Win32/Junintian.A trójai

CH azonosító

CH-13880

Angol cím

Win32/Junintian.A

Felfedezés dátuma

2017.02.12.

Súlyosság

Közepes

Érintett rendszerek

Microsoft
Windows

Érintett verziók

Microsoft Windows

Összefoglaló

A Win32/Junintian.A egy olyan trójai, amely kéretlen leveleket küld az áldozat eszközéről.

Leírás

A rendszer a fertőzést követően az alábbi IP címre próbál meg csatlakozni, ahonnan aztán – a kéretlen levelek küldését elősegítő – utasításokat és beállításokat fogadhat:

  • 91.220.131.93 via UDP port 50014

A trójai elhiteti az érintett rendszerrel, hogy ő is egy rendszerprogram, méghozzá az alábbi paraméterekkel:

In subkey: HKLMSYSTEMCurrentControlSetServicesEventLogApplications3svc
Sets value: “EventMessageFile” 
With data: “<Malware File>”

In subkey: HKLMSYSTEMCurrentControlSetServicesEventLogApplications3svc
Sets value: “TypesSupported” 
With data: “0x00000007” (REG_DWORD)

Megoldás

Használjon naprakész vírusírtó szoftvert

Hivatkozások

Egyéb referencia: www.microsoft.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2022-30190 – Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution sérülékenysége
CVE-2025-24016 – Wazuh Server Deserialization of Untrusted Data sérülékenysége
CVE-2025-33053 – Web Distributed Authoring and Versioning (WebDAV) External Control of File Name or Path sérülékenysége
CVE-2025-32433 – Erlang Erlang/OTP SSH Server Missing Authentication for Critical Function sérülékenysége
CVE-2024-42009 – RoundCube Webmail Cross-Site Scripting sérülékenysége
CVE-2025-21479 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2025-5419 – Google Chromium V8 Out-of-Bounds Read and Write sérülékenysége
CVE-2025-27038 – Qualcomm Multiple Chipsets Use-After-Free sérülékenysége
CVE-2025-21480 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
Tovább a sérülékenységekhez »