Windows 10 upozorenje: Novi trojanac isključuje Windows Defender

Trickbot trojanac je nova velikapretnja, i to pretnja koja evoluira, a poslednje upozorenje stiglo je za Windows 10 korisnike, budući da malver može da isključi Windows Defender.

Ovaj trojanac se prvi put pojavio 2016. godine, te je od tada ugrozio preko 250 miliona e-mail naloga preko kojih su distribuirani maliciozni elementi, uz pomoć kojih se dolazilo do podataka o bankovnim računima i kripto-novčanicima. Microsoft je protiv svoje volje deo ovih napada od samog početka, bilo da se radi o malicioznim Word i Excel fajlovima koje napadači koriste kao oruđe, ili o drugim elementima koji su u vezi sa Windows operativnim sistemom. Poslednja kampanja cilja Windows 10 korisnike, a uz pomoć lažne Office 365 stranice preko koje se trojanac instalira na ciljani uređaj. Ono što Trickbot čini trenutno najopasnijim operativnim trojancem je način na koji cilja Windows 10 korisnike koji se, kada je sigurnost u pitanju, oslanjaju na Windows Defender. Različiti malveri su na različite načine uspevali da zaobiđu, a Trickbot je otišao korak dalje, te preduzima čak 17 koraka kako bi deaktivirao Defender.

Pročitajte i:  Ruski hakeri modifikuju Firefox i Chrome na pogođenim uređajima

Najveći problem je što Trickbot dobija sve privilegije jednom kada je aktiviran, pa se korisnicima preporučuje da blokiraju pristup Windows Registry opciji, te da se osigura da se nemaju administratorske dozvole po default-u, a posebno kada su u pitanju poslovni računari.

Izvor: Forbes

Facebook komentari:

Vertiv

5G 2019
Tagovi: , , , , , , ,