Alureon.FK

Az Alureon.FK trójai folyamatosan figyelemmel kíséri a hálózati adatforgalmat, és bizalmas adatokat igyekszik abból kifürkészni.
 

Az Alureon trójai programok családjának "FK" betűjelű variánsa tulajdonságait tekintve értelemszerűen sokban hasonlít az elődjeire. Ennek megfelelően egy viszonylag funkciógazdag károkozóról van szó, amelynek elsődleges célja, hogy bizalmas adatokat gyűjtsön össze, illetve szivárogtasson ki. A trójai a ki- és a bemenő hálózati adatforgalmat kémleli, és elsősorban felhasználóneveket, illetve jelszavakat igyekszik megszerezni.

Az Alureon.FK manipulálja a fertőzött számítógépek DNS-beállításait, amivel különféle nemkívánatos átirányításokat képes végrehajtani. Eközben értesíti a terjesztőit az áldozatául esett rendszerek legfontosabb adatairól, és nyit egy hátsó kaput, amelyen keresztül parancsokat fogad, illetve további, kártékony állományokat tölt le.

A trójai érdekessége, hogy a Windows nyomtatási sorát kezelő szolgáltatáshoz tartozó fájlokat fertőzi meg


Amikor a kártékony program elindul, akkor az alábbi műveleteket hajtja végre:

1. Létrehozza a következő állományokat:
c:/documents and settings/administrator/local settings/temp/[véletlenszerű karakterek].tmp
c:/documents and settings/administrator/local settings/temp:winupd.exe

2. A regisztrációs adatbázishoz hozzáadja az alábbi bejegyzést:
HKCU/software/microsoft/windows/currentversion/run/winupd="c:/documents and settings/administrator/local settings/temp:winupd.exe"

3. Létrehozza az alábbi állományt:
%windir%/temp/8.tmp

4. A regisztrációs adatbázishoz hozzáfűzi a következő értéket:
HKLM/system/currentcontrolset/services/[véletlenszerű karakterek]/imagepath="%windir%/temp/8.tmp"

5. Megfertőzi a Windows azon állományait, amelyek a Nyomtatási sorkezelő (Nyomtatási várólista) szolgáltatáshoz tartoznak.

6. Csatlakozik egy távoli szerverhez.

7. Értesíti a terjesztőit a fertőzött számítógép legfontosabb adatairól.

8. Konfigurációs állományokat tölt le egy távoli kiszolgálóról.

9. Manipulálja a DNS-beállításokat.

10. Különböző fájlokat tölt le az interneten keresztül.

11. Fogadja a támadók parancsait egy hátsó kapun keresztül.

12. Folyamatosan figyelemmel kíséri a hálózati adatforgalmat, és bizalmas adatokat gyűjt össze.
 
  1. 3

    A Docker Desktop egy biztonsági hibát tartalmaz.

  2. 4

    A DrayTek egy súlyos sérülékenységről számolt be a Vigor routerei kapcsán.

  3. 4

    A VMware Tools két biztonsági frissítéssel gyarapodott.

  4. 3

    A VMware vCenter Serverben egy biztonsági hibára derült fény.

  5. 4

    A VMware NSX-hez két biztonsági hibajavítás vált elérhetővé.

  6. 3

    A Google egy biztonsági rést foltozott be a ChromeOS-en.

  7. 3

    Az NVIDIA több mint tíz biztonsági hibát javított a CUDA Toolkit kapcsán.

  8. 4

    Az Apple soron kívüli biztonsági javítást tett elérhetővé az iOS és az iPadOS operációs rendszereihez.

  9. 4

    Az Apple fontos biztonsági javítást adott ki a macOS operációs rendszerhez.

  10. 3

    Az Llama Stackhez egy biztonsági hibajavítás vált elérhetővé.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség