Adwind káros szoftver

CH azonosító

CH-14109

Angol cím

Adwind malware

Felfedezés dátuma

2017.06.22.

Súlyosság

Közepes

Érintett rendszerek

Linux
Windows
iOS

Érintett verziók

Összes Microsoft Windows, Apple iOS és Linux disztribúciókat futtató rendszerek.

Összefoglaló

Az Adwind trójai, más néven Adwind RAT (Remote Access Tool), JSocket, jRat, stb. egy JAVA nyelven írt vírus, amely bármilyen operációs rendszeren képes futni. Miután megfertőzte a célpontot, hátsó kaput nyit a számítógépen. Képes személyes információkat lopni és akár a teljes irányítása alá is vonhatja a célszámítógépet. A vírus többnyire e-mail csatolmányban terjed.

Leírás

A trójai az alábbi problémákat okozhatja a számítógépen:

  • képernyőképeket készít;
  • hozzáfér a webkamerához;
  • hozzáfér a fájlrendszerhez: olvashat, írhat, törölhet fájlokat;
  • letölthet és futtathat fájlokat, programokat;
  • elmentheti a billentyűleütéseket;
  • lejátszhat hangüzeneteket;
  • manipulálhatja az egér és billentyűzet működését.

Megoldási javaslatok

A következő mappákban érdemes körültekintően ellenőrizni és törölni a vírussal összeköthető fájlokat és mappákat:
%UserProfile%Application DataIexplorerChrome.jar
%UserProfile%Application DataIexplorerDesktop.ini
%Temp%JNativeHook_[RANDOM DIGITS].dll
%UserProfile%.plugins201.server
%UserProfile%.plugins202.server
%UserProfile%.plugins203.server
%UserProfile%.plugins204.server
%UserProfile%.plugins205.server
%UserProfile%.plugins206.server
%UserProfile%.plugins207.server
%UserProfile%.plugins208.server
%UserProfile%.plugins209.server
%UserProfile%logss

A Windows Defender Antivirus (Windows 10, Windows 8.1), a Microsoft Security Essentials (Windows 7, Windows Vista), a Microsoft Safety Scanner és a Norton Power Eraser (NPE) képes felismerni a vírust és annak variánsait, amelyek további leírása és letöltési, telepítési útmutatója az alábbi hivatkozásokon érhető el.


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »