Android

Retefe Banking Trojan là gì? Eset Retefe Checker sẽ giúp loại bỏ phần mềm độc hại này

Бесплатная и вечная активация Eset nod 32

Бесплатная и вечная активация Eset nod 32

Mục lục:

Anonim

Một ngày khác, một phần mềm độc hại khác, có vẻ như là thứ tự mới, nghĩa là mỗi ngày chúng ta gặp một loại phần mềm độc hại mới có khả năng tạo ra sự tàn phá. như ESET đảm bảo rằng chương trình chống phần mềm độc hại khớp với phần mềm độc hại. Phần mềm mới nhất có vẻ như Retefe , phần mềm độc hại thường nhắm mục tiêu các tổ chức ngân hàng và các trang mạng xã hội bao gồm cả Facebook.

Retefe Banking Trojan

Phần mềm độc hại Retefe thực thi kịch bản Powershell sẽ sửa đổi cài đặt proxy trình duyệt và cài đặt chứng chỉ gốc độc hại sẽ bị tuyên bố sai đã được cài đặt bởi một cơ quan chứng nhận nổi tiếng có tên Comodo. Điều đó nói rằng một số biến thể cũng có thể cài đặt Tor và Proxifier và cuối cùng lên lịch tương tự để được khởi chạy tự động với sự trợ giúp của Task Scheduler. với trang web ngân hàng trực tuyến khớp với danh sách cấu hình trong tệp Retefe. Đây là khi phần mềm độc hại bắt đầu hoạt động và sửa đổi trang web ngân hàng và sẽ lừa đảo thông tin đăng nhập của người dùng và cũng sẽ lừa người dùng cài đặt thành phần di động của phần mềm độc hại. Phần tồi tệ nhất là các thành phần di động bỏ qua xác thực hai yếu tố với sự trợ giúp của

mTAN s. Ngoài ra, tất cả các trình duyệt chính bao gồm Internet Explorer, Google Chrome và Mozilla Firefox đều bị ảnh hưởng bởi lỗi này. Eset Retefe Checker

Người dùng có thể tự kiểm tra sự hiện diện của các chứng chỉ gốc độc hại. do Cơ quan Chứng nhận COMODO cấp và email của tổ chức phát hành được đặt thành

me @ myhost.mydomain. Nếu bạn là người dùng Mozilla Firefox, hãy truy cập Trình quản lý Chứng chỉ và kiểm tra giá trị trường. Đối với các trình duyệt không phải là Mozilla, hãy xem các Chứng chỉ gốc đã được cài đặt trên toàn hệ thống thông qua Microsoft Management Console. Bạn cần kiểm tra sự hiện diện của tập lệnh Cấu hình Tự động Proxy độc hại (PAC) chỉ ra tên miền.onion.

Bạn cũng có thể tải xuống

Bộ kiểm tra Eset Retefe và chạy công cụ. Tuy nhiên, Retefe Checker đôi khi có thể kích hoạt báo động giả và vì lý do này mà người dùng cũng nên kiểm tra thủ công. Như các biện pháp phòng ngừa, bạn có thể thay đổi thông tin đăng nhập của mình trên một số trang web chính mà bạn sử dụng. Xóa tập lệnh Cấu hình Tự động Proxy bằng cách xóa chứng chỉ như được hiển thị trong ảnh chụp màn hình bên dưới và sau đó khi đã hoàn tất, bạn có thể bắt đầu sử dụng phần mềm chống phần mềm độc hại mà bạn chọn để tránh những xâm nhập đó.

Bạn có thể đọc thêm về quy trình xóa thủ công và tải xuống Trình kiểm tra Eset Retefe từ

Eset.com tại đây.