بدافزار Retefe

مرکز مدیریت راهبردی افتای از افزوده شدن ماژول‌های مربوط به بهره‌جوی EternalBlue سازمان امنیت ملی آمریکا به بدافزار بانکی Retefe خبر داده است. این بدافزار قبلاً استرالیا، سوئد، سوئیس، ژاپن و سایت‌های بانکی واقع در انگلیس را هدف قرار داده بود. برخلاف دیگر بدافزارهای بانکی معروف مانند Dridex که وابسته به تزریق وب برای سرقت نشست‌های بانکی آنلاین می‌باشند، Retefe با هدایت ترافیک از سمت بانک قربانی به سرورهای پروکسی که در شبکه Tor قرار دارند، اطلاعات را ارسال می‌کند.