Hátsó kapun kommunikál a Powemuddy trójai

A Powemuddy trójai hátsó kapun keresztül vezérelhető, és akár további ártalmas programok terjesztésére is utasítható.
 
hirdetés

A Powemuddy trójai az esetek többségében kéretlen elektronikus levelek révén kerül fel a számítógépekre. A fájljainak letöltéséről egy VBA script gondoskodik. Amint a kártevővel megfertőződik egy számítógép, akkor rögtön kezdetét veszi egy vezérlőszerverrel történő kommunikáció. Ennek során a trójai megkapja azokat az utasításokat, amiket végre kell hajtania. Abban az esetben, ha a kiszolgáló elérhetetlenné válik, akkor egy IP címlista alapján további szervereket keres fel, tehát egy kiszolgáló kiiktatásával még nem bénul meg.
 
A kártékony program a Windows svchost folyamatának ismertségét használja ki, és ilyen néven jelenik meg a PC-ken (általában az átmeneti fájlok tárolására szolgáló, Temp mappában).
 
A Powemuddy további fontos jellemzője, hogy képes egyéb károkozók letöltésére és telepítésére, így sajnos a vírusterjesztők dolgát is meg tudja könnyíteni.
 
Amikor a Powemuddy trójai elindul, akkor az alábbi műveleteket hajtja végre:
 
1. Létrehozza a következő állományokat:
%Temp%\svchost.html
%Temp%\svchost.zip
%Temp%\svchosts.exe
 
2. Csatlakozik egy távoli vezérlőszerverhez.
 
3. Nyit egy hátsó kaput.
 
4. Végrehajtja a számára kijelölt feladatokat.
 
5. További kártékony fájlokat tölt le, illetve telepít.
Vélemények
 
  1. 3

    A pfSense esetében egy közepes veszélyességű biztonsági hiba látott napvilágot.

  2. 3

    Az Apple legutóbbi frissítésével az AirPort Base Station tehető biztonságosabbá.

  3. 2

    ​A Blasqui.A féreg egy összetett kártékony program, amely cserélhető meghajtókon és hálózati megosztásokon keresztül is terjed.

 
Partnerhírek
Hamis kriptovaluta appok kerülik meg a Google védelmét

Az ESET szakemberei olyan hamis kriptovaluta alkalmazásokat fedeztek fel, amelyek eddig még nem látott technikával játsszák ki az SMS-alapú kétfaktoros azonosítást (2FA), megkerülve a Google nemrégiben életbelépett korlátozásait.

​A G DATA bőrébe bújna egy kártevő

A G DATA elemzői egy olyan kártevőt fedeztek fel, amely a G DATA ikonjával él vissza, és a német biztonsági megoldásnak igyekszik álcázni magát.

hirdetés
Közösség
1