La campanya de programari maliciós Trickbot és posterior a les contrasenyes de Office 365

Taula de continguts:

Vídeo: Malware Analysis TrickBot Banking Trojan Initial Infection Vector 2024

Vídeo: Malware Analysis TrickBot Banking Trojan Initial Infection Vector 2024
Anonim

Va aparèixer una nova campanya de programari maliciós i aquesta vegada l’objectiu són les contrasenyes d’usuari. La campanya està dirigida a usuaris de Windows 10, però també es poden veure afectades altres plataformes.

Utilitza un troià que roba contrasenya anomenat TrickBot. La novetat d’aquest malware, i també la part perillosa, és que utilitza informació de la vida real per lliurar la càrrega útil.

Què és aquest malware TrickBot i què fa?

Més concretament, tal com va descobrir MalwareHunterTeam, una pàgina falsa d'Office 365 que és increïblement similar a una real, que ofereix fins i tot els enllaços que condueixen a Microsoft, demana als usuaris que actualitzin el seu navegador.

Els principals navegadors afectats per això són Google Chrome i Mozilla Firefox i, després d’haver accedit a la pàgina, apareix un missatge que diu que el vostre navegador no està actualitzat i que cal actualitzar-lo.

Per als usuaris de Chrome, el missatge s’anomena Chrome Update Center i, per als usuaris de Firefox, el missatge es titula Firefox Update Center.

Si feu clic al botó d'actualització, el trojan que roba informació TrickBot s'instal·larà automàticament a l'ordinador i s'amagarà darrere d'un procés svchost.exe que no generarà cap dubte al Task Manager.

Després d'això, enviarà informació sensible a un servidor. En primer lloc, enviarà informació sobre PC, programes o serveis. A continuació, navegueu per dades, les credencials d'inici de sessió, la informació d'emplenament automàtic i, el que és més important, les contrasenyes.

Com puc protegir les meves dades contra el troià de roba de contrasenya de TrickBot?

Si ja heu trobat aquesta campanya de programari maliciós i heu fet clic al botó d'actualització, us recomanem que realitzeu immediatament una exploració completa del sistema per intentar desfer-vos del troià.

Per mantenir-vos protegit en tot moment, assegureu-vos que utilitzeu una eina antivirus, o millor encara, una solució antivirus per mantenir la vostra PC i les vostres dades personals segures.

Si busqueu el millor programari antivirus per protegir les vostres dades, consulteu aquesta llista amb les nostres millors opcions.

No dubteu a fer una ullada a aquesta llista i trieu un antivirus que s’adapti millor a les vostres necessitats. No oblideu sempre mantenir el Windows actualitzat, ja que això us pot estalviar de molts mals de cap.

La campanya de programari maliciós Trickbot és posterior a les contrasenyes de Office 365