Apmod

Az Apmod trójai az Apache webszerverek esetében okozhat fejtörést, ugyanis képes minden kiszolgált weboldalt kártékony tartalmakkal felvértezni.
 

Az Apmod trójai - eltérően sok vírustól - szerveralkalmazást támad. Kifejezetten az Apache webszervereket szemelte ki magának, amelyek esetében olyan módosításokat hajt végre, amik végül ártalmas programok terjesztéséhez járulhatnak hozzá. Az Apmod trójai tulajdonképpen egy káros Apache modul, amely csak manuális telepítés után képes működésbe lépni. Automatizált fertőzésre nem képes.

A trójai a webszervereken az Apache modules könyvtárába egy dl.so nevű fájl formájában jelenik meg. Ez képes arra, hogy az összes kiszolgált weblapba egy IFRAME kódot helyezzen el, amely kártékony weboldalra mutat. A trójai arra is figyel, hogy például keresőrobotok kérései esetén ne manipulálja a weblapokat. Ezzel próbál minél tovább feltűnésmentesen tevékenykedni.

Az Apmod Linux és Windows operációs rendszerek alatt futtatott Apache webszervereket is képes manipulálni.


Amikor a kártékony program elindul, akkor az alábbi műveleteket hajtja végre:

1. Linux operációs rendszer esetében létrehozza a következő állományt:
/usr/lib/apache2/modules/dl.so

2. Windows operációs rendszer esetén létrehozza az alábbi fájlt:
[Apache root könyvtárának elérési útvonala]/modules/dl.so

3. Az operációs rendszerek Temp könyvtáraiba bemásolja a következő állományokat:
%Temp%/sess_[véletlenszerű karakterek]
%Temp%/lol

4. Folyamatosan monitorozza az Apache által kiszolgált weboldalakat.

5. Minden kiszolgált weboldalba beszúr egy kártékony weboldalra mutató IFRAME taget.

6. A trójai az IFRAME tag beszúrásakor ügyel arra, hogy bizonyos források felé ne küldjön káros tartalmakat. Így például a keresőrobotok kéréseire sem reagál.
 
  1. 3

    A Docker Desktop egy biztonsági hibát tartalmaz.

  2. 4

    A DrayTek egy súlyos sérülékenységről számolt be a Vigor routerei kapcsán.

  3. 4

    A VMware Tools két biztonsági frissítéssel gyarapodott.

  4. 3

    A VMware vCenter Serverben egy biztonsági hibára derült fény.

  5. 4

    A VMware NSX-hez két biztonsági hibajavítás vált elérhetővé.

  6. 3

    A Google egy biztonsági rést foltozott be a ChromeOS-en.

  7. 3

    Az NVIDIA több mint tíz biztonsági hibát javított a CUDA Toolkit kapcsán.

  8. 4

    Az Apple soron kívüli biztonsági javítást tett elérhetővé az iOS és az iPadOS operációs rendszereihez.

  9. 4

    Az Apple fontos biztonsági javítást adott ki a macOS operációs rendszerhez.

  10. 3

    Az Llama Stackhez egy biztonsági hibajavítás vált elérhetővé.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség