Yontoo

CH azonosító

CH-10057

Angol cím

Yontoo

Felfedezés dátuma

2013.11.27.

Súlyosság

Közepes

Érintett rendszerek

Chrome
Google
Internet Explorer
Microsoft

Érintett verziók

Windows XP, Vista, 7 , 8

Összefoglaló

A yontoo egy nemkívánatos szoftver, ami böngésző bővítményként települ, és reklámokat jelenít meg a fertőzott rendszeren.

Leírás

A program kizárólag manuálisan települ, általában másik programmal együtt a háttérben.

Jelenlegi változataiban, a Google, és az Amazon  weboldalak megnyitásakor mutat reklámokat, és Internet Explorer, Mozilla Firefox, illetve Google Chrome böngészők beépülő moduljaként tud telepulni.

Létrehozza a következő könyvtárakat: 

  • %APPDATA% yontoo
  • %ProgramFiles% yontoo
  • %ProgramFiles% yontoo layers runtime
  • %ProgramFiles% yontoo layers client

Ezekbe a mappákba másolja a következő fájlokat:

  • YontooLayers.crx
  • YontooIECLient.dll
  • Y2Desktop.Updater.exe
  • sqlite3.exe
  • OptChrome.exe

A Google Chrome bővítményéhez létrehoz egy könyvtárat:  

%LCALAPPDATA%googlechromeuser datadefaultextensionsniapdbllcanepiiimjjndipklodoedlc

Az alábbi fájlok mutatják, hogy a program telepítve lehet a számítógépen:

  • YontooLayers.crx
  • YontooIECLient.dll
  • Y2Desktop.Updater.exe

 

 

 

 

 

Megoldás

Tiltsa le, és törölje kiegészítő modult.

Támadás típusa

Other (Egyéb)

Hatás

Unknown (Ismeretlen)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: www.microsoft.com


Legfrissebb sérülékenységek
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
CVE-2023-42793 – JetBrains TeamCity sérülékenysége
CVE-2023-41179 – Trend Micro Apex One és Worry-Free Business Security sebezhetősége
Tovább a sérülékenységekhez »