Connect with us

News

Il malware TrickBot per un errore avvisa le vittime che sono infette

Redazione

Pubblicato

il

Il  malware TrickBot ha erroneamente lasciato un modulo di test che avvisa le vittime che sono infette e devono contattare l’amministratore. TrickBot è un’infezione da malware che viene comunemente distribuita tramite e-mail di spam malevole. Una volta installato, il malware verrà eseguito silenziosamente sul computer di una vittima mentre scarica vari moduli che eseguono diverse attività sul computer infetto.

Questi moduli consentono al malware di rubare il database di Active Directory Services di un dominio , raccogliere password e cookie del browser , rubare chiavi OpenSSH. A peggiorare le cose, TrickBot è noto per finalizzare i loro attacchi dando accesso agli operatori di ransomware come Ryuk e Conti.

Una volta caricato, questo modulo visualizza un avviso nel browser predefinito che indica che il programma sta raccogliendo informazioni e che la vittima dovrebbe chiedere al proprio amministratore di sistema.

Warning
You see this message because the program named grabber gathered some information from your browser.
If you do not know what is happening it is the time to start be worrying.
Please, ask your system administrator for details.

 

Facebook Comment

In Edicola


246 – Dal 6 Agosto 2020!

Forum

Facebook

Trending

IN EDICOLA