Android

Apakah Retefe Banking Trojan? Eset Retefe Checker akan membantu mengeluarkan malware ini

Inside the Gates - The Banking Trojan Threat (Dridex Case study)

Inside the Gates - The Banking Trojan Threat (Dridex Case study)

Isi kandungan:

Anonim

Satu hari lagi malware lain, yang kelihatannya menjadi perintah baru, secara harfiah setiap hari kita sedang mencari spesies baru malware yang mampu mewujudkan malapetaka tetapi perkara yang baik adalah firma penyelidikan keselamatan seperti ESET memastikan bahawa program anti-malware sesuai dengan malware. Yang terbaru adalah Retefe , malware yang biasanya mensasarkan organisasi perbankan dan juga laman media sosial termasuk Facebook.

Apa itu Retefe Banking Trojan

The malware Retefe melaksanakan skrip Powershell yang akan mengubah suai tetapan proksi pelayar dan memasang sijil akar berniat jahat yang akan diklaim secara palsu telah dipasang oleh pihak berkuasa pemerakuan yang terkenal yang disebut Comodo. Itulah yang mengatakan beberapa varian mungkin juga memasang Tor dan Proxifier dan akhirnya menjadualkan yang sama untuk dilancarkan secara automatik dengan bantuan Penjadual Tugas.

Ini adalah jelas serangan Man-in-the-Middle di mana mangsa cuba membuat sambungan dengan halaman web perbankan dalam talian yang sepadan dengan senarai konfigurasi dalam fail Retefe. Ini adalah ketika malware muncul dalam tindakan dan mengubah laman web perbankan dan akan menjadi bukti kelayakan pengguna phish dan juga akan menipu pengguna untuk memasang komponen mudah alih malware. Bahagian terburuk ialah komponen mudah alih memintas pengesahan dua faktor dengan bantuan mTAN s. Juga, semua pelayar utama termasuk Internet Explorer, Google Chrome, dan Mozilla Firefox dipengaruhi oleh pepijat ini.

Eset Retefe Checker

Satu boleh menyemak secara manual kehadiran sijil akar berniat jahat yang dikatakan palsu yang dikeluarkan oleh Pihak Berkuasa Pensijilan COMODO dan e-mel penerbit ditetapkan kepada saya @ myhost.mydomain.

Jika anda seorang pengguna Mozilla Firefox, pergi ke Pengurus Sertifikat dan periksa nilai medan. Bagi pelayar selain Mozilla, lihat Sijil Root yang dipasang di seluruh sistem melalui Konsol Pengurusan Microsoft. Anda perlu menyemak kehadiran skrip Konfigurasi Automatik Proksi yang berniat jahat (PAC) yang menunjukkan kepada domain.onion

Anda juga boleh memuat turun Eset Retefe Checker dan jalankan alat tersebut. Walau bagaimanapun, Retefe Checker mungkin juga kadang-kadang mencetuskan penggera palsu dan ia adalah untuk sebab ini pengguna perlu menyemak secara manual juga.

Sebagai langkah berjaga-jaga, anda boleh menukar kelayakan pendaftaran anda di beberapa laman web utama yang anda gunakan. Keluarkan skrip Konfigurasi Automatik Proksi dengan memadamkan perakuan seperti yang ditunjukkan dalam tangkapan skrin di bawah dan kemudian sekali dilakukan, anda boleh mula menggunakan anti-malware pilihan anda untuk mengelakkan pencerobohan tersebut.

Anda boleh membaca lebih lanjut mengenai proses penyingkiran manual dan muat turun Eset Retefe Checker dari Eset.com di sini