קמפיין תוכנות זדוניות TrickBot עוקב אחר סיסמאות Office 365 שלך

האקרים דואגים לסיסמאות שלך והם משתמשים ב- Office 365 כדי להשיג אותן

קמפיין חדש לתוכנות זדוניות צץ והפעם היעד הוא סיסמאות משתמש. הקמפיין מופנה למשתמשי Windows 10, אך גם פלטפורמות אחרות עשויות להיות מושפעות.

הוא משתמש בטרויאני גונב סיסמה בשם TrickBot. החידוש של תוכנה זדונית זו, וגם החלק המסוכן, הוא בכך שהיא משתמשת במידע אמיתי כדי לספק את המטען.

מהי התוכנה הזדונית הזו TrickBot ומה היא עושה?

באופן ספציפי יותר, כמו התגלה על ידי MalwareHunterTeam, דף מזויף של Office 365 שדומה להפליא לדף אמיתי, המספק אפילו את הקישורים המובילים למיקרוסופט, מורה למשתמשים לעדכן את הדפדפן שלהם. טרויאנים גניבת סיסמאות לתוכנות זדוניות

הדפדפנים העיקריים המושפעים מכך הם גוגל כרום ו Mozilla Firefoxולאחר הגישה לדף מופיעה הודעה שאומרת שהדפדפן שלך לא מעודכן ואתה צריך לעדכן אותו.

עבור משתמשי Chrome ההודעה נקראת מרכז העדכונים של Chrome, ובשביל משתמשי Firefox ההודעה נקראת מרכז העדכונים של Firefox.

אם תלחץ על כפתור העדכון, הטרויאני לגניבת מידע TrickBot יותקן באופן אוטומטי במחשב האישי והוא יסתתר מאחורי תהליך svchost.exe שלא יעלה ספקות במנהל המשימות.

לאחר מכן, הוא ישלח מידע רגיש לשרת. ראשית, הוא ישלח מידע על המחשב האישי, התוכניות והשירותים. לאחר מכן, נתוני גלישה, אישורי כניסה, מידע על מילוי אוטומטי, וחשוב מכך, סיסמאות.

כיצד אוכל להגן על הנתונים שלי מפני הטרויאני שגנב באמצעות סיסמה TrickBot?

אם כבר נתקלת בקמפיין זדוני זה ולחצת על כפתור העדכון, אנו ממליצים לבצע מיד סריקת מערכת כדי לנסות להיפטר מהטרויאני.


בצע סריקת מערכת מלאה ישירות מ- Windows Defender. גלה כיצד זה נעשה ממש כאן!


כדי להישאר מוגן כל הזמן, ודא שאתה משתמש ב- כלי נגד תוכנות זדוניות, או אפילו יותר טוב, פתרון אנטי-וירוס כדי לשמור על בטיחות המחשב האישי והנתונים האישיים שלך.

אם אתה מחפש את תוכנת האנטי-וירוס הטובה ביותר להגנה על הנתונים שלך, בדוק הרשימה הזו עם הבחירות הטובות ביותר שלנו.

אל תהססו להעיף מבט ברשימה זו ולבחור אנטי-וירוס המתאים ביותר לצרכים שלכם. ואל תשכח לעדכן תמיד את חלונותיך, מכיוון שהדבר עשוי לחסוך ממך הרבה כאבי ראש.

כתובות URL נטושות יכולות להצית את Microsoft Entra ID

כתובות URL נטושות יכולות להצית את Microsoft Entra IDמיקרוסופטאבטחת סייבר

הפגיעות המסוכנת התגלתה על ידי SecureWorks, מוקדם יותר השנה.תוקף פשוט יחטוף כתובת URL נטושה וישתמש בה כדי להשיג הרשאות מוגברות.הפגיעות התגלתה על ידי SecureWorks, חברת אבטחת סייבר.מיקרוסופט התייחסה ל...

קרא עוד
Microsoft Purview מקבל דף דוחות חדש כדי למנוע גניבת IP

Microsoft Purview מקבל דף דוחות חדש כדי למנוע גניבת IPמיקרוסופטאבטחת סייבר

דף הדוחות החדש מגיע ל-Purview בינואר 2024.התכונה תוצג בתצוגה מקדימה בהמשך החודש.זה יהיה זמין באופן כללי בשנת 2024.עמוד הדוחות החדש יקל על ניהול התראות האבטחה.אם הארגון שלך השתמש Microsoft Purview כ...

קרא עוד
Microsoft Purview מקבל דף דוחות חדש כדי למנוע גניבת IP

Microsoft Purview מקבל דף דוחות חדש כדי למנוע גניבת IPמיקרוסופטאבטחת סייבר

דף הדוחות החדש מגיע ל-Purview בינואר 2024.התכונה תוצג בתצוגה מקדימה בהמשך החודש.זה יהיה זמין באופן כללי בשנת 2024.עמוד הדוחות החדש יקל על ניהול התראות האבטחה.אם הארגון שלך השתמש Microsoft Purview כ...

קרא עוד