Pengguna VPN Kini Menjadi Sasaran Perisian Hasad Trickbot

Trickbot beralih dari menyerang sistem komputer kepada pengguna OpenVPN.


Penyelidik keselamatan dari Palo Alto Networks mendedahkan kemunculan perisian hasad bernama Trickbot yang mula mensasarkan akaun-akaun OpenVPN sebagai mangsa.

Sebelum ini Trickbot dikesan menyerang sistem komputer bagi mencuri kata laluan pengguna. Tetapi sejak kebelakangan ini, penyelidik mengesan Trickbot beralih kepada pengguna Open VPN dan OpenSSH.

"In November 2019, we started seeing indicators of Trickbot’s password grabber targeting data from OpenSSH and OpenVPN applications." Palo Alto Networks.

Trickbot adalah perisian hasad yang mula dikesan sejak 2016 lagi yang dibangunkan penggodam bagi mencuri data sulit pengguna khususnya kata laluan, hasil eksploitasi terhadap kecacatan yang ada pada ciri keselamatan sistem operasi Windows.

Penyelidik mengesyorkan pengguna Windows sentiasa mengemas kini sistem komputer mereka bagi menangani serangan Trickbot.

"...best security practices like running fully-patched and up-to-date versions of Microsoft Windows will hinder or stop Trickbot infections. "

Sumber: VPN Compare

Berkaitan