"一体化方案。文中列举挖地兔、集思科技等6家企业案例,展示AI在量化投资、电商直播等场景的实际应用,强调AI落地需找准对应场景,而阿里云的技术支撑与生态协同正推动千行百业实现数字化转型。

  • 模型即服务,应用即未来:阿里云助力中小企业AI应用规模化落地

    阿里云针对中小企业AI落地“不会用、用不起、用不好”痛点,提出全链路解决方案。数据显示,77%全球中小企业已定期使用AI工具,中国市场需求增长强劲。阿里云通过通义大模型技术迭代、AIStack一体化底座及4R服务框架,降低使用门槛与成本。典型案例如万小智AI员工实现“分钟级交付”,博登智能提升数据处理效率7倍。方案覆盖制造、医疗等12大行业,助力企业从“有算力”到“能落地”,推动AI应用成为行业常态。

  • 高德扫街,阿里“成团”

    进入三季度,本地生活的硝烟从到家逐渐向到店蔓延。 9月10日,高德发布扫街榜,从信用资产入手,重新构建点评体系。到9月20日,淘宝、支付宝、高德三端低调上线团购业务。据了解淘宝x饿了么和高德将分别做自己的到店业务,同时业务间又会协同作战。 面对阿里持续加码,美团亦有不少对应动作,包括推出个人AI Agent产品小美。与此同时,日前有行业人士与美团交流,�

  • 阿里、美团和抖音,重划到店新战场

    继外卖大战后,几家头部平台对本地生活业务的竞逐再次掀起波澜,这次,目标对准了到店业务。 9月10日,阿里发布重磅业务,高德地图推出全球首个基于用户行为产生的榜单“高德扫街榜”,不同于此前的各类以用户图文评价为基准的美食榜单,高德扫街榜开创性地将用户真实的导航到店行为与评价反馈相结合,意在避免常规榜单容易被刷分、注水等问题。这一举动被市场

  • AI日报:阿里云开源通义DeepResearch;夸克推医师考试大模型

    本期AI日报聚焦多项前沿动态:阿里云开源轻量级AI代理DeepResearch,性能媲美OpenAI;夸克推出国内首个全阶段医师考试大模型测试集;微软Copilot将上线类ChatGPT记忆管理功能;迪士尼等巨头起诉MiniMax侵犯版权;OpenAI提升ChatGPT搜索准确性;Notion推出个性化AI助手;谷歌发布更小巧高效的时间序列预测模型TimesFM-2.5;Figma推出AI设计功能简化创作流程。整体展现AI技术在开源、医疗、�

  • 阿里 Qoder 限时五折启动,支持支付宝,性价比远超Cursor

    阿里巴巴旗下新一代AI编程平台Qoder近期推出限时5折优惠活动,支持支付宝付款,旨在吸引更多开发者体验其高效编程能力。Qoder集成全球顶级编程模型,具备强大的代码处理功能,可一次性检测10万个代码文件,并首发Repo Wiki功能,自动生成结构化项目文档。平台检索召回率和代码生成准确率分别领先行业标杆12%和13%,显著提升复杂工程的理解与生成效率。实测显示,利用Qoder开发电商全栈应用可将数天工作量压缩至十分钟内完成。目前已有数十万开发者深度使用,团队重视用户反馈并持续升级核心功能,如新增“远程委派”和“上下文压缩”功能,优化开发体验。此次活动诚意邀请全球开发者感受AI编程的技术革新。

  • 阿里巴巴宣布与英伟达开展合作:股价大涨9% 创4年新高

    9月24日,阿里巴巴股价大涨近9%,市值突破3.3万亿港元,创2020年以来新高。市场普遍认为,此次股价异动与公司在人工智能领域的战略布局密切相关。在当日举行的2025阿里云栖大会上,阿里巴巴宣布与英伟达达成全面Physical AI合作,覆盖数据处理、模型训练优化等核心技术环节。集团CEO吴泳铭首次提出“阿里云要做AI时代的安卓”的战略定位,强调将推进通义千问大模型开源生

  • 市值一日暴增近3000亿港元,阿里迈向超级人工智能之路

    9月24日,阿里巴巴股价创下四年新高,单日涨超9%,市值达到约3.32万亿港元,一日增加近3000亿港元。 引爆股价的,是阿里集团每年一度的云栖大会。在会上,阿里释放多条重磅消息,尤其是在阿里集团CEO、阿里云智能集团董事长兼CEO吴泳铭的演讲结束后,阿里的股价表现就出现了明显的拉升。

  • Qwen3-Max成阿里通义“地表最强”:性能超GPT5 数学推理直接满分

    9月24日,2025云栖大会开幕,阿里通义千问旗舰模型Qwen3-Max重磅亮相,性能超越GPT-5、Claude+Opus 4等,跻身全球前三。该模型包含指令和推理两大版本,预训练数据量达36T tokens,总参数超万亿,具备极强编程和工具调用能力。在SWE-Bench测试中,指令版斩获69.6分全球第一;Tau2-Bench工具调用测试达74.8分,超越同类模型。推理增强版Qwen3-Max-Thinking在数学推理测试中获满分,国内首次突破。通义千问系列已实现全尺寸覆盖,包含三百多个模型。即日起,用户可在QwenChat免费体验Qwen3-Max,或通过阿里云百炼平台调用API服务。

  • 阿里巴巴总市值重回3万亿港元 股价年内近乎翻倍

    今日,阿里巴巴在港股市场表现强劲,开盘即高开2.74%,截至发稿时,涨幅已扩大至3.13%,最新股价报158.3港元,这一价格续创近4年新高。 随着股价的攀升,阿里巴巴港股总市值也成功重回3万亿港元大关。值得一提的是,今年以来,阿里巴巴股价累计涨幅已接近100%,展现出强劲的复苏势头。

今日大家都在搜的词: