Auch bekannt als: Trickbot, TrickLoader
Familie: TrickBot

Beschreibung

TrickBot ist ein modularer Banking-Trojaner, der sich 2016 erstmals zeigte. Er dient als Infostealer und Dropper für andere Malware. Besonders gefährlich durch seine Fähigkeit, sich in Netzwerken lateral zu bewegen.

Symptome

Unerklärliche Netzwerkaktivität, gestohlene Zugangsdaten, Anti-Malware-Deaktivierung, Modul-Downloads, Credential-Harvesting

Schadenspotenzial

Diebstahl von Bankdaten, Datenexfiltration, Installation von Ryuk/Conti Ransomware, Kompromittierung von Active Directory

Entfernung

1. Infizierten PC isolieren. 2. Alle Module identifizieren und beenden. 3. Scheduled Tasks bereinigen. 4. Service-Einträge entfernen. 5. Registry-Einträge bereinigen. 6. Alle Browser-Zertifikate prüfen. 7. Antivirus-Scan mit mehreren Tools. 8. Passwörter auf allen Systemen ändern.

Prävention

Credential Guard verwenden. Privilegierte Zugriffe minimieren. Netzwerkmonitoring. EDR-Lösungen. Regelmäßige Threat-Hunts. Active Directory absichern.

Erstmals entdeckt: 2016

Aufrufe: 0

Zuletzt aktualisiert: 2026-09-11 15:48:07