Rhubot trójai

CH azonosító

CH-11119

Angol cím

Trojan.Rhubot

Felfedezés dátuma

2014.05.07.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft

Érintett verziók

Windows 2000, Windows 7, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows Server 2008, Windows Vista, Windows XP

Összefoglaló

A Trojan.Rhubot egy trójai kártevő, amely elosztott szolgáltatás megtagadásos (DDoS) támadásra használhatja fel a fertőzött számítógépet.

Leírás

A következő fájlokat hozza létre a fertőzött rendszeren:

 

  • %UserProfile%Application Datamsup1.exe
  • %UserProfile%Application Datamsup10.exe
  • %UserProfile%Application Datamsup11.exe
  • %UserProfile%Application Datamsup12.exe
  • %UserProfile%Application Datamsup13.exe
  • %UserProfile%Application Datamsup14.exe
  • %UserProfile%Application Datamsup15.exe
  • %UserProfile%Application Datamsup16.exe
  • %UserProfile%Application Datamsup17.exe
  • %UserProfile%Application Datamsup18.exe
  • %UserProfile%Application Datamsup19.exe
  • %UserProfile%Application Datamsup2.exe
  • %UserProfile%Application Datamsup20.exe
  • %UserProfile%Application Datamsup3.exe
  • %UserProfile%Application Datamsup4.exe
  • %UserProfile%Application Datamsup5.exe
  • %UserProfile%Application Datamsup6.exe
  • %UserProfile%Application Datamsup7.exe
  • %UserProfile%Application Datamsup8.exe
  • %UserProfile%Application Datamsup9.exe

 

Számos új értéket hoz létre a registry alábbi kulcsához:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun”[RANDOM CHARACTERS]”

A következő címekhez próbál csatlakozni:

 

  • vsehnahuy.com
  • blog32.ru
  • tryboots.ru
  • 91.226.127.175
  • teleon2.ru
  • aktualisieren-soft.ru

 

Az alábbi tevékenységeket hajthatja végre:

  • Lekéri a cél weboldalak listáját
  • DDoS Támadásban haználna fel a fertőzött gépet.

Megoldás

Ismeretlen

Hivatkozások

Egyéb referencia: www.symantec.com


Legfrissebb sérülékenységek
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
Tovább a sérülékenységekhez »