Trojan.Turla

CH azonosító

CH-10462

Angol cím

Trojan.Turla

Felfedezés dátuma

2014.01.12.

Súlyosság

Alacsony

Összefoglaló

A Trojan.Turla egy trójai kártevő, amely hátsókaput nyit a számítógépen és információkat szerez meg a fertőzött gépről.

Leírás

A Turla a következő fájlokat, registry bejegyzéseket és szolgáltatást hozza létre:

  • %CurrentFolder%SPUNINSTvt.bin
  • %Windir%resin.bin
  • %System%vtmon.bin
  • %System%driversmrxdmb.sys
  • %System%driversnmnu.sys
  • %Windir%$NtU*mtmon.sdb
  • %Windir%$NtU*scmp.bin
  • %Windir%$NtU*cmp.bin

 

  • HKEY_LOCAL_MACHINESYSTEMSelect”Default” = “01”
  • HKEY_LOCAL_MACHINESYSTEMSelect”LastKnownGood” = “01”
  • HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesnmnu”DisplayName”= “nmnu”
  • HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesnmnu”ImagePath” = “%System%driversnmnu.sys”

Service name: mrxdmb
Image Path: %System%driversmrxdmb.sys

A Turla az alábbi C&C szerverekhez próbál csatlakozni:

  • nightday.comxa.com
  • sanky.sportsontheweb.net
  • tiger.netii.net
  • north-area.bbsindex.com

Megoldás

Frissítse a víruskereső adatbázisát.

Hivatkozások

Egyéb referencia: www.symantec.com


Legfrissebb sérülékenységek
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
CVE-2021-41277 – Metabase GeoJSON API Local File Inclusion Sebezhetőség
CVE-2024-9465 – Palo Alto Networks Expedition SQL Injection sérülékenysége
CVE-2024-9463 – Palo Alto Networks Expedition OS Command Injection sérülékenység
CVE-2024-10914 – D-Link DNS-320, DNS-320LW, DNS-325, DNS-340L NAS termékek sérülékenysége
CVE-2024-49019 – Active Directory Certificate Services jogosultsági szint emelését lehetővé tévő sérülékenysége
CVE-2024-49040 – Microsoft Exchange Server Spoofing sebezhetősége
CVE-2024-43451 – NTLM Hash Sebezhetőség
CVE-2024-49039 – Windows Task Scheduler jogosultsági szint emelésre kihasználható sérülékenysége
CVE-2024-20418 – Cisco Unified Industrial Wireless Software for Cisco Ultra-Reliable Wireless Backhaul (URWB) Access Pointok sérülékenysége
Tovább a sérülékenységekhez »