Auch bekannt als: Monster Module, TrickBot
Familie: TrickBot

Beschreibung

Ein spezifisches Modul des TrickBot Trojaners für Credential Harvesting und Active Directory Exploration.

Symptome

Erweiterte Netzwerk Scoutings, Active Directory Enumeration, Credential Dumping

Schadenspotenzial

Kompromittierung von Active Directory, lateral Movement

Entfernung

1. Modul-Stop über Anti-Malware. 2. Scheduled Tasks identifizieren. 3. Service-Einträge bereinigen. 4. Credential-Rotation. 5. AD-Audit

Prävention

Least Privilege. Credential Guard. AD-Security. Threat Hunting.

Erstmals entdeckt: 2019

Aufrufe: 2

Zuletzt aktualisiert: 2026-09-11 15:48:07