Backloader trójai

CH azonosító

CH-12430

Angol cím

Backloader trojan

Felfedezés dátuma

2015.07.13.

Súlyosság

Alacsony

Érintett rendszerek

Apple
Mac OS X

Érintett verziók

Mac OS X

Összefoglaló

A Backloader trójai szoros kapcsolatban áll azzal a Dropped nevű kártékony programmal, amelynek segítségével felkerül a rendszerekre. A Backloader fontos jellemzője, hogy kizárólag a Mac OS X alapú rendszereket képes megfertőzni, és azokon tudja végrehajtani a nemkívánatos műveleteit.

Leírás

A trójai alapvetően kétféleképpen veszélyezteti a számítógépeket. Egyrészt egy hátsó kapun keresztül szabad bejárást biztosít azokra, másrészt pedig további nemkívánatos alkalmazások terjesztéséből veszi ki a részét.

A Backloader mindössze egy fájlt hoz létre a rendszereken, majd rendszerinformációkat szivárogtat ki. Elsősorban a számítógépre, az operációs rendszerre és az aktuális felhasználói fiókra vonatkozó adatokat gyűjti össze, illetve továbbítja a terjesztőinek.

A trójai a tevékenységének csak azután lát neki, hogy meggyőződött arról, hogy van élő internetkapcsolat.

Technikai részletek

  1. Létrehozza a következő állományokat: /Users/Shared/dufh
  2. Ellenőrzi, hogy van-e élő internetkapcsolat.
  3. Kapcsolódik egy távoli vezérlőszerverhez.
  4. Nyit egy hátsó kaput.
  5. Rendszerinformációkat szivárogtat ki.
  6. Interneten keresztül letölt egy konfigurációs állományt.
  7. További kártékony fájlokat szerez be.
  8. Módosítja a lementett állományokhoz tartozó jogosultságokat (755).
  9. Elindítja a letöltött programokat.

Megoldás

Frissítse az antivírus-szoftver adatbázisát a kártevő felismeréséhez és eltávolításához.


Legfrissebb sérülékenységek
CVE-2023-33960 – OpenProject sérülékenysége
CVE-2023-32324 – OpenPrinting CUPS sérülékenysége
CVE-2023-28066 – Dell OS Recovery Tool sérülékenysége
CVE-2023-26278 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-26277 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-33175 – Python ToUI modul sérülékenysége
CVE-2023-27988 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-32074 – Nextcloud User OIDC (OpenID Connect) sérülékenysége
CVE-2023-0950 – LibreOffice sérülékenysége
CVE-2023-2868 – Barracuda Email Security Gateway sérülékenysége
Tovább a sérülékenységekhez »