Rhubot trójai

CH azonosító

CH-11119

Angol cím

Trojan.Rhubot

Felfedezés dátuma

2014.05.07.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft

Érintett verziók

Windows 2000, Windows 7, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows Server 2008, Windows Vista, Windows XP

Összefoglaló

A Trojan.Rhubot egy trójai kártevő, amely elosztott szolgáltatás megtagadásos (DDoS) támadásra használhatja fel a fertőzött számítógépet.

Leírás

A következő fájlokat hozza létre a fertőzött rendszeren:

 

  • %UserProfile%Application Datamsup1.exe
  • %UserProfile%Application Datamsup10.exe
  • %UserProfile%Application Datamsup11.exe
  • %UserProfile%Application Datamsup12.exe
  • %UserProfile%Application Datamsup13.exe
  • %UserProfile%Application Datamsup14.exe
  • %UserProfile%Application Datamsup15.exe
  • %UserProfile%Application Datamsup16.exe
  • %UserProfile%Application Datamsup17.exe
  • %UserProfile%Application Datamsup18.exe
  • %UserProfile%Application Datamsup19.exe
  • %UserProfile%Application Datamsup2.exe
  • %UserProfile%Application Datamsup20.exe
  • %UserProfile%Application Datamsup3.exe
  • %UserProfile%Application Datamsup4.exe
  • %UserProfile%Application Datamsup5.exe
  • %UserProfile%Application Datamsup6.exe
  • %UserProfile%Application Datamsup7.exe
  • %UserProfile%Application Datamsup8.exe
  • %UserProfile%Application Datamsup9.exe

 

Számos új értéket hoz létre a registry alábbi kulcsához:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun”[RANDOM CHARACTERS]”

A következő címekhez próbál csatlakozni:

 

  • vsehnahuy.com
  • blog32.ru
  • tryboots.ru
  • 91.226.127.175
  • teleon2.ru
  • aktualisieren-soft.ru

 

Az alábbi tevékenységeket hajthatja végre:

  • Lekéri a cél weboldalak listáját
  • DDoS Támadásban haználna fel a fertőzött gépet.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
WinZip Mark-of-the-Web kezelési sérülékenysége – WinZip Mark-of-the-Web kezelési sérülékenysége
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-10224 – Linux ScanDeps sérülékenysége
CVE-2024-11003 – Linux needrestart sérülékenysége
CVE-2024-48992 – Linux needrestart sérülékenysége
CVE-2024-48991 – Linux needrestart sérülékenysége
CVE-2024-48990 – Linux needrestart sérülékenysége
Tovább a sérülékenységekhez »