Premele trójai

CH azonosító

CH-10648

Angol cím

Trojan.Premele

Felfedezés dátuma

2014.02.16.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows 7

Érintett verziók

Windows 2000
Windows 7
Windows 95
Windows 98
Windows Me
Windows NT
Windows Server 2003
Windows Server 2008
Windows Vista
Windows XP

Összefoglaló

A Trojan.Premele egy olyan trójai, mely potenciálisan veszélyes fájlokat tölthet le a fertőzött számítógépre.

Leírás

A trójai egy hamis Adobe Flash frissítésként érkezik, és manuális telepítést és futtatást igényel.

Futáskor az alábbi fájlokat hozza létre a malware:

  • %AllUsersProfile%ms[RANDOM LETTERS FILE NAME].exe 

A program az állandó futás érdekében az alábbi bejegyzést teszi a regisztrációs adatbázisban:

  • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerRun”27677″ = “%Windir%docume~1alluse~1ms[RANDOM LETTERS FILE NAME].exe” 

A trójai az alábbi módosításokat hajtja végre a regisztrációs adatbázisban

  • HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer”TaskbarNoNotification” = “1”
  • HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer”HideSCAHealth” = “1”
  • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorer”HideSCAHealth” = “1”
  • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorer”TaskbarNoNotification” = “1”
  • HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccess”Start” = “4”
  • HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceswscsvc”Start” = “4”
  • HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceswuauserv”Start” = “4”
  • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem”EnableLUA” = “0”

A trójai az alábbi helyekhez csatlakozhat:

  • [http://]premium.zam99.com/google_checkout/library/and/gate[REMOVED]
  • [http://]premium.1981tokyo.com/google_checkout/library/and/gate[REMOVED]
  • [http://]premium.zeez-shock.com/google_checkout/library/and/gate[REMOVED]

A káros program potenciálisan veszélyes fájlokat tölthet le a fertőzött számítógépre.

Megoldás

Használjon vírusírtót és tűzfalat, illetve rendszeresen frissítse azokat.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »