Silcon.A trójai

CH azonosító

CH-12963

Angol cím

Silcon.A trojan

Felfedezés dátuma

2016.01.20.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows

Érintett verziók

Microsoft Windows

Összefoglaló

A Silcon.A trójai legszembetűnőbb jellemzője, hogy előszeretettel babrál az ütemezett feladatokkal. Ekkor új feladatokat hoz létre, meglévőket indít el vagy töröl. Ezzel eléri egyebek mellett, hogy a rendszeren automatikusan be tudjon töltődni, illetve az egyes feladatait tervszerűen hajthassa végre.

Leírás

A Silcon.A a 80-as porton keresztül kapcsolódik távoli kiszolgálókhoz, amelyekről további nemkívánatos állományokat tölt le. Emellett adatszivárogtatásban is szerephez juthat, és egy hátsó kapun keresztül különféle parancsok végrehajtására is rávehető.

Technikai részletek:

1. Létrehozza a következő állományt:
%ProgramData%microsoftracstatedataracmetadata.dat

2. Módosítja az ütemezett feladatokat, aminek során új feladatokat hoz létre, illetve meglévőket töröl.

3. Windows-os folyamatokat fertőz meg, és azok mögül fut.

4. Kapcsolódik távoli kiszolgálókhoz a 80-as porton keresztül.

5. További kártékony programokat szerez be.

6. Nyit egy hátsó kaput.

7. Esetenként szerepet kaphat adatszivárogtatásban.

Megoldás

  • Használjon offline biztonsági mentést.
  • Használjon naprakész vírusítró szoftvert.
  • Bizonyosodjon meg róla, hogy a programjai a lehető legkisebb jogosultsági szinten futnak.
  • Az eltávolításban segítséget nyújthat: Microsoft Safety Scanner

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-3931 – Multi-Router Looking Glass (MRLG) Buffer Overflow sérülékenysége
CVE-2016-10033 – PHPMailer Command Injection sérülékenysége
CVE-2019-5418 – Rails Ruby on Rails Path Traversal sérülékenysége
CVE-2019-9621 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2016-4484 – Linux sérülékenység
CVE-2025-32463 – Linux sérülékenység
CVE-2025-32462 – Linux sérülékenység
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
Tovább a sérülékenységekhez »