新しいマルウェアキャンペーンが表面化し、今回のターゲットはユーザーパスワードです。 キャンペーンはWindows10ユーザーを対象としていますが、他のプラットフォームも影響を受ける可能性があります。
TrickBotと呼ばれるパスワードを盗むトロイの木馬を使用します。 このマルウェアの目新しさ、そして危険な部分は、実際の情報を使用してペイロードを配信することです。
このTrickBotマルウェアとは何ですか?それは何をしますか?
より具体的には、 によって発見された MalwareHunterTeamは、実際のページと非常によく似た偽のOffice 365ページであり、Microsoftにつながるリンクも提供しており、ユーザーにブラウザーの更新を促しています。
これによって影響を受ける主なブラウザは次のとおりです。 グーグルクローム そして Mozilla Firefox、およびページにアクセスした後、ブラウザが古くなっており、更新する必要があることを示すメッセージが表示されます。
Chromeユーザーの場合、メッセージはChrome Update Centerと呼ばれ、Firefoxユーザーの場合、メッセージのタイトルはFirefox UpdateCenterです。
[更新]ボタンをクリックすると、TrickBotの情報を盗むトロイの木馬が自動的にインストールされます PC上で、タスクマネージャーに疑問を生じさせないsvchost.exeプロセスの背後に隠れます。
その後、機密情報をサーバーに送信します。 まず、PC、プログラム、またはサービスに関する情報を送信します。 次に、データの閲覧、ログイン資格情報、自動入力情報、さらに重要なのはパスワードです。
TrickBotのパスワードを盗むトロイの木馬からデータを保護するにはどうすればよいですか?
このマルウェアキャンペーンに既に遭遇し、[更新]ボタンをクリックした場合は、すぐにシステム全体のスキャンを実行して、トロイの木馬を駆除することをお勧めします。
WindowsDefenderから直接システム全体のスキャンを実行します。 ここでそれがどのように行われるかをご覧ください!
常に保護された状態を維持するには、必ず マルウェア対策ツール、またはさらに良いことに、PCと個人データを安全に保つためのウイルス対策ソリューション。
データを保護するための最適なウイルス対策ソフトウェアをお探しの場合は、こちらをご覧ください このリスト 私たちの最高のピックで。
そのリストを見て、ニーズに最適なアンチウイルスを選択することを躊躇しないでください。 また、Windowsを常に最新の状態に保つことを忘れないでください。これにより、多くの頭痛の種からあなたを救うことができます。