TrickBot 맬웨어 캠페인은 Office 365 암호를 쫓습니다.

How to effectively deal with bots on your site? The best protection against click fraud.
해커는 암호를 찾고 있으며 암호를 얻기 위해 Office 365를 사용하고 있습니다.

새로운 멀웨어 캠페인이 나타 났으며 이번에는 사용자 비밀번호가 목표입니다. 이 캠페인은 Windows 10 사용자를 대상으로하지만 다른 플랫폼도 영향을받을 수 있습니다.

TrickBot이라는 암호 도용 트로이 목마를 사용합니다. 이 악성 코드의 참신함과 위험한 부분은 실제 정보를 사용하여 페이로드를 전달한다는 것입니다.

이 TrickBot 악성 코드는 무엇이며 어떤 역할을합니까?

더 구체적으로, 발견 한 MalwareHunterTeam은 실제 페이지와 매우 유사한 가짜 Office 365 페이지이며 Microsoft로 연결되는 링크까지 제공하여 사용자에게 브라우저를 업데이트하라는 메시지를 표시합니다. trickbot 악성 코드 암호 도용 트로이 목마

이 영향을받는 주요 브라우저는 다음과 같습니다. 구글 크롬모질라 파이어 폭스, 페이지에 액세스 한 후 브라우저가 오래되어 업데이트해야한다는 메시지가 나타납니다.

Chrome 사용자의 경우 메시지 이름은 Chrome 업데이트 센터이고 Firefox 사용자의 경우 메시지 이름은 Firefox 업데이트 센터입니다.

업데이트 버튼을 클릭하면 TrickBot 정보 도용 트로이 목마가 자동으로 설치됩니다. PC에서 작업 관리자에 의심을 제기하지 않는 svchost.exe 프로세스 뒤에 숨어 있습니다.

그 후 민감한 정보를 서버로 보냅니다. 먼저 PC, 프로그램 또는 서비스에 대한 정보를 보냅니다. 그런 다음 데이터 검색, 로그인 자격 증명, 자동 완성 정보, 그리고 더 중요한 것은 암호입니다.

TrickBot 암호 도용 트로이 목마로부터 데이터를 보호하려면 어떻게해야합니까?

이미이 멀웨어 캠페인을 발견하고 업데이트 버튼을 클릭했다면 즉시 전체 시스템 검사를 수행하여 트로이 목마를 제거하는 것이 좋습니다.


Windows Defender에서 직접 전체 시스템 검사를 수행합니다. 여기서 어떻게 수행되는지 알아보십시오!


항상 보호를 받으려면 맬웨어 방지 도구또는 PC와 개인 데이터를 안전하게 보호하는 바이러스 백신 솔루션입니다.

데이터를 보호 할 최고의 바이러스 백신 소프트웨어를 찾고 있다면 이 목록 최고의 선택으로.

instagram story viewer

주저하지 말고 목록을 살펴보고 필요에 가장 적합한 바이러스 백신을 선택하십시오. 그리고 항상 Windows를 업데이트하는 것을 잊지 마십시오. 이렇게하면 많은 골칫거리에서 벗어날 수 있습니다.

Teachs.ru
Google Project Zero, Microsoft가 Windows 10 보안에 대해 폭발

Google Project Zero, Microsoft가 Windows 10 보안에 대해 폭발사이버 보안Google 프로젝트 제로

Windows 10은 취약성과 관련하여 매우 깨끗한 기록을 유지했습니다. 완벽하지는 않지만 Microsoft는 Windows 10 패치 유지 안전합니다. 그러나 Google의 Project Zero가 최근 스캔 한 경우에는 그렇지 않습니다.Project Zero는 Microsoft의 윈도우 10 라는 파일에 연결된 취약점을 개발했습니다. gdi32.d...

더 읽어보기
원격 공격에 취약한 패치되지 않은 MS Exchange Server

원격 공격에 취약한 패치되지 않은 MS Exchange ServerMicrosoft Exchange사이버 보안

Microsoft Exchange Server가 온라인 상태 인 경우 반점 당신이 아직하지 않았다면 즉시. Microsoft는 현재 CVE-2020-0688 위협에 대한 해결 방법을 제안하지 않았으므로 수정 프로그램을 설치하는 것이 현재 유일한 실행 가능한 옵션 인 것으로 보입니다.CVE-2020-0688 취약성에 대한 대량 스캔 진행 중 익명의 연구...

더 읽어보기
취약한 Microsoft Exchange 서버를 침해하려는 해커

취약한 Microsoft Exchange 서버를 침해하려는 해커Microsoft Exchange사이버 보안

NSA (National Security Agency)는 최근 인터넷에 연결된 Microsoft Exchange 서버에서 악의적 인 공격자가 CVE-2020-0688 취약성을 악용하려는 시도를 멈추지 않았습니다.이 특별한 위협은 마이크로 소프트가 권장 한대로 취약한 서버를 가진 모든 조직이 패치를했다면 지금까지는 쓸모가 없을 것입니다.NSA의 트윗에 ...

더 읽어보기
ig stories viewer