Kilim.F trójai

CH azonosító

CH-10249

Angol cím

Trojan:Win32/Kilim.F

Felfedezés dátuma

2013.12.18.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows 7

Érintett verziók

Windows 2000
Windows 7
Windows 95
Windows 98
Windows Me
Windows NT
Windows Server 2003
Windows Server 2008
Windows Vista
Windows XP

Összefoglaló

A Kilim.F trójai egy olyan rosszindulatú program, mely nem képes önmagától terjedni. A telepítés után a támadó egy sor intézkedést kezdeményezhet a fertőzött számítógépen.

Leírás

Ha futtatják, a Kilim.F trójai a c:documents and settingsadministratorapplication datapatrick_schwazy.exe
 helyre másolja magát.

A trójai az alábbi fájlt hozza létre: c:documents and settingsadministratorlocal settingstempcrx.zip.

A Kilim.F csatalkozhat a jsupdate.biz távoli helyhez a 80-as porton kereszül és az alábbiakat teszi:
  • Jelenti a megfertőzés tényét a készítőnek
  • Elküldi a számítógép konfigurációját
  • Letölt és futtat újabb fájlokat, melyek akár frissítések vagy újabb káros szoftverek is lehetnek
  • Utasításokat kap a távoli támadótól
  • Feltölt különböző, a számítógépen tárolt adatokat

Megoldás

Használjon tűzfalat és vírusírtót vagy frissítse azokat.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3464 – Asus Armoury Crate AsIO3.sys authorization bypass sérülékenysége
CVE-2025-4123 – Grafana cross-site scripting (XSS) sebezhetősége
CVE-2025-33073 – Windows SMB Client Elevation of Privilege sérülékenysége
CVE-2025-2254 – GitLab CE/EE sérülékenysége
CVE-2022-30190 – Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution sérülékenysége
CVE-2025-24016 – Wazuh Server Deserialization of Untrusted Data sérülékenysége
CVE-2025-33053 – Web Distributed Authoring and Versioning (WebDAV) External Control of File Name or Path sérülékenysége
CVE-2025-32433 – Erlang Erlang/OTP SSH Server Missing Authentication for Critical Function sérülékenysége
CVE-2024-42009 – RoundCube Webmail Cross-Site Scripting sérülékenysége
Tovább a sérülékenységekhez »