Artief.EDX

Az Artief trójai egy nagyon kellemetlen meglepetéssel szolgál az általa megfertőzött számítógépek felhasználói számára.
 

Az Artief.EDX trójai alapvető feladata, hogy egy kártékony programot terjesszen minél szélesebb körben. Ehhez először egy szoftveres sebezhetőséget használ ki. A trójai a Microsoft által 2010-ben befoltozott egyik olyan biztonsági rést igyekszik a saját javára fordítani, amely Word, illetve RTF állományok révén segítheti a károkozót a célja elérésében. Amennyiben sikerül betöltenie a saját állományait, illetve egy sebezhető számítógépen megnyitnia a hozzá tartozó kártékony Word dokumentumot, akkor a Salitiy vírus egyik variánsát tudja működésre bírni.

A rendszerekre feljuttatott, majd feltelepített Sality vírus már jóval több módosítást végez a PC-ken. Így például manipulálja a regisztrációs adatbázist, valamint biztonsági szoftvereket igyekszik hatástalanítani. A legveszélyesebb jellemzője azonban az, hogy a számítógépen található összes exe, illetve scr kiterjesztésű állományt megfertőzi, és ezzel jelentős rombolást képes végezni.

A trójai elleni védekezés egyik legjobb eszköze - a naprakész víruskeresők használata mellett - a Microsoft MS10-087-es biztonsági közleményéhez tartozó hibajavítások telepítése.


Amikor a kártékony program elindul, akkor az alábbi műveleteket hajtja végre:

1. Létrehozza a következő állományokat:
%User Temp%/document.doc

2. A felhasználó átmeneti könyvtárába bemásol egy fájlt az alábbiak szerint:
%User Temp%/svchost.exe

3. Megkísérel kihasználni egy Microsoft Office sebezhetőséget.

4. Lefuttatja az előbbiekben létrehozott állományát, majd betölti a hozzá tartozó Word dokumentumot.

5. Egy Salitiy vírust telepít fel a számítógépre.

6. Létrehozza az alábbi állományt:
%User Temp%/svchost.exe
 
  1. 3

    A Docker Desktop egy biztonsági hibát tartalmaz.

  2. 4

    A DrayTek egy súlyos sérülékenységről számolt be a Vigor routerei kapcsán.

  3. 4

    A VMware Tools két biztonsági frissítéssel gyarapodott.

  4. 3

    A VMware vCenter Serverben egy biztonsági hibára derült fény.

  5. 4

    A VMware NSX-hez két biztonsági hibajavítás vált elérhetővé.

  6. 3

    A Google egy biztonsági rést foltozott be a ChromeOS-en.

  7. 3

    Az NVIDIA több mint tíz biztonsági hibát javított a CUDA Toolkit kapcsán.

  8. 4

    Az Apple soron kívüli biztonsági javítást tett elérhetővé az iOS és az iPadOS operációs rendszereihez.

  9. 4

    Az Apple fontos biztonsági javítást adott ki a macOS operációs rendszerhez.

  10. 3

    Az Llama Stackhez egy biztonsági hibajavítás vált elérhetővé.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség