Android

ŠTo je Retefe Banking Trojan? Eset Retefe Checker pomoći će ukloniti ovaj zlonamjerni softver

ATARI ST Alpha Waves AKA CONTINUUM Infogrames M5 cr Yoda Empire trained Yoda Empire st zip

ATARI ST Alpha Waves AKA CONTINUUM Infogrames M5 cr Yoda Empire trained Yoda Empire st zip

Sadržaj:

Anonim

Još jedan dan drugi zlonamjerni softver, čini se da je nova poredak, doslovno svaki dan dolazimo na novu vrstu zlonamjernog softvera koja je sposobna stvoriti pustoš, ali dobra stvar je istraživačka tvrtka za sigurnost poput ESET-a, osiguravaju da se program za uklanjanje zlonamjernog softvera podudara s zlonamjernim softverom. Najnoviji izgleda da je Retefe , zlonamjerni softver koji obično cilja bankarske organizacije i društvene medije uključujući Facebook.

Što je Retefe Banking Trojan

Retefe zlonamjerni softver izvršava Powershell skriptu koji će modificirati proxy postavke preglednika i instalira zlonamjerni certifikat korijena koji će se lažno tvrditi da je instaliran od strane poznatih certifikacijskih tijela pod nazivom Comodo. To je rekao da neke inačice također mogu instalirati Tor i Proxifier i eventualno zakazati da se automatski pokreće pomoću Task Schedulera.

To je očito slučaj "Man-in-the-Middle" napada u kojem žrtva pokušava uspostaviti vezu s internetskim bankovnim web stranicama koje se podudaraju s popisom konfiguracije u datoteci Retefe. To je kada zlonamjerni softver izlazi u akciju i mijenja bankovnu web stranicu i phish korisničke vjerodajnice, a također će zavarati korisnike u instalaciji mobilne komponente zlonamjernog softvera. Najgori dio je taj da mobilne komponente zaobilaze autentikaciju s dva faktora pomoću mTAN s. Ova pogreška također utječe na sve glavne preglednike, uključujući Internet Explorer, Google Chrome i Mozilla Firefox.

Eset Retefe Checker

Ručno provjeravajte postoje li zlonamjerni certifikati korijena koji su lažno tvrdili da su bili koje je izdalo tijelo za izdavanje certifikata COMODO i e-adresa izdavatelja postavljena je na me @ myhost.mydomain.

Ako ste korisnik Mozilla Firefoxa, prijeđite na Upravitelj certifikata i provjerite vrijednost polja. Za preglednike koji nisu Mozilla, pogledajte instalacijske certifikate korijenskog sustava preko Microsoftove konzole za upravljanje. Morate provjeriti postoji li zlonamjerna skripta za automatsku konfiguraciju proxy poslužitelja (PAC) koja ukazuje na.onion domenu.

Možete preuzeti i Eset Retefe Checker i pokrenuti alat. Međutim, Retefe Checker također može ponekad pokrenuti lažan alarm i zbog toga ga i korisnici moraju ručno provjeriti.

Kao mjere opreza, možete promijeniti vjerodajnice za prijavu na neke od glavnih web stranica koje koristite. Uklonite skriptu automatske konfiguracije proxyja brisanjem certifikata kao što je prikazano na donjoj slici zaslona, ​​a nakon toga možete početi koristiti anti-malware po vlastitom izboru kako biste izbjegli takve upade.

Možete pročitati više o postupku ručnog uklanjanja i preuzimanju Eset Retefe Checker od Eset.com ovdje.