Android

Apa itu Retefe Banking Trojan? Eset Retefe Checker akan membantu menghapus malware ini

Bang Bang Full Movie Review | Hrithik Roshan | Katrina Kaif

Bang Bang Full Movie Review | Hrithik Roshan | Katrina Kaif

Daftar Isi:

Anonim

Hari lain malware lain, yang tampaknya menjadi pesanan baru, secara harfiah setiap hari kami menemukan spesies malware baru yang mampu menciptakan kekacauan tetapi hal yang baik adalah firma riset keamanan seperti ESET memastikan bahwa program anti-malware cocok dengan malware. Yang terbaru tampaknya Retefe , malware yang biasanya menargetkan organisasi perbankan dan juga situs media sosial termasuk Facebook.

Apa itu Retefe Banking Trojan

Perangkat lunak Retefe mengeksekusi skrip Powershell yang akan memodifikasi pengaturan proxy browser dan menginstal sertifikat root berbahaya yang akan diklaim palsu telah dipasang oleh otoritas sertifikasi terkenal bernama Comodo. Yang mengatakan beberapa varian mungkin juga menginstal Tor dan Proxifier dan pada akhirnya jadwal yang sama akan diluncurkan secara otomatis dengan bantuan Penjadwal Tugas.

Ini jelas kasus serangan Man-in-the-Middle dimana korban mencoba untuk membuat sambungan dengan halaman web perbankan online yang cocok dengan daftar konfigurasi dalam file Retefe. Ini adalah ketika malware muncul dan mengubah halaman web perbankan dan akan memalsukan kredensial pengguna dan juga akan mengelabui pengguna untuk menginstal komponen ponsel dari malware. Bagian terburuknya adalah komponen ponsel memotong otentikasi dua faktor dengan bantuan mTAN. Juga, semua peramban utama termasuk Internet Explorer, Google Chrome, dan Mozilla Firefox dipengaruhi oleh bug ini.

Eset Retefe Checker

Seseorang dapat memeriksa keberadaan sertifikat root berbahaya yang secara palsu diklaim telah dikeluarkan oleh Otoritas Sertifikasi COMODO dan email penerbit diatur ke saya @ myhost.mydomain.

Jika Anda pengguna Mozilla Firefox, kunjungi Manajer Sertifikat dan periksa nilai bidang. Untuk browser selain Mozilla, lihat Sertifikat Root yang diinstal di seluruh sistem melalui Microsoft Management Console. Anda perlu memeriksa keberadaan skrip Konfigurasi Otomatis Proxy berbahaya (PAC) yang menunjuk ke domain.ion.

Anda juga dapat mengunduh Eset Retefe Checker dan menjalankan alat. Namun, Retefe Checker juga kadang-kadang dapat memicu alarm palsu dan itu karena alasan ini bahwa pengguna harus memeriksa secara manual juga.

Sebagai tindakan pencegahan, Anda dapat mengubah kredensial login Anda di beberapa situs utama yang Anda gunakan. Hapus skrip Konfigurasi Otomatis Proxy dengan menghapus sertifikat seperti yang ditunjukkan pada tangkapan layar di bawah ini dan kemudian setelah selesai Anda dapat mulai menggunakan anti-malware pilihan Anda untuk menghindari gangguan tersebut.

Anda dapat membaca lebih lanjut tentang proses penghapusan manual dan unduh Eset Retefe Checker dari Eset.com di sini.