Android

Retefe Banking Trojan คืออะไร? Eset Retefe Checker จะช่วยลบมัลแวร์นี้ออก

Emotet Banking Trojan - How a Single Email Click Cost a North Carolina School $314,000 TitanHQ.com

Emotet Banking Trojan - How a Single Email Click Cost a North Carolina School $314,000 TitanHQ.com

สารบัญ:

Anonim

วันนี้มัลแวร์อื่น ๆ น่าจะเป็นคำสั่งใหม่ ๆ ทุกวันเราจะเจอมัลแวร์ชนิดใหม่ที่สามารถสร้างความเสียหาย แต่สิ่งที่ดีคือ บริษัท วิจัยด้านความมั่นคง เช่น ESET ให้แน่ใจว่าโปรแกรมป้องกันมัลแวร์ตรงกับมัลแวร์ Retefe Retefe Banking คืออะไร Retefe Banking Trojan

มัลแวร์ Retefe ทำหน้าที่เป็นสคริปต์ Powershell ซึ่งจะปรับเปลี่ยน การตั้งค่าพร็อกซีของเบราเซอร์และติดตั้งใบรับรองหลักที่เป็นอันตรายซึ่งจะถูกอ้างสิทธิ์โดยไม่ได้รับการยืนยันโดยผู้มีอำนาจรับรองที่รู้จักกันดีชื่อ Comodo ที่กล่าวว่าตัวแปรบางอย่างอาจติดตั้ง Tor และ Proxifier และในที่สุดกำหนดเวลาเดียวกันที่จะเปิดตัวโดยอัตโนมัติด้วยความช่วยเหลือของ Task Scheduler

เป็นกรณีกรณี Man - in - the - Middle ชัดเจนเหยื่อพยายามที่จะทำให้การเชื่อมต่อ ด้วยหน้าเว็บธนาคารออนไลน์ที่ตรงกับรายการกำหนดค่าในไฟล์ Retefe นี่คือตอนที่มัลแวร์กำลังทำงานและแก้ไขหน้าเว็บของธนาคารและจะตรวจสอบข้อมูลผู้ใช้และจะหลอกล่อให้ผู้ใช้ติดตั้งส่วนประกอบโทรศัพท์มือถือของมัลแวร์ ส่วนที่แย่ที่สุดก็คือส่วนประกอบของโทรศัพท์เคลื่อนที่ข้ามการตรวจสอบสิทธิ์แบบสองปัจจัยโดยใช้

mTAN s นอกจากนี้เบราว์เซอร์หลัก ๆ รวมถึง Internet Explorer, Google Chrome และ Mozilla Firefox จะได้รับผลกระทบจากข้อบกพร่องนี้ Eset Retefe Checker

ด้วยตนเองคุณสามารถตรวจสอบว่ามีใบรับรองหลักที่เป็นอันตรายซึ่งได้รับการอ้างสิทธิ์โดยทุจริตด้วยตนเองหรือไม่ ที่ออกโดย COMODO Certification Authority และอีเมลของผู้ออกจะถูกตั้งค่าเป็น

me @ myhost.mydomain หากคุณเป็นผู้ใช้ Mozilla Firefox ให้ไปที่ Certificate Manager และตรวจสอบค่าฟิลด์ สำหรับเบราว์เซอร์อื่นนอกเหนือจาก Mozilla ให้ดูที่ใบรับรองหลักที่ติดตั้งระบบผ่านทาง Microsoft Management Console คุณต้องตรวจสอบว่ามีสคริปต์ Proxy Automatic Configuration ที่เป็นอันตราย (PAC) ที่เป็นอันตรายซึ่งชี้ไปที่โดเมนแบบ. onion

นอกจากนี้คุณยังสามารถดาวน์โหลด

Eset Retefe Checker และเรียกใช้เครื่องมือ อย่างไรก็ตาม Retefe Checker อาจทำให้เกิดสัญญาณเตือนที่ผิดพลาดด้วยเหตุนี้ผู้ใช้ควรตรวจสอบด้วยตนเองเช่นกัน ในฐานะที่เป็นข้อควรระวังคุณสามารถเปลี่ยนข้อมูลรับรองการเข้าสู่ระบบในไซต์หลักบางแห่งที่คุณใช้ ลบสคริปต์การกำหนดค่าพร็อกซีอัตโนมัติโดยการลบใบรับรองดังที่แสดงในภาพหน้าจอด้านล่างและจากนั้นทำเสร็จแล้วคุณสามารถเริ่มใช้แอนตี้มัลแวร์ที่คุณเลือกเพื่อหลีกเลี่ยงการบุกรุกดังกล่าว

คุณสามารถอ่านเพิ่มเติมเกี่ยวกับกระบวนการกำจัดด้วยตนเองและดาวน์โหลด Eset Retefe Checker จาก

Eset.com ที่นี่