Főoldal > Hirek > Kamu Office 365 weboldal terjeszti a legújabb TrickBot jelszó lopó trójai vírust

t: 1891

Kamu Office 365 weboldal terjeszti a legújabb TrickBot jelszó lopó trójai vírust



Támadók létrehoztak egy hamis Office 365 weboldalt, amely Chrome illetve Firefox frissítésnek álcázott jelszó-tolvaj trójai vírussal, úgynevezett TrickBot-tal szerez illetéktelen hozzáférést adatainkhoz.

Honnan jön a trójai?

A kamu honlap megszólalásig hasonlít egy eredeti Office 365 weblaphoz - persze az URL nem a Microsoft tulajdona - és még a kattintható linkek is mind eredeti Microsofthoz tartozó oldalakra mutatnak.
Ám pár másodperc elteltével a lap feldob egy figyelmeztetést, miszerint a böngészőt azonnal frissíteni kell. Chrome és Firefox böngészőn ez kicsit máshogy néz ki de tartalmilag ugyanaz. Arra figyelmeztet, hogy a böngésző régebbi verzióját használjuk és amennyiben nem frissítjük, adatvesztés és hibák történhetnek. Az értesítés alján egyből felajánlja a frissítési lehetőséget.

Hogyan működik ez a TrickBot?

Ha erre a frissítés gombra kattintunk, akkor letölt egy futtatható fájlt, a neve “upd365_58v01.exe” lesz. Ha ezt futtatjuk, akkor a trójai program beépül a svchost.exe folyamatba, ami a Windows rendszerszintű folyamata, így a Feladatkezelőben sem fog látszani semmi gyanús változás.
Ezután azonnal kommunikálni kezd a támadók szerverével, és elkezd adatokat szivárogtatni a gépünkről. A trójai program küld információkat a konfigurációnkról, a telepített programjainkról és Windows szolgáltatásainkról is.
Ami további aggodalomra ad okot, hogy elindít még egy modult ez a fránya trójai, amely pedig a böngészőnkben tárolt jelszavainkat, előzményeket, automatikus kitöltési információkat fog ellopni és elküldeni a támadóknak.

Mit tehetünk, ha már telepítettük a trójai programot?

Ha már bekövetkezett a baj, és akaratunk ellenére is telepítettük a trójai programot, azonnal végezzünk el egy vírusellenőrzést.
Egy másik számítógépről pedig változtassuk meg jelszavainkat, amelyek kiszivároghattak.
Ökölszabály, hogy sose telepítsünk olyan böngészőfrissítéseket, amelyek valamilyen riasztás kapcsán jeleznek. Ehelyett mindig a webböngésző által használt automatikus frissítést, vagy a fejlesztői webhelyről, illetve biztos forrásból pl.: letoltokozpont.hu weboldalról letöltött telepítőket használjuk.
A vírusirtónkat pedig mindig tartsuk naprakészen.

Az említett webböngészők:
Google Chrome
Mozilla Firefox

Néhány megbízható vírusirtó ajánlat:
Avast Internet Security
AVG Anti-virus
Kaspersky Anti-virus


Hozzászólások

vissza a hirekhez | vissza címoldalra

Persze, a technológiában is vannak olyan területek, amelyek nem haladnak olyan gyorsan ahogy szeretnénk. A repülő autókat száz éve folyamatosan várjuk, és mindig 15 év múlva jön majd. De mégis, mik azok a fejlesztések, amelyeknek reális esélye van a mindennapjaink részévé válni belátható időn belül?
A Google sokadik nekifutását láthatjuk éppen kibontakozni a szociális média színterén. Ha még emlékszik rá valaki, az utolsó próbálkozásuk a Google+ volt. Ez ugyan nagy reményekkel és egészen ügyesen indult, a jól hangzó felhasználói számok csalókák voltak. A következő trónkövetelő a Google Shoelace szociális média alkalmazás...
A deepfake egy gépi tanulást felhasználó kép-, hang- és videóhamisításra használt technológia, amelyről egyre többet hallhatunk a számítástechnikát nyomon követő hírekben. Arról van szó, hogy az ezzel a technológiával fejlesztett alkalmazások mesterséges intelligenciát használva egyre profibb hamisítványokat tudnak készíteni...
Nem kell komplett okos otthont kiépíteni ahhoz, hogy egy okoshangszóró előnyeit ki tudjuk használni. De lássuk, mik is ezek, és mire tudjuk használni őket? A WiFi-csatlakozású okos hangszórók piaca az elmúlt években egyre bővült, csak a legnagyobb asszisztenseket említve: Alexa, Google Asszisztens, Siri, Cortana. Ezek már...