Artief.EDX
Az Artief trójai egy nagyon kellemetlen meglepetéssel szolgál az általa megfertőzött számítógépek felhasználói számára.
Az Artief.EDX trójai alapvető feladata, hogy egy kártékony programot terjesszen minél szélesebb körben. Ehhez először egy szoftveres sebezhetőséget használ ki. A trójai a Microsoft által 2010-ben befoltozott egyik olyan biztonsági rést igyekszik a saját javára fordítani, amely Word, illetve RTF állományok révén segítheti a károkozót a célja elérésében. Amennyiben sikerül betöltenie a saját állományait, illetve egy sebezhető számítógépen megnyitnia a hozzá tartozó kártékony Word dokumentumot, akkor a Salitiy vírus egyik variánsát tudja működésre bírni.
A rendszerekre feljuttatott, majd feltelepített Sality vírus már jóval több módosítást végez a PC-ken. Így például manipulálja a regisztrációs adatbázist, valamint biztonsági szoftvereket igyekszik hatástalanítani. A legveszélyesebb jellemzője azonban az, hogy a számítógépen található összes exe, illetve scr kiterjesztésű állományt megfertőzi, és ezzel jelentős rombolást képes végezni.
A trójai elleni védekezés egyik legjobb eszköze - a naprakész víruskeresők használata mellett - a Microsoft MS10-087-es biztonsági közleményéhez tartozó hibajavítások telepítése.
Amikor a kártékony program elindul, akkor az alábbi műveleteket hajtja végre:
1. Létrehozza a következő állományokat:
%User Temp%/document.doc
2. A felhasználó átmeneti könyvtárába bemásol egy fájlt az alábbiak szerint:
%User Temp%/svchost.exe
3. Megkísérel kihasználni egy Microsoft Office sebezhetőséget.
4. Lefuttatja az előbbiekben létrehozott állományát, majd betölti a hozzá tartozó Word dokumentumot.
5. Egy Salitiy vírust telepít fel a számítógépre.
6. Létrehozza az alábbi állományt:
%User Temp%/svchost.exe
-
A GIMP egy jogosulatlan kódfuttatásra módot adó hibát tartalmaz.
-
A Zyxel egyes AP-k esetében egy biztonsági rést foltozott be.
-
A Google Chrome kritikus biztonsági frissítést kapott.
-
Az ImageMagick négy sebezhetőség miatt kapott frissítést.
-
A Git fontos biztonsági hibajavításokat kapott.
-
Az Apache HTTP Server jelentős biztonsági frissítést kapott.
-
A Lenovo Vantage három biztonsági javítással bővült.
-
A Splunk Enterprise-hoz biztonsági frissítések érkeztek.
-
Az Adobe kritikus veszélyességű hibákat is javított a ColdFusion esetében.
-
Az Adobe kiadta az Illsutrator legújabb verzióit, amelyek révén 10 biztonsági hibát szüntetett meg.
A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat