Összefoglaló
A Mabjet trójai nem abból a célból készült, hogy a fertőzött számítógépeken hosszú távú jelenlétre tegyen szert. Mi sem bizonyítja mindezt jobban, mint hogy a jelenlegi variánsa nem is hoz létre állományokat a rendszereken, illetve olyan módosításokat sem végez, amelyek révén a Windows újraindítása után is be tudna töltődni. Ehelyett arra koncentrál, hogy további nemkívánatos alkalmazásokkal halmozza a számítógépeket. Természetesen az általa letöltött és feltelepített szoftverek, károkozók már jóval nagyobb felfordulást okozhatnak.
Leírás
A Mabjet az internetkapcsolat meglétének ellenőrzése után egy vezérlőszerverrel veszi fel a kapcsolatot, és nyit egy hátsó kaput. Ezen keresztül képes parancsok fogadására, illetve adatok kiszivárogtatására. A trójai elsősorban rendszerinformációkat juttat el a terjesztőihez, akik ezáltal pontosan felmérhetik, hogy hány számítógépre került fel a szerzeményük, és a fertőzött rendszerek a világ mely táján működnek.
Technikai részletek:
1. Létrehoz egy mutexet annak érdekében, hogy egyszerre csak egy példányban fusson.
2. Ellenőrzi, hogy van-e elő internetkapcsolat.
3. Kapcsolódik távoli kiszolgálókhoz.
4. Kártékony programokhoz tartozó állományokat tölt le.
5. A beszerzett kártékony programokat feltelepíti.
6. Nyit egy hátsó kaput, és fogadja a terjesztői által kiadott parancsokat.
7. Megpróbálja meghatározni a PC földrajzi helyét.
8. Adatokat tölt fel a vezérlőszerverére.
Megoldás
Frissítse az antivírus-szoftver adatbázisát a kártevő felismeréséhez és eltávolításához.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.microsoft.com
Egyéb referencia: isbk.hu