Összefoglaló
A Prifou egy, a webböngészők manipulálására fejlesztett kártékony kód.
Leírás
A Prifou trójai elsősorban a webböngészők manipulálásában jeleskedik. Ehhez a vírusírók különböző bővítményeket is fejlesztettek, amelyek segítségével a károkozó reklámokat tud beszúrni a helyi számítógépekre letöltött weboldalakba. Annak érdekében, hogy ez a háttérben megtörténhessen, egy Windows-os rendszerfolyamatot is megfertőz, ami a felismerését is megnehezíti.
A Prifou ütemezett feladatok révén gondoskodik arról, hogy rendszeres időközönként csatlakozzon egy távoli kiszolgálóhoz, és arról letöltse a frissítéseit. Ekkor a károkozó olyan információkhoz is hozzájut, amelyek a megjelenítendő hirdetésekre vonatkoznak.
Technikai részletek:
1. Megfertőzi a rundll32.exe folyamatot.
2. Létrehoz egy ütemezett feladatot, amivel rendszeresen ellenőrzi a frissítéseit.
3. Szükség esetén letölti a frissítéseit.
4. Különféle bővítményeket telepít a webböngészőkhöz.
5. Reklámokat jelenít meg.
Megoldás
Használjon offline biztonsági mentést. Naprakész vírusirtó és tűzfal használata.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Trójai
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.microsoft.com
Egyéb referencia: isbk.hu