Addlyrics kéretlen reklámok

CH azonosító

CH-9715

Angol cím

Addlyrics

Felfedezés dátuma

2013.08.28.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft

Érintett verziók

Windows

Összefoglaló

Az adware program hirdetéseket jeleníti meg, melyek feltérképezik a webes böngészési sszokásokat.

Leírás

Az adware program hirdetéseket jeleníti meg, melyek feltérképezik a webes böngészési sszokásokat. Az Addlyrics képes telepíti magát, a Chrome, az Internet Explorer, és a Firefox-hoz is.

Az AddLyrics a YouTube kapcsán egy speciális funkcióval is rendelkezik. Ennek segítségével különféle kínai nyelvű verseket képes megjeleníteni abban az esetben, amikor a felhasználó a népszerű videomegosztót böngészi.

Technikai folyamatok:

1. Az Internet Explorerhez egy bővítményt ad hozzá.
Ehhez a következő állományokat hozza létre:
%ProgramFiles%/AddLyricsfolderAddLyrics.dll
%ProgramFiles%/AddLyricsfolderr.log
%ProgramFiles%/AddLyricsfolderYTLUpdater.exe

2. A Chrome böngészőt egy bővítménnyel egészíti ki egy Chrome.crx fájl
révén a következők szerint:
%APPDATA%GoogleChromeUser
DataDefaultExtensions[…]1.0_0addlyrics128.png
%APPDATA%GoogleChromeUser
DataDefaultExtensions[…]1.0_0addlyrics16.png
%APPDATA%GoogleChromeUser
DataDefaultExtensions[…]1.0_0addlyrics48.png
%APPDATA%GoogleChromeUser
DataDefaultExtensions[…]1.0_0background.html
%APPDATA%GoogleChromeUser
DataDefaultExtensions[…]1.0_0background.js
%APPDATA%GoogleChromeUser
DataDefaultExtensions[…]1.0_0contentscript.js
%APPDATA%GoogleChromeUser DataDefaultExtensions[…]1.0_0no
nomanifest.json

3. A Firefox böngészőhöz egy kiegészítőt telepít. Ehhez az alábbi fájlokat
másolja fel a rendszerre:
%ProgramFiles%AddLyricsFFchrome.manifest
%ProgramFiles%AddLyricsFFchromecontentaddlyrics32.png
%ProgramFiles%AddLyricsFFchromecontentmain.js
%ProgramFiles%AddLyricsFFchromecontentoverlay.xul
%ProgramFiles%AddLyricsFFinstall.rdf
%ProgramFiles%AddLyricsFF

4. Létrehoz egy ütemezett feladatot, amelynek segítségével minden nap
lefuttatja az YTLUpdater.exe nevű állományát.

5. Webböngészés közben különféle reklámokat jelenít meg.

6. A YouTube böngészése közben megjelenít egy kínai verset.

Megoldás

A víruskereső rendszeres frissítése.

Támadás típusa

Other (Egyéb)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Egyéb referencia: www.microsoft.com


Legfrissebb sérülékenységek
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-68428 – jsPDF path traversal sérülékenysége
Tovább a sérülékenységekhez »