Apa itu Trojan Resefe Banking? Eset Retefe Checker akan membantu menghapus malware ini

Daftar Isi:

Apa itu Trojan Resefe Banking? Eset Retefe Checker akan membantu menghapus malware ini
Apa itu Trojan Resefe Banking? Eset Retefe Checker akan membantu menghapus malware ini

Video: Apa itu Trojan Resefe Banking? Eset Retefe Checker akan membantu menghapus malware ini

Video: Apa itu Trojan Resefe Banking? Eset Retefe Checker akan membantu menghapus malware ini
Video: Windows Mobile 6.5 quick walk-through - YouTube 2024, April
Anonim

Lain hari, malware lain, yang tampaknya merupakan pesanan baru, secara harfiah setiap hari kami menemukan spesies malware baru yang mampu menciptakan malapetaka tetapi hal yang baik adalah perusahaan riset keamanan seperti ESET memastikan bahwa program anti-malware cocok dengan dengan malware. Yang terbaru sepertinya Retefe, malware yang biasanya menargetkan organisasi perbankan dan juga situs media sosial termasuk Facebook.

Apa itu Trojan Resefe Banking

The Retefe malware mengeksekusi skrip Powershell yang akan memodifikasi pengaturan proxy browser dan menginstal sertifikat root berbahaya yang akan diklaim palsu telah dipasang oleh otoritas sertifikasi terkenal bernama Comodo. Yang mengatakan beberapa varian mungkin juga menginstal Tor dan Proxifier dan pada akhirnya jadwal yang sama akan diluncurkan secara otomatis dengan bantuan Task Scheduler.

Ini jelas merupakan kasus serangan Man-in-the-Middle di mana korban mencoba untuk membuat koneksi dengan halaman web perbankan online yang cocok dengan daftar konfigurasi dalam file Retefe. Ini adalah ketika malware muncul dan mengubah halaman web perbankan dan akan memalsukan kredensial pengguna dan juga akan mengelabui pengguna untuk menginstal komponen ponsel dari malware. Bagian terburuknya adalah komponen ponsel memotong otentikasi dua faktor dengan bantuan mTANs. Juga, semua browser utama termasuk Internet Explorer, Google Chrome, dan Mozilla Firefox dipengaruhi oleh bug ini.

Eset Retefe Checker

Satu dapat secara manual memeriksa keberadaan sertifikat root berbahaya yang palsu diklaim telah dikeluarkan oleh Otoritas Sertifikasi COMODO dan email penerbit diatur ke saya @ myhost.mydomain.

Jika Anda pengguna Mozilla Firefox, kunjungi Manajer Sertifikat dan periksa nilai bidangnya. Untuk browser selain Mozilla, lihat Sertifikat Root yang diinstal di seluruh sistem melalui Microsoft Management Console. Anda perlu memeriksa keberadaan skrip Konfigurasi Otomatis Proxy berbahaya (PAC) yang menunjuk ke domain.onion.

Anda juga dapat mengunduh Eset Retefe Checker dan jalankan alat. Namun, Retefe Checker mungkin juga terkadang memicu alarm palsu dan karena alasan inilah pengguna harus memeriksa secara manual juga.

Sebagai tindakan pencegahan, Anda dapat mengubah kredensial info masuk Anda di beberapa situs utama yang Anda gunakan. Hapus skrip Konfigurasi Otomatis Proxy dengan menghapus sertifikat seperti yang ditunjukkan pada gambar di bawah dan kemudian setelah selesai Anda dapat mulai menggunakan anti-malware pilihan Anda untuk menghindari gangguan tersebut.
Sebagai tindakan pencegahan, Anda dapat mengubah kredensial info masuk Anda di beberapa situs utama yang Anda gunakan. Hapus skrip Konfigurasi Otomatis Proxy dengan menghapus sertifikat seperti yang ditunjukkan pada gambar di bawah dan kemudian setelah selesai Anda dapat mulai menggunakan anti-malware pilihan Anda untuk menghindari gangguan tersebut.

Anda dapat membaca lebih lanjut tentang proses penghapusan manual dan mengunduh Eset Retefe Checker dari Eset.com sini.

Posting terkait:

  • Cara mengatur & menggunakan Miracast pada Windows 10
  • Apa itu Sertifikat Root untuk Windows?
  • Panduan & Alat Penghapusan Malware untuk Pemula
  • Kelola Sertifikat Root Tepercaya di Windows 10/8
  • Eset Hidden File System Reader menghapus semua jejak Rootkits

Direkomendasikan: