Összefoglaló
A Win32/Junintian.A egy olyan trójai, amely kéretlen leveleket küld az áldozat eszközéről.
Leírás
A rendszer a fertőzést követően az alábbi IP címre próbál meg csatlakozni, ahonnan aztán – a kéretlen levelek küldését elősegítő – utasításokat és beállításokat fogadhat:
- 91.220.131.93 via UDP port 50014
A trójai elhiteti az érintett rendszerrel, hogy ő is egy rendszerprogram, méghozzá az alábbi paraméterekkel:
In subkey: HKLMSYSTEMCurrentControlSetServicesEventLogApplications3svc
Sets value: “EventMessageFile”
With data: “<Malware File>”
In subkey: HKLMSYSTEMCurrentControlSetServicesEventLogApplications3svc
Sets value: “TypesSupported”
With data: “0x00000007” (REG_DWORD)
Megoldás
Használjon naprakész vírusírtó szoftvert
Támadás típusa
TrójaiHatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.microsoft.com