Activehijack

Az Activehijack trójai a Microsoft Office egyik sérülékenységét használja ki a számítógépek megfertőzéséhez.
 

Az Activehijack trójai a nem megfelelően frissített rendszereken egy olyan biztonsági rést képes kihasználni, amelyet a Microsoft már tavaly szeptemberben befoltozott. Akkor a cég azt közölte, hogy a sérülékenység az Office egyes komponenseinek DLL-kezelési rendellenességére vezethető vissza, és speciálisan szerkesztett Word állományok révén tetszőleges kódok jogosulatlan távoli futtatására nyílhat lehetőség. Mindezt az Activehijack trójai igyekszik is bebizonyítani.

Az Activehijack egy report.zip állományban érkezhet meg a számítógépekre. A tömörített fájl egy Word és egy DLL-fájlt tartalmaz. Amennyiben a dokumentum - felhasználói közreműködéssel - betöltődik, akkor azzal együtt a DLL-állomány is bekerül a memóriába, legalábbis abban az esetben, ha az Offie frissítésére korábban nem került sor.

Az Activehijack trójai egy szolgáltatást hoz létre a Windows-ban, majd csatlakozik egy távoli szerverhez, amelyről különféle állományokat képes letölteni.


Amikor a kártékony program elindul, akkor az alábbi műveleteket hajtja végre:

1. Kitömöríti a report.zip fájlt, amelynek révén létrejön a következő két állomány:
%aktuális könyvtár%/report.doc
%aktuális könyvtár%/fputlsat.dll

2. A report.doc állomány megnyitásakor megkísérel kihasználni egy Microsoft Office sebezhetőséget.

3. Betölti a memóriába a DLL-állományát.

4. Letörli a következő fájlt, amennyiben az létezik:
%aktuális könyvtár%/Thumbs.db

5. Létrehozza a következő állományt a Windows Temp könyvtárába:
%Temp%/~MS[véletlenszerű karakterek].tmp

6. A Windows két könyvtárába bemásolja az alábbi két fájlt:
%Windir%/iede32.ocx
%System%/iede32.ocx

7. Létrehoz egy windows-os szolgáltatást IPv6 Stack Local Support néven.

8. Csatlakozik egy távoli szerverhez.
 
  1. 3

    A Docker Desktop egy biztonsági hibát tartalmaz.

  2. 4

    A DrayTek egy súlyos sérülékenységről számolt be a Vigor routerei kapcsán.

  3. 4

    A VMware Tools két biztonsági frissítéssel gyarapodott.

  4. 3

    A VMware vCenter Serverben egy biztonsági hibára derült fény.

  5. 4

    A VMware NSX-hez két biztonsági hibajavítás vált elérhetővé.

  6. 3

    A Google egy biztonsági rést foltozott be a ChromeOS-en.

  7. 3

    Az NVIDIA több mint tíz biztonsági hibát javított a CUDA Toolkit kapcsán.

  8. 4

    Az Apple soron kívüli biztonsági javítást tett elérhetővé az iOS és az iPadOS operációs rendszereihez.

  9. 4

    Az Apple fontos biztonsági javítást adott ki a macOS operációs rendszerhez.

  10. 3

    Az Llama Stackhez egy biztonsági hibajavítás vált elérhetővé.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség