Adwind káros szoftver

CH azonosító

CH-14109

Angol cím

Adwind malware

Felfedezés dátuma

2017.06.22.

Súlyosság

Közepes

Érintett rendszerek

Linux
Windows
iOS

Érintett verziók

Összes Microsoft Windows, Apple iOS és Linux disztribúciókat futtató rendszerek.

Összefoglaló

Az Adwind trójai, más néven Adwind RAT (Remote Access Tool), JSocket, jRat, stb. egy JAVA nyelven írt vírus, amely bármilyen operációs rendszeren képes futni. Miután megfertőzte a célpontot, hátsó kaput nyit a számítógépen. Képes személyes információkat lopni és akár a teljes irányítása alá is vonhatja a célszámítógépet. A vírus többnyire e-mail csatolmányban terjed.

Leírás

A trójai az alábbi problémákat okozhatja a számítógépen:

  • képernyőképeket készít;
  • hozzáfér a webkamerához;
  • hozzáfér a fájlrendszerhez: olvashat, írhat, törölhet fájlokat;
  • letölthet és futtathat fájlokat, programokat;
  • elmentheti a billentyűleütéseket;
  • lejátszhat hangüzeneteket;
  • manipulálhatja az egér és billentyűzet működését.

Megoldási javaslatok

A következő mappákban érdemes körültekintően ellenőrizni és törölni a vírussal összeköthető fájlokat és mappákat:
%UserProfile%Application DataIexplorerChrome.jar
%UserProfile%Application DataIexplorerDesktop.ini
%Temp%JNativeHook_[RANDOM DIGITS].dll
%UserProfile%.plugins201.server
%UserProfile%.plugins202.server
%UserProfile%.plugins203.server
%UserProfile%.plugins204.server
%UserProfile%.plugins205.server
%UserProfile%.plugins206.server
%UserProfile%.plugins207.server
%UserProfile%.plugins208.server
%UserProfile%.plugins209.server
%UserProfile%logss

A Windows Defender Antivirus (Windows 10, Windows 8.1), a Microsoft Security Essentials (Windows 7, Windows Vista), a Microsoft Safety Scanner és a Norton Power Eraser (NPE) képes felismerni a vírust és annak variánsait, amelyek további leírása és letöltési, telepítési útmutatója az alábbi hivatkozásokon érhető el.


Legfrissebb sérülékenységek
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
CVE-2021-41277 – Metabase GeoJSON API Local File Inclusion Sebezhetőség
CVE-2024-9465 – Palo Alto Networks Expedition SQL Injection sérülékenysége
CVE-2024-9463 – Palo Alto Networks Expedition OS Command Injection sérülékenység
CVE-2024-10914 – D-Link DNS-320, DNS-320LW, DNS-325, DNS-340L NAS termékek sérülékenysége
CVE-2024-49019 – Active Directory Certificate Services jogosultsági szint emelését lehetővé tévő sérülékenysége
CVE-2024-49040 – Microsoft Exchange Server Spoofing sebezhetősége
CVE-2024-43451 – NTLM Hash Sebezhetőség
CVE-2024-49039 – Windows Task Scheduler jogosultsági szint emelésre kihasználható sérülékenysége
CVE-2024-20418 – Cisco Unified Industrial Wireless Software for Cisco Ultra-Reliable Wireless Backhaul (URWB) Access Pointok sérülékenysége
Tovább a sérülékenységekhez »