Premele trójai

CH azonosító

CH-10648

Angol cím

Trojan.Premele

Felfedezés dátuma

2014.02.16.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows 7

Érintett verziók

Windows 2000
Windows 7
Windows 95
Windows 98
Windows Me
Windows NT
Windows Server 2003
Windows Server 2008
Windows Vista
Windows XP

Összefoglaló

A Trojan.Premele egy olyan trójai, mely potenciálisan veszélyes fájlokat tölthet le a fertőzött számítógépre.

Leírás

A trójai egy hamis Adobe Flash frissítésként érkezik, és manuális telepítést és futtatást igényel.

Futáskor az alábbi fájlokat hozza létre a malware:

  • %AllUsersProfile%ms[RANDOM LETTERS FILE NAME].exe 

A program az állandó futás érdekében az alábbi bejegyzést teszi a regisztrációs adatbázisban:

  • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerRun”27677″ = “%Windir%docume~1alluse~1ms[RANDOM LETTERS FILE NAME].exe” 

A trójai az alábbi módosításokat hajtja végre a regisztrációs adatbázisban

  • HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer”TaskbarNoNotification” = “1”
  • HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer”HideSCAHealth” = “1”
  • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorer”HideSCAHealth” = “1”
  • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorer”TaskbarNoNotification” = “1”
  • HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccess”Start” = “4”
  • HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceswscsvc”Start” = “4”
  • HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceswuauserv”Start” = “4”
  • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem”EnableLUA” = “0”

A trójai az alábbi helyekhez csatlakozhat:

  • [http://]premium.zam99.com/google_checkout/library/and/gate[REMOVED]
  • [http://]premium.1981tokyo.com/google_checkout/library/and/gate[REMOVED]
  • [http://]premium.zeez-shock.com/google_checkout/library/and/gate[REMOVED]

A káros program potenciálisan veszélyes fájlokat tölthet le a fertőzött számítógépre.

Megoldás

Használjon vírusírtót és tűzfalat, illetve rendszeresen frissítse azokat.


Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »