PowerShell segítségével fertőz a PowStage trójai

A PowStage trójai egy viszonylag egyszerű, scriptes módszer segítségével nyit hátsó kaput a számítógépeken.
 

A PowStage trójai, ahogy a neve is némileg utal rá, egy PowerShell script segítségével éri el a célját. Ez általában egyéb kártékony programok révén kerül fel a számítógépeken lévő, átmeneti fájlok tárolására szolgáló (Temp) mappába. Amikor pedig lefut, akkor azonnal kezdetét veszi a tényleges károkozás, ami ezúttal hátsó kapu kiépítésében merül ki.
 
A kártékony program egy távoli vezérlőszerverhez kapcsolódik, majd folyamatosan figyeli a 4444-es porton érkező hálózati adatforgalmat. Ezzel az a célja, hogy a hálózati kommunikációból kiemelje a számára lényeges adatokat, amik nem mások, mint a támadók által kiadott utasítások.
 
A PowStage meglehetősen jól képes rejtőzködni. A jelenlétéről leginkább egy Windows-os hibaüzenet árulkodhat, amely a fertőzés során jelenik meg. Ebben az olvasható, hogy a letöltött fájlok nem kompatibilisek a PC-n lévő Windows verzióval.
 
 
  1. 4

    A QNAP jelentős mennyiségű biztonsági frissítést adott ki.

  2. 4

    A Microsoft Edge két biztonsági hibától vált meg.

  3. 4

    A Dahua Technology hét biztonsági hibáról adott tájékoztatást.

  4. 4

    A Google ChromeOS egy fontos hibajavítást kapott.

  5. 3

    A Spring Framework egy közepes veszélyességű hibát tartalmaz.

  6. 4

    A 7-Zip egy súlyos sebezhetőség miatt szorul frissítésre.

  7. 3

    Újabb biztonsági frissítést kapott a Drupal.

  8. 4

    A Google Chrome egy fontos biztonsági hibajavítást kapott.

  9. 3

    Fél tucat biztonsági hiba vált kimutathatóvá a PHP-ben.

  10. 3

    A Nextcloud Desktop esetében két biztonsági rést kell befoltozni.

Partnerhírek
Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

Hazánkba is megérkezett az ESET Services

​Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.

hirdetés
Közösség