Az “Animal Farm” APT támadás felismerése és eltávolítása

Az “Animal Farm” APT támadássorozat egészen 2007-ig visszanyúlik és főleg globális szervezeteket érintett.

A támadás valamely 0. napi sebezhetőséget kihasználva az alábbi trójai családok valamelyikét jutathatta a számítógépre:

  • Bunny
  • Dino
  • Babar
  • NBot
  • Tafacalou
  • Casper
Ezeket a trójai programokat a támadók főleg adatlopásokhoz, és egyéb kártevők bejuttatására használhatták.
A pontos fertőzés megálapítására a proxyszerver vagy a tűzfal logjai között az alábbi domainfeloldásokat érdemes ellenőrizni:
  • almadmon[.]com
  • callientefever[.]info
  • fullapple[.]net
  • ghatreh[.]com
  • jpic.gov[.]sy
  • le-progres[.]net
  • marcurion[.]com
  • avs-electricload[.]com
  • bbcgram[.]com
  • gezelimmi[.]com
  • horizons-tourisme[.]com
  • usthb-dz[.]org

A kártevők eltávolítására a Norton™ Power Eraser valamint a számítógépére telepített egyéb kártevő eltávolító szoftver is használható.

A vizsgálatot a Windows csökkentett módú funkciójában érdemes végezni, melynek használatához segítséget az alábbi hivatkozáson talál:

http://windows.microsoft.com/hu-hu/windows/start-computer-safe-mode#start-computer-safe-mode=windows-7

További információk:

http://securelist.com/blog/research/69114/animals-in-the-apt-farm/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-11120 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2024-6047 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2025-20188 – Cisco IOS XE sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
Tovább a sérülékenységekhez »