Kampania złośliwego oprogramowania Trickbot jest oparta na hasłach Office 365

Spisu treści:

Wideo: Macro analysis on an Emotet dropper (office document) from 01/17/2020 2024

Wideo: Macro analysis on an Emotet dropper (office document) from 01/17/2020 2024
Anonim

Pojawiła się nowa kampania złośliwego oprogramowania, tym razem celem są hasła użytkowników. Kampania jest skierowana do użytkowników systemu Windows 10, ale może to również dotyczyć innych platform.

Wykorzystuje trojana kradnącego hasła o nazwie TrickBot. Nowością tego złośliwego oprogramowania, a także niebezpiecznej części, jest to, że wykorzystuje rzeczywiste informacje do dostarczenia ładunku.

Co to jest złośliwe oprogramowanie TrickBot i co robi?

Mówiąc dokładniej, jak odkrył MalwareHunterTeam, fałszywa strona Office 365, która jest niesamowicie podobna do prawdziwej, zawierająca nawet linki prowadzące do Microsoft, zachęca użytkowników do aktualizacji przeglądarki.

Główne przeglądarki, których to dotyczy, to Google Chrome i Mozilla Firefox, a po wejściu na stronę pojawia się komunikat, że Twoja przeglądarka jest nieaktualna i musisz ją zaktualizować.

Dla użytkowników Chrome wiadomość nazywa się Chrome Update Center, a dla użytkowników Firefoxa nosi tytuł Firefox Update Center.

Jeśli klikniesz przycisk Aktualizuj, trojan kradnący informacje TrickBot automatycznie zainstaluje się na komputerze i ukryje się za procesem svchost.exe, który nie budzi wątpliwości w Menedżerze zadań.

Następnie wyśle ​​poufne informacje do serwera. Najpierw wyśle ​​informacje o komputerze, programach lub usługach. Następnie przeglądanie danych, dane logowania, informacje autouzupełniania i, co ważniejsze, hasła.

Jak mogę chronić moje dane przed trojanem kradnącym hasła TrickBot?

Jeśli już spotkałeś się z tą kampanią złośliwego oprogramowania i kliknąłeś przycisk aktualizacji, zalecamy natychmiastowe wykonanie pełnego skanowania systemu, aby spróbować pozbyć się trojana.

Aby zachować ochronę przez cały czas, upewnij się, że korzystasz z narzędzia antywirusowego lub, jeszcze lepiej, rozwiązania antywirusowego, które zapewnia bezpieczeństwo komputera i danych osobowych.

Jeśli szukasz najlepszego oprogramowania antywirusowego do ochrony danych, sprawdź tę listę z naszymi najlepszymi ofertami.

Nie wahaj się rzucić okiem na tę listę i wybrać program antywirusowy, który najlepiej odpowiada Twoim potrzebom. I nie zapomnij zawsze aktualizować systemu Windows, ponieważ może to uchronić Cię przed wieloma problemami.

Kampania złośliwego oprogramowania Trickbot jest oparta na hasłach Office 365