Artief.SM
Az Artief.SM trójai a számítógépek megfertőzése során egy olyan sebezhetőséget igyekszik kihasználni, amely az Office szoftvercsomaghoz tartozó alkalmazásokat érinti.
Az Artief.SM trójai készítői egy RTF-kezelési sérülékenységet szemeltek ki maguknak annak érdekében, hogy minél több számítógépre tudják feljuttatni a kártékony programjukat. A trójai elsősorban akkor képes a tevékenységének elvégzésére, illetve a zökkenőmentes terjedésre, ha a kiszemelt számítógépen található Office alkalmazás, viszont a vírusvédelem nem naprakész, illetve egyes rendszerfrissítések hiányoznak. Az Artief.SM ugyanis azt a hibát igyekszik a saját javára fordítani, amelyről a Microsoft novemberben, az MS10-087-es biztonsági közleményének keretében számolt be, illetve tett elérhetővé javítást. A sérülékenység speciálisan szerkesztett RTF-dokumentumok révén válhat kihasználhatóvá, amelyek akár elektronikus levelek mellékleteként is kockázatot jelenthetnek.
Az Artief.SM elsősorban ártalmas weboldalakról kerülhet rá a számítógépekre. Emellett már olyan spamek is terjedésnek indultak, amelyek mellékletében a trójai található meg. Amennyiben a károkozó elindul, akkor mindössze egy állományt hoz létre a számítógépeken, majd azonnal nekilát további kártékony programok letöltésének és telepítésének.
Amikor a kártékony program elindul, akkor az alábbi műveleteket hajtja végre:
1. Létrehozza a következő állományt:
%User Temp%\{véletlenszerű karakterek}.tmp
2. Megpróbál kihasználni egy RTF-kezelési sebezhetőséget, amely az Office szoftvercsomaghoz tartozó alkalmazásokat érinti.
3. Előre meghatározott távoli szerverekről fájlokat tölt le.
4. A letöltött fájlokat elindítja, és ezzel további kártékony programok telepítését segíti elő.
-
A GIMP egy jogosulatlan kódfuttatásra módot adó hibát tartalmaz.
-
A Zyxel egyes AP-k esetében egy biztonsági rést foltozott be.
-
A Google Chrome kritikus biztonsági frissítést kapott.
-
Az ImageMagick négy sebezhetőség miatt kapott frissítést.
-
A Git fontos biztonsági hibajavításokat kapott.
-
Az Apache HTTP Server jelentős biztonsági frissítést kapott.
-
A Lenovo Vantage három biztonsági javítással bővült.
-
A Splunk Enterprise-hoz biztonsági frissítések érkeztek.
-
Az Adobe kritikus veszélyességű hibákat is javított a ColdFusion esetében.
-
Az Adobe kiadta az Illsutrator legújabb verzióit, amelyek révén 10 biztonsági hibát szüntetett meg.
A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat