Kampania złośliwego oprogramowania Trickbot jest oparta na hasłach Office 365
Spisu treści:
- Co to jest złośliwe oprogramowanie TrickBot i co robi?
- Jak mogę chronić moje dane przed trojanem kradnącym hasła TrickBot?
Wideo: Macro analysis on an Emotet dropper (office document) from 01/17/2020 2024
Pojawiła się nowa kampania złośliwego oprogramowania, tym razem celem są hasła użytkowników. Kampania jest skierowana do użytkowników systemu Windows 10, ale może to również dotyczyć innych platform.
Wykorzystuje trojana kradnącego hasła o nazwie TrickBot. Nowością tego złośliwego oprogramowania, a także niebezpiecznej części, jest to, że wykorzystuje rzeczywiste informacje do dostarczenia ładunku.
Co to jest złośliwe oprogramowanie TrickBot i co robi?
Mówiąc dokładniej, jak odkrył MalwareHunterTeam, fałszywa strona Office 365, która jest niesamowicie podobna do prawdziwej, zawierająca nawet linki prowadzące do Microsoft, zachęca użytkowników do aktualizacji przeglądarki.
Główne przeglądarki, których to dotyczy, to Google Chrome i Mozilla Firefox, a po wejściu na stronę pojawia się komunikat, że Twoja przeglądarka jest nieaktualna i musisz ją zaktualizować.
Dla użytkowników Chrome wiadomość nazywa się Chrome Update Center, a dla użytkowników Firefoxa nosi tytuł Firefox Update Center.
Jeśli klikniesz przycisk Aktualizuj, trojan kradnący informacje TrickBot automatycznie zainstaluje się na komputerze i ukryje się za procesem svchost.exe, który nie budzi wątpliwości w Menedżerze zadań.
Następnie wyśle poufne informacje do serwera. Najpierw wyśle informacje o komputerze, programach lub usługach. Następnie przeglądanie danych, dane logowania, informacje autouzupełniania i, co ważniejsze, hasła.
Jak mogę chronić moje dane przed trojanem kradnącym hasła TrickBot?
Jeśli już spotkałeś się z tą kampanią złośliwego oprogramowania i kliknąłeś przycisk aktualizacji, zalecamy natychmiastowe wykonanie pełnego skanowania systemu, aby spróbować pozbyć się trojana.
Aby zachować ochronę przez cały czas, upewnij się, że korzystasz z narzędzia antywirusowego lub, jeszcze lepiej, rozwiązania antywirusowego, które zapewnia bezpieczeństwo komputera i danych osobowych.
Jeśli szukasz najlepszego oprogramowania antywirusowego do ochrony danych, sprawdź tę listę z naszymi najlepszymi ofertami.
Nie wahaj się rzucić okiem na tę listę i wybrać program antywirusowy, który najlepiej odpowiada Twoim potrzebom. I nie zapomnij zawsze aktualizować systemu Windows, ponieważ może to uchronić Cię przed wieloma problemami.
Pozbądź się złośliwego oprogramowania za pomocą narzędzia do usuwania złośliwego oprogramowania dla systemu Windows 10
Jeśli zainstalujesz bezpłatne aplikacje innych firm z Internetu, istnieje duża szansa, że dostaniesz jakieś niechciane oprogramowanie do komputera, nawet nie wiedząc o tym. Czasami bardzo trudno jest znaleźć i odinstalować te niechciane aplikacje, adware lub paski narzędzi przeglądarki, dlatego dzisiaj porozmawiamy o Malwarebytes…
PowerShell Microsoftu jest coraz częściej wykorzystywany do rozprzestrzeniania złośliwego oprogramowania
Musimy się zgodzić, że Microsoft PowerShell jest niesamowitym narzędziem dla specjalistów IT, którzy używają Windowsa na swoich komputerach, ale wygląda na to, że cyberprzestępcy używają go teraz do rozprzestrzeniania złośliwego oprogramowania. Według Symantec na wolności istnieje wiele złośliwych skryptów PowerShell i wygląda na to, że te zagrożenia są…
Microsoft ostrzega, że kampania złośliwego oprogramowania astaroth jest po Twoich danych uwierzytelniających
Jeśli chcesz uniknąć nowych kampanii bez plików zawierających złośliwe oprogramowanie Astaroth, najpierw sprawdź, czy system Windows jest zaktualizowany, a następnie włącz program Windows Defender.