Android

Qu`est-ce que Retefe Banking Trojan? Eset Retefe Checker aidera à éliminer ce malware

Sael Tchimbe raid pa moli

Sael Tchimbe raid pa moli

Table des matières:

Anonim

Un autre jour, un autre malware, qui semble être le nouvel ordre, littéralement chaque jour, nous rencontrons une nouvelle espèce de malware qui est capable de créer des ravages, mais ce qui est bien c`est Comme ESET, assurez-vous que le programme anti-malware corresponde au malware. Le dernier en date semble Retefe , un logiciel malveillant qui cible généralement les organisations bancaires et les sites de réseaux sociaux, y compris Facebook

Qu`est-ce que Retefe Banking Trojan

Le malware Retefe exécute un script Powershell paramètres de proxy du navigateur et installe un certificat racine malveillant qui sera faussement prétendu avoir été installé par une autorité de certification bien connue appelée Comodo. Cela dit, certaines variantes pourraient également installer Tor et Proxifier et éventuellement programmer le même lancement automatique avec l`aide de Task Scheduler.

c`est clairement un cas d`attaque Man-in-the-Middle où la victime essaie de faire une connexion avec une page Web de banque en ligne qui correspond à la liste de configuration dans le fichier Retefe. c`est à ce moment-là que le malware entre en action et modifie la page web bancaire et va pirater les informations d`identification de l`utilisateur et tromper les utilisateurs dans l`installation du composant mobile du malware. Le pire, c`est que les composants mobiles contournent l`authentification à deux facteurs à l`aide de mTAN. En outre, tous les principaux navigateurs, y compris Internet Explorer, Google Chrome et Mozilla Firefox, sont affectés par ce bogue.

Eset Retefe Checker

Il est possible de vérifier manuellement la présence des certificats racines malveillants qui sont faussement déclarés avoir été émis par COMODO Certification Authority et l`adresse électronique de l`émetteur est me @ myhost.mondomaine.

Si vous êtes un utilisateur de Mozilla Firefox, rendez-vous sur le gestionnaire de certificats et vérifiez la valeur du champ. Pour les navigateurs autres que Mozilla, consultez les certificats racines installés à l`échelle du système via Microsoft Management Console. Vous devez vérifier la présence d`un script de configuration automatique (PAC) malveillant qui pointe vers un domaine.onion.

Vous pouvez également télécharger Eset Retefe Checker et exécuter l`outil. Toutefois, Retefe Checker peut également parfois déclencher une fausse alarme et c`est pour cette raison que les utilisateurs doivent également vérifier manuellement.

Par précaution, vous pouvez modifier vos informations de connexion sur certains des principaux sites que vous utilisez. Supprimez le script de configuration automatique du proxy en supprimant le certificat comme indiqué dans la capture d`écran ci-dessous. Une fois cela fait, vous pouvez commencer à utiliser un anti-malware de votre choix pour éviter de telles intrusions.

Vous pouvez en savoir plus sur le processus de suppression manuelle. le Eset Retefe Checker de Eset.com ici.