Mytonel.B trójai

CH azonosító

CH-12464

Angol cím

Mytonel.B trojan

Felfedezés dátuma

2015.07.21.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows

Érintett verziók

Microsoft Windows

Összefoglaló

A Mytonel.B trójai elsősorban nem önmagában okoz károkat. Ennek oka, hogy mindössze annyi a feladata, hogy további ártalmas programokat töltsön le az internetről. Emellett arra is képes, hogy a beszerzett alkalmazásokat vagy szoftveres összetevőket feltelepítse. A többit pedig már a telepített alkalmazások végzik.

Leírás

A Mytonel.B felismerése megfelelő védelmi alkalmazások nélkül nehéz, ugyanis véletlenszerűen másolja fel az egyetlen állományát a számítógépekre, majd jól ismert folyamatokat fertőz meg, és azok árnyékában végzi a feladatát. 

A Mytonel.B további jellemzője, hogy egyes Windows-os szolgáltatások megbénítására is alkalmas.

Technikai részletek:

1. Bemásolja a saját, .exe kiterjesztésű állományát egy véletlenszerűen kiválasztott könyvtárba.

2. A regisztrációs adatbázishoz hozzáadja a következő értéket:

HKLMSoftwareMicrosoftWindowsCurrentVersionRun[a trójai elérési útvonala és fájlneve].exe”

3. Létrehoz egy mutexet, hogy egyszerre csak egy példányban fusson.

4. Különböző folyamatokat fertőz meg, és azok mögül végzi a további tevékenységét.

5. További kártékony programokat tölt le, illetve telepít fel.

6. Leállít egyes Windows-os szolgáltatásokat.

Megoldás

A fertőzés detektálásához, illetve a kártékony kód eltávolításához Vista és Windows 7 esetén használja a Microsoft Security Essentials -t, Windows 8 esetében pedig a Windows Defender -t.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-33073 – Windows SMB Client Elevation of Privilege sérülékenysége
CVE-2025-2254 – GitLab CE/EE sérülékenysége
CVE-2022-30190 – Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution sérülékenysége
CVE-2025-24016 – Wazuh Server Deserialization of Untrusted Data sérülékenysége
CVE-2025-33053 – Web Distributed Authoring and Versioning (WebDAV) External Control of File Name or Path sérülékenysége
CVE-2025-32433 – Erlang Erlang/OTP SSH Server Missing Authentication for Critical Function sérülékenysége
CVE-2024-42009 – RoundCube Webmail Cross-Site Scripting sérülékenysége
CVE-2025-21479 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2025-5419 – Google Chromium V8 Out-of-Bounds Read and Write sérülékenysége
Tovább a sérülékenységekhez »