Auraax
Az Auraax féreg a legtöbb esetben különböző cserélhető meghajtókon keresztül kerül rá a számítógépekre. Az Auraax távoli szerverekhez csatlakozik, amelyekről különféle parancsokat tartalmazó fájlokat tölt le. Ezek mellett olyan állományokat is beszerez, amelyek biztonsági szoftvereknek álcázott kártékony programokat tartalmaznak.Amikor a kártékony program elindul, akkor az alábbi műveleteket hajtja végre:
1. Létrehozza a következő fájlokat:
%Temp%\LOAD1.EXE
%Program Files%\WUAUCLT.EXE
2. A regisztrációs adatbázishoz hozzáadja az alábbi bejegyzést:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe\Debugger = "%Program Files%\Microsoft Common\wuauclt.exe"
vagy
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\svchost = "%Program Files%\Microsoft Common\wuauclt.exe"
3. Megfertőzi az SVCHOST.EXE és az EXPLORER.EXE folyamatokat. Ha ez nem sikerül számára, akkor módosítja a regisztrációs adatbázis következő kulcsában szereplő értékeket:
HKCR\http\shell\open\command
4. A Windows System könyvtárába bemásol egy .SYS kiterjesztésű állományt, amely egy rootkit komponenst tartalmaz.
5. Minden cserélhető meghajtó gyökér könyvtárába bemásol egy WUAUCLT.EXE vagy egy SYSTEM.EXE nevű fájlt, valamint egy AUTORUN.INF nevű állományt.
6. A regisztrációs adatbázisban létrehozza a következő értéket:
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\%Program Files%\Microsoft Common\wuauclt.exe = "%Program Files%\Microsoft Common\wuauclt.exe:*:Enabled:EMOTIONS_EXECUTABLE"
7. Interneten keresztül kártékony fájlokat tölt le.
-
A GIMP egy jogosulatlan kódfuttatásra módot adó hibát tartalmaz.
-
A Zyxel egyes AP-k esetében egy biztonsági rést foltozott be.
-
A Google Chrome kritikus biztonsági frissítést kapott.
-
Az ImageMagick négy sebezhetőség miatt kapott frissítést.
-
A Git fontos biztonsági hibajavításokat kapott.
-
Az Apache HTTP Server jelentős biztonsági frissítést kapott.
-
A Lenovo Vantage három biztonsági javítással bővült.
-
A Splunk Enterprise-hoz biztonsági frissítések érkeztek.
-
Az Adobe kritikus veszélyességű hibákat is javított a ColdFusion esetében.
-
Az Adobe kiadta az Illsutrator legújabb verzióit, amelyek révén 10 biztonsági hibát szüntetett meg.
A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat