TrickBot: Neue Schadsoftware im Umlauf
Aktuell ist eine neue Schadsoftware namens TrickBot im Umlauf, ironischerweise warnt diese sogar vor sich selbst nachdem diese auf dem jeweiligen PC installiert wurde. TrickBot hat es vor allem auf Browserpasswörter und SSH-Schlüssel abgesehen, diese werden offenbar an die Ersteller der Schadsoftware weitergeleitet.
Sobald ein Computer infiziert ist, wird im Standardbrowser eine entsprechende Warnmeldung angezeigt. Dort wird unter anderem erwähnt, dass Informationen des Computer gesammelt wurden und es nun Zeit ist sich Sorgen zu machen. Der genaue Wortlaut lautet wie folgt:
Warning
You see this message because the program named grabber gathered some information from your browser. If you do not know what is happening it is the time to start be worrying. Please, ask your system administrator for details.
Solltet ihr ebenfalls eine solche Meldung in eurem Browser beim Start angezeigt bekommen, so solltet ihr umgehend die Internetverbindung trennen, eure Daten sichern und eine Neuinstallation durchführen. Im direkten Anschluss solltet ihr sicherheitshalber dann auch alle Passwörter ändern, sowie auch SSH-Schlüssel tauschen.
Warum TrickBot überhaupt eine Warnmeldung ausgibt ist nicht bekannt, vermutlich handelt es sich aktuell noch um eine Testversion der Schadsoftware, sodass zukünftige wohl ohne die Informationsmeldung daher kommen werden.
Ein Comment zu "TrickBot: Neue Schadsoftware im Umlauf"