새로운 멀웨어 캠페인이 나타 났으며 이번에는 사용자 비밀번호가 목표입니다. 이 캠페인은 Windows 10 사용자를 대상으로하지만 다른 플랫폼도 영향을받을 수 있습니다.
TrickBot이라는 암호 도용 트로이 목마를 사용합니다. 이 악성 코드의 참신함과 위험한 부분은 실제 정보를 사용하여 페이로드를 전달한다는 것입니다.
이 TrickBot 악성 코드는 무엇이며 어떤 역할을합니까?
더 구체적으로, 발견 한 MalwareHunterTeam은 실제 페이지와 매우 유사한 가짜 Office 365 페이지이며 Microsoft로 연결되는 링크까지 제공하여 사용자에게 브라우저를 업데이트하라는 메시지를 표시합니다.
이 영향을받는 주요 브라우저는 다음과 같습니다. 구글 크롬 과 모질라 파이어 폭스, 페이지에 액세스 한 후 브라우저가 오래되어 업데이트해야한다는 메시지가 나타납니다.
Chrome 사용자의 경우 메시지 이름은 Chrome 업데이트 센터이고 Firefox 사용자의 경우 메시지 이름은 Firefox 업데이트 센터입니다.
업데이트 버튼을 클릭하면 TrickBot 정보 도용 트로이 목마가 자동으로 설치됩니다. PC에서 작업 관리자에 의심을 제기하지 않는 svchost.exe 프로세스 뒤에 숨어 있습니다.
그 후 민감한 정보를 서버로 보냅니다. 먼저 PC, 프로그램 또는 서비스에 대한 정보를 보냅니다. 그런 다음 데이터 검색, 로그인 자격 증명, 자동 완성 정보, 그리고 더 중요한 것은 암호입니다.
TrickBot 암호 도용 트로이 목마로부터 데이터를 보호하려면 어떻게해야합니까?
이미이 멀웨어 캠페인을 발견하고 업데이트 버튼을 클릭했다면 즉시 전체 시스템 검사를 수행하여 트로이 목마를 제거하는 것이 좋습니다.
Windows Defender에서 직접 전체 시스템 검사를 수행합니다. 여기서 어떻게 수행되는지 알아보십시오!
항상 보호를 받으려면 맬웨어 방지 도구또는 PC와 개인 데이터를 안전하게 보호하는 바이러스 백신 솔루션입니다.
데이터를 보호 할 최고의 바이러스 백신 소프트웨어를 찾고 있다면 이 목록 최고의 선택으로.
주저하지 말고 목록을 살펴보고 필요에 가장 적합한 바이러스 백신을 선택하십시오. 그리고 항상 Windows를 업데이트하는 것을 잊지 마십시오. 이렇게하면 많은 골칫거리에서 벗어날 수 있습니다.