Stimilina.M trójai

CH azonosító

CH-12792

Angol cím

PWS:MSIL/Stimilina.M

Felfedezés dátuma

2015.11.18.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows

Érintett verziók

Microsoft Windows

Összefoglaló

A Stimilina.M trójai leginkább adatlopási tevékenységet végez. A kártékony program alapvetően három típusú információ gyűjtésére törekszik, de minden esetben elsősorban felhasználóneveket és jelszavakat gyűjt. Először postafiókokhoz és közösségi hálókhoz tartozó hitelesítő adatokra csap le, majd rátér a banki oldalakhoz köthető információk megszerzésére. Végül pedig az online játékok sem kerülik el a figyelmét. 

A Stimilina.M az adatlopás mellett egyéb károkozásokba is képes bekapcsolódni. Ezt azzal éri el, hogy a vezérlőszerveréről – amelyre rendszeres időközönként a lopott adatokat is feltölti – különböző kártékony programokat tölt le. Így közvetett károkozásokban is szerepet játszhat.

Leírás

1. Létrehozza a következő állományt:
%APPDATA%microsofthkrun.exe

2. Létrehoz egy mutexet annak érdekében, hogy egyszerre csak egy példányban fusson a rendszeren.

3. A regisztrációs adatbázishoz hozzáadja az alábbi értékeket:
HKCUSOFTWAREMicrosoftWindowsCurrentVersionRunRegEdit1=”%APPDATA%microsofthkrun.exe”
HKLMSOFTWAREMicrosoftActive SetupInstalled Components{SL5JY177-PJ3Y-E8CD-646H-S0V6OY4OJKL6}StubPath=””%APPDATA%microsofthkrun.exe””

4. Különböző folyamatokat fertőz meg.

5. Bizalmas adatokat, felhasználóneveket, jelszavakat gyűjt össze. 

6. Kapcsolódik egy vezérlőszerverhez.

7. Kiszivárogtatja az összegyűjtött adatokat.

8. További kártékony programokat tölt le.

Megoldás

  • Ne látogasson nem megbízható weboldalakat és ne kövessen ilyen hivatkozásokat (linkeket) se
  • Használjon offline biztonsági mentést!

Hivatkozások

Egyéb referencia: www.microsoft.com
Egyéb referencia: isbk.hu


Legfrissebb sérülékenységek
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
CVE-2025-59808 – Fortinet FortiSOAR sérülékenysége
CVE-2025-59719 – Fortinet FortiWeb sérülékenysége
CVE-2025-59718 – Fortinet sérülékenysége
CVE-2025-10573 – Ivanti EPM XSS sérülékenysége
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
Tovább a sérülékenységekhez »