Jiripbot trójai

CH azonosító

CH-11824

Angol cím

Backdoor.Jiripbot

Felfedezés dátuma

2014.11.23.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft

Érintett verziók

Microsoft

Összefoglaló

A Jiripbot trójai a hátsó kapuk létesítésére alkalmas károkozók közé sorolható. A célja nem más, mint hogy az általa megfertőzött számítógépeket kiszolgáltatottá tegye a külső támadásokkal szemben, és a PC-k erőforrásaihoz való hozzáférést biztosítsa a kiberbűnözők számára. A támadók egyebek mellett az alábbi feladatok elvégzésére vehetik rá a szerzeményüket:

  •  parancssorból végrehajtható utasítások futtatása
  •  fájlok törlése
  •  a károkozó frissítése
  •  a károkozó eltávolítása.

A Jiripbot további fontos sajátossága, hogy a fertőzött számítógépekről rendszerinformációkat szivárogtat ki. Ezek között felhasználói fiókokra vonatkozó adatok éppúgy megtalálhatóak lehetnek, mint az operációs rendszer legfontosabb paramétereiről árulkodó információk.

Leírás

1. Létrehozza a következő állományt:
%UserProfile%Application DataAcerLiveUpdater.exe

2. Kapcsolódik egy távoli vezérlőszerverhez.

3. A regisztrációs adatbázishoz hozzáadja az alábbi értékeket:
HKEY_CURRENT_USERSoftwareAcer”Preferences” = “[…]”
HKEY_CURRENT_USERSoftwareAcer”Options” = “[…]”
HKEY_CURRENT_USERSoftwareAcer”UPDATE_ID” = “[…]”
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun”Acer LiveUpdater” = “%UserProfile%Application DataAcerLiveUpdater.exe”

4. Összegyűjti az alábbi rendszerinformációkat:
– operációs rendszer paraméterei
– felhasználói adatok
– területi beállítások
– proxy beállítások

5. Nyit egy hátsó kaput, és fogadja a támadók parancsait.

Megoldás

Frissítse a víruskereső adatbázisát.


Legfrissebb sérülékenységek
CVE-2023-38823 – Tenda AC routerek sérülékenysége
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
CVE-2023-42793 – JetBrains TeamCity sérülékenysége
Tovább a sérülékenységekhez »