Android

Ce este Retefe Banking Trojan? Eset Retefe Checker va ajuta la eliminarea acestui malware

Have you seen this $1,000,000 malware attack? (Emotet Banking Trojan)

Have you seen this $1,000,000 malware attack? (Emotet Banking Trojan)

Cuprins:

Anonim

Încă o zi, un alt malware, care pare a fi noua comandă, literalmente în fiecare zi întâlnim o nouă specie de malware care este capabilă să creeze dezastru, dar lucrurile bune sunt firmele de cercetare din domeniul securității cum ar fi ESET, se asigură că programul anti-malware se potrivește cu malware-ul. Cel mai recent dintre ele pare a fi Retefe , un program malware care se adresează de obicei organizațiilor bancare și, de asemenea, site-urilor de social media, inclusiv Facebook.

Ce este Retefe Banking Trojan

Malware-ul Retefe execută un script Powershell setările proxy ale browserului și instalează un certificat rău rău rău care va fi declarat în mod fals că a fost instalat de către o autoritate de certificare cunoscută numită Comodo. Asta a spus că unele variante ar putea instala, de asemenea, Tor și Proxifier și, în cele din urmă, programați aceleași ca să fie lansate automat cu ajutorul programului Task Scheduler.

Este evident un caz de atac Man-in-Middle în care victima încearcă să facă o conexiune cu o pagină web bancară online care se potrivește cu lista de configurații din fișierul Retefe. Acesta este momentul în care malware-ul intră în acțiune și modifică pagina de internet a băncilor și va acredita acreditările utilizatorilor și va înșela și utilizatorii să instaleze componenta mobilă a malware-ului. Cea mai rea parte este aceea că componentele mobile depășesc autentificarea cu doi factori cu ajutorul mTAN s. De asemenea, toate browserele majore, inclusiv Internet Explorer, Google Chrome și Mozilla Firefox, sunt afectate de acest bug.

Eset Retefe Checker

Se poate verifica manual existența certificatelor rădăcină rău intenționate, emise de Autoritatea de Certificare COMODO și e-mailul emitentului este setat la me @ myhost.mydomain.

Dacă sunteți utilizator Mozilla Firefox, mergeți la Managerul de Certificate și verificați valoarea câmpului. Pentru alte browsere decât Mozilla, consultați certificatele de root instalate la nivel de sistem prin Consola de administrare Microsoft. Trebuie să verificați prezența unui script rău intenționat de configurare proxy (PAC), care indică un domeniu.onion.

De asemenea, puteți descărca Eset Retefe Checker și rulați instrumentul. Cu toate acestea, Retefe Checker ar putea, de asemenea, să declanșeze o alarmă falsă și din acest motiv utilizatorii ar trebui să verifice și manual.

Ca măsuri de precauție, puteți schimba datele dvs. de conectare pe unele site-uri importante pe care le utilizați. Eliminați scriptul de configurare automată a proxy-ului ștergând certificatul așa cum se arată în imaginea de mai jos și apoi o dată terminați puteți începe să utilizați un program anti-malware la alegere pentru a evita astfel de intruziuni.

Puteți citi mai multe despre procesul de eliminare manuală și descărcare Eset Retefe Checker de la Eset.com aici.