Trojan Trickbot ma teraz oddzielny moduł kradzieży plików cookie

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19194
Reakcje/Polubienia
55832
Trojan Trickbot jest teraz wyposażony w oddzielny moduł do kradzieży plików cookie w przeglądarce, co oznacza nowy postęp w rozwoju szkodliwego oprogramowania.

Zauważony w październiku 2016 r. Trickbot zaczynał jako trojan bankowy, ale ciągłe aktualizacje zmieniły go w wielozadaniowe zagrożenie, które może wykradać poufne informacje z aplikacji, wysyłać spam, a także dostarczać inne rodzaje złośliwego oprogramowania na zainfekowanym komputerze.

Nowy moduł został nazywany „Cookie Grabber”, a jego celem jest jedynie kradzież plików cookie - fragmentów tekstu zapisywanych przez przeglądarkę w różnych celach, takich jak zapamiętywanie stanu logowania, preferencje witryny, spersonalizowane treści; lub do śledzenia aktywności przeglądania użytkownika.

Nowy moduł Trickbota został po
Zaloguj lub Zarejestruj się aby zobaczyć!
pierwszy
Zaloguj lub Zarejestruj się aby zobaczyć!
przez badacza złośliwego oprogramowania Brada Duncana podczas infekcji Trickbot, która dostarczyła plik „cookiesDLL64”.

TrickbotCookieGrabber-module.jpg
Cały artykuł:
Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry