Apmod

Az Apmod trójai az Apache webszerverek esetében okozhat fejtörést, ugyanis képes minden kiszolgált weboldalt kártékony tartalmakkal felvértezni.
 

Az Apmod trójai - eltérően sok vírustól - szerveralkalmazást támad. Kifejezetten az Apache webszervereket szemelte ki magának, amelyek esetében olyan módosításokat hajt végre, amik végül ártalmas programok terjesztéséhez járulhatnak hozzá. Az Apmod trójai tulajdonképpen egy káros Apache modul, amely csak manuális telepítés után képes működésbe lépni. Automatizált fertőzésre nem képes.

A trójai a webszervereken az Apache modules könyvtárába egy dl.so nevű fájl formájában jelenik meg. Ez képes arra, hogy az összes kiszolgált weblapba egy IFRAME kódot helyezzen el, amely kártékony weboldalra mutat. A trójai arra is figyel, hogy például keresőrobotok kérései esetén ne manipulálja a weblapokat. Ezzel próbál minél tovább feltűnésmentesen tevékenykedni.

Az Apmod Linux és Windows operációs rendszerek alatt futtatott Apache webszervereket is képes manipulálni.


Amikor a kártékony program elindul, akkor az alábbi műveleteket hajtja végre:

1. Linux operációs rendszer esetében létrehozza a következő állományt:
/usr/lib/apache2/modules/dl.so

2. Windows operációs rendszer esetén létrehozza az alábbi fájlt:
[Apache root könyvtárának elérési útvonala]/modules/dl.so

3. Az operációs rendszerek Temp könyvtáraiba bemásolja a következő állományokat:
%Temp%/sess_[véletlenszerű karakterek]
%Temp%/lol

4. Folyamatosan monitorozza az Apache által kiszolgált weboldalakat.

5. Minden kiszolgált weboldalba beszúr egy kártékony weboldalra mutató IFRAME taget.

6. A trójai az IFRAME tag beszúrásakor ügyel arra, hogy bizonyos források felé ne küldjön káros tartalmakat. Így például a keresőrobotok kéréseire sem reagál.
 
  1. 4

    A GIMP egy jogosulatlan kódfuttatásra módot adó hibát tartalmaz.

  2. 3

    A Zyxel egyes AP-k esetében egy biztonsági rést foltozott be.

  3. 4

    A Google Chrome kritikus biztonsági frissítést kapott.

  4. 4

    Az ImageMagick négy sebezhetőség miatt kapott frissítést.

  5. 4

    A Git fontos biztonsági hibajavításokat kapott.

  6. 4

    Az Apache HTTP Server jelentős biztonsági frissítést kapott.

  7. 3

    A Lenovo Vantage három biztonsági javítással bővült.

  8. 3

    A Splunk Enterprise-hoz biztonsági frissítések érkeztek.

  9. 4

    Az Adobe kritikus veszélyességű hibákat is javított a ColdFusion esetében.

  10. 4

    Az Adobe kiadta az Illsutrator legújabb verzióit, amelyek révén 10 biztonsági hibát szüntetett meg.

Partnerhírek
Hogyan védhetjük meg a gyerekeket a kibertérben?

A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.

​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

hirdetés
Közösség