Artief.SM

Az Artief.SM trójai a számítógépek megfertőzése során egy olyan sebezhetőséget igyekszik kihasználni, amely az Office szoftvercsomaghoz tartozó alkalmazásokat érinti.
 

Az Artief.SM trójai készítői egy RTF-kezelési sérülékenységet szemeltek ki maguknak annak érdekében, hogy minél több számítógépre tudják feljuttatni a kártékony programjukat. A trójai elsősorban akkor képes a tevékenységének elvégzésére, illetve a zökkenőmentes terjedésre, ha a kiszemelt számítógépen található Office alkalmazás, viszont a vírusvédelem nem naprakész, illetve egyes rendszerfrissítések hiányoznak. Az Artief.SM ugyanis azt a hibát igyekszik a saját javára fordítani, amelyről a Microsoft novemberben, az MS10-087-es biztonsági közleményének keretében számolt be, illetve tett elérhetővé javítást. A sérülékenység speciálisan szerkesztett RTF-dokumentumok révén válhat kihasználhatóvá, amelyek akár elektronikus levelek mellékleteként is kockázatot jelenthetnek.

Az Artief.SM elsősorban ártalmas weboldalakról kerülhet rá a számítógépekre. Emellett már olyan spamek is terjedésnek indultak, amelyek mellékletében a trójai található meg. Amennyiben a károkozó elindul, akkor mindössze egy állományt hoz létre a számítógépeken, majd azonnal nekilát további kártékony programok letöltésének és telepítésének.

Amikor a kártékony program elindul, akkor az alábbi műveleteket hajtja végre:

1. Létrehozza a következő állományt:
%User Temp%\{véletlenszerű karakterek}.tmp

2. Megpróbál kihasználni egy RTF-kezelési sebezhetőséget, amely az Office szoftvercsomaghoz tartozó alkalmazásokat érinti.

3. Előre meghatározott távoli szerverekről fájlokat tölt le.

4. A letöltött fájlokat elindítja, és ezzel további kártékony programok telepítését segíti elő.
 
  1. 4

    A GIMP egy jogosulatlan kódfuttatásra módot adó hibát tartalmaz.

  2. 3

    A Zyxel egyes AP-k esetében egy biztonsági rést foltozott be.

  3. 4

    A Google Chrome kritikus biztonsági frissítést kapott.

  4. 4

    Az ImageMagick négy sebezhetőség miatt kapott frissítést.

  5. 4

    A Git fontos biztonsági hibajavításokat kapott.

  6. 4

    Az Apache HTTP Server jelentős biztonsági frissítést kapott.

  7. 3

    A Lenovo Vantage három biztonsági javítással bővült.

  8. 3

    A Splunk Enterprise-hoz biztonsági frissítések érkeztek.

  9. 4

    Az Adobe kritikus veszélyességű hibákat is javított a ColdFusion esetében.

  10. 4

    Az Adobe kiadta az Illsutrator legújabb verzióit, amelyek révén 10 biztonsági hibát szüntetett meg.

Partnerhírek
Hogyan védhetjük meg a gyerekeket a kibertérben?

A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.

​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

hirdetés
Közösség