A Purubutu.B trójai

CH azonosító

CH-11648

Angol cím

A Purubutu.B

Felfedezés dátuma

2014.09.23.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft

Érintett verziók

-

Összefoglaló

A Purubutu.B trójai egy többfunkciós károkozó, amely egyrészt kiszolgáltatottá teszi a számítógépeket a külső támadásokkal szemben, másrészt egyéb vírusok, trójai programok terjesztéséből is kiveszi a részét.

Leírás

A Purubutu.B trójai egy többfunkciós károkozó, amely egyrészt kiszolgáltatottá teszi a számítógépeket a külső támadásokkal szemben, másrészt egyéb vírusok, trójai programok terjesztéséből is kiveszi a részét. Ennek megfelelően a kártékony program egy hátsó kaput létesít, amelyen keresztül fogadja a terjesztői által kiadott parancsokat, amiket aztán rögtön végre is hajt. Emellett pedig egy rendszeresen frissített konfigurációs állomány révén egyéb kártevőket szerez be az internetről, amelyeket fel is telepít a számítógépre.

A trójai egy Adobe frissítésnek próbálja kiadni magát. Ezért az Adobe Acrobat könyvtárába másolja be a saját állományait, amelyek között egy PDF, valamint egy naplófájl is megtalálható. Amennyiben Acrobat mappát nem talált, akkor gondoskodik annak létrehozásáról.

Megoldás

Frissítse a víruskereső adatbázisát

Hivatkozások

OTHER:http:http://www.isbk.hu/members/vir.php?id=2002


Legfrissebb sérülékenységek
CVE-2025-21186 – Microsoft Access Remote Code Execution sebezhetősége
CVE-2025-21308 – Windows Themes Spoofing sebezhetősége
CVE-2025-21275 – Windows App Package Installer Elevation of Privilege sebezhetősége
CVE-2025-21335 – Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free sebezhetősége
CVE-2025-21334 – Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free sebezhetősége
CVE-2025-21333 – Microsoft Windows Hyper-V NT Kernel Integration VSP Heap-based Buffer Overflow sebezhetősége
CVE-2024-41713 – Mitel MiCollab Path Traversal sérülékenysége
CVE-2024-55550 – Mitel MiCollab Path Traversal sérülékenysége
CVE-2021-44207 – Acclaim Systems USAHERDS Use of Hard-Coded Credentials sérülékenysége
CVE-2024-12356 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) Command Injection sérülékenysége
Tovább a sérülékenységekhez »