Pawxnic.A trójai

CH azonosító

CH-13070

Angol cím

TrojanDropper: Win32/Pawxnic.A

Felfedezés dátuma

2016.02.25.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows

Érintett verziók

Windows 10, Windows 8.1, Windows 7

Összefoglaló

A Pawxnic.A trójai több kockázatot is felvet, amelyek közül kiemelkedik a vírusterjesztés lehetősége. A károkozó ugyanis képes interneten keresztül további ártalmas programokat beszerezni, illetve feltelepíteni. Emellett pedig egy hátsó kaput létesít, és szó nélkül hajtja végre a támadók távolról kiadott parancsait. A károkozó feladatlistája még ezzel sem ér véget, ugyanis esetenként adatlopást is elősegíthet.

A Pawxnic.A az Internet Explorer egyes mappáiba másolja be a legtöbb nemkívánatos állományát. A működéséhez szükséges legfontosabb állományt azonban az átmeneti fájlok tárolására szolgáló könyvtárba helyezi el lebel_ems2.exe néven.

Leírás

1. Létrehozza a következő állományokat:

  • %APPDATA%microsoftinternet explorerquick launchlaunch internet explorer browser.lnk
  • %LOCALAPPDATA%microsoftinternet explorerrecoveryhighactive{a4b2a877-c516-11e5-9c1d-00155d001000}.dat
  • %LOCALAPPDATA%microsoftinternet explorerrecoveryhighactiverecoverystore.{a4b2a876-c516-11e5-9c1d-00155d001000}.dat
  • %TEMP%lebel_ems2.exe

2. Különböző folyamatokat fertőz meg.

3. Kártékony programokat tölt le, amelyeket fel is telepít.

4. Csatlakozik egy vezérlőszerverhez, és nyit egy hátsó kaput.

5. Jelenti a fertőzés megtörténtét a terjesztői számára.

6. A szerverről beszerzett konfigurációs állományok alapján további műveleteket hajt végre.

7. Esetenként szerepet vállal adatszivárogtatásban.

Megoldás

  • Ne látogasson nem megbízható weboldalakat és ne kövessen ilyen hivatkozásokat (linkeket).
  • Használjon offline biztonsági mentést.
  • Az eltávolításban segítséget nyújthat: Windows Defender,  Microsoft Security Essentials

Hivatkozások

Egyéb referencia: www.microsoft.com
Egyéb referencia: isbk.hu


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »