Rhubot trójai

CH azonosító

CH-11119

Angol cím

Trojan.Rhubot

Felfedezés dátuma

2014.05.07.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft

Érintett verziók

Windows 2000, Windows 7, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows Server 2008, Windows Vista, Windows XP

Összefoglaló

A Trojan.Rhubot egy trójai kártevő, amely elosztott szolgáltatás megtagadásos (DDoS) támadásra használhatja fel a fertőzött számítógépet.

Leírás

A következő fájlokat hozza létre a fertőzött rendszeren:

 

  • %UserProfile%Application Datamsup1.exe
  • %UserProfile%Application Datamsup10.exe
  • %UserProfile%Application Datamsup11.exe
  • %UserProfile%Application Datamsup12.exe
  • %UserProfile%Application Datamsup13.exe
  • %UserProfile%Application Datamsup14.exe
  • %UserProfile%Application Datamsup15.exe
  • %UserProfile%Application Datamsup16.exe
  • %UserProfile%Application Datamsup17.exe
  • %UserProfile%Application Datamsup18.exe
  • %UserProfile%Application Datamsup19.exe
  • %UserProfile%Application Datamsup2.exe
  • %UserProfile%Application Datamsup20.exe
  • %UserProfile%Application Datamsup3.exe
  • %UserProfile%Application Datamsup4.exe
  • %UserProfile%Application Datamsup5.exe
  • %UserProfile%Application Datamsup6.exe
  • %UserProfile%Application Datamsup7.exe
  • %UserProfile%Application Datamsup8.exe
  • %UserProfile%Application Datamsup9.exe

 

Számos új értéket hoz létre a registry alábbi kulcsához:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun”[RANDOM CHARACTERS]”

A következő címekhez próbál csatlakozni:

 

  • vsehnahuy.com
  • blog32.ru
  • tryboots.ru
  • 91.226.127.175
  • teleon2.ru
  • aktualisieren-soft.ru

 

Az alábbi tevékenységeket hajthatja végre:

  • Lekéri a cél weboldalak listáját
  • DDoS Támadásban haználna fel a fertőzött gépet.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »