TrickBot: Neue Schadsoftware im Umlauf

Aktuell ist eine neue Schadsoftware namens TrickBot im Umlauf, ironischerweise warnt diese sogar vor sich selbst nachdem diese auf dem jeweiligen PC installiert wurde. TrickBot hat es vor allem auf Browserpasswörter und SSH-Schlüssel abgesehen, diese werden offenbar an die Ersteller der Schadsoftware weitergeleitet.

Sobald ein Computer infiziert ist, wird im Standardbrowser eine entsprechende Warnmeldung angezeigt. Dort wird unter anderem erwähnt, dass Informationen des Computer gesammelt wurden und es nun Zeit ist sich Sorgen zu machen. Der genaue Wortlaut lautet wie folgt:

Warning

You see this message because the program named grabber gathered some information from your browser. If you do not know what is happening it is the time to start be worrying. Please, ask your system administrator for details.

Solltet ihr ebenfalls eine solche Meldung in eurem Browser beim Start angezeigt bekommen, so solltet ihr umgehend die Internetverbindung trennen, eure Daten sichern und eine Neuinstallation durchführen. Im direkten Anschluss solltet ihr sicherheitshalber dann auch alle Passwörter ändern, sowie auch SSH-Schlüssel tauschen.

Warum TrickBot überhaupt eine Warnmeldung ausgibt ist nicht bekannt, vermutlich handelt es sich aktuell noch um eine Testversion der Schadsoftware, sodass zukünftige wohl ohne die Informationsmeldung daher kommen werden.



(Bild: malwrhunterteam - Twitter)
Datum:
14.07.2020, 03:55 Uhr
Autor:
Stefan Kröll
Comments:
Kommentare

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Ein Comment zu "TrickBot: Neue Schadsoftware im Umlauf"

* gesponserter Link
Blogverzeichnis - Bloggerei.de