Adwind káros szoftver

CH azonosító

CH-14109

Angol cím

Adwind malware

Felfedezés dátuma

2017.06.22.

Súlyosság

Közepes

Érintett rendszerek

Linux
Windows
iOS

Érintett verziók

Összes Microsoft Windows, Apple iOS és Linux disztribúciókat futtató rendszerek.

Összefoglaló

Az Adwind trójai, más néven Adwind RAT (Remote Access Tool), JSocket, jRat, stb. egy JAVA nyelven írt vírus, amely bármilyen operációs rendszeren képes futni. Miután megfertőzte a célpontot, hátsó kaput nyit a számítógépen. Képes személyes információkat lopni és akár a teljes irányítása alá is vonhatja a célszámítógépet. A vírus többnyire e-mail csatolmányban terjed.

Leírás

A trójai az alábbi problémákat okozhatja a számítógépen:

  • képernyőképeket készít;
  • hozzáfér a webkamerához;
  • hozzáfér a fájlrendszerhez: olvashat, írhat, törölhet fájlokat;
  • letölthet és futtathat fájlokat, programokat;
  • elmentheti a billentyűleütéseket;
  • lejátszhat hangüzeneteket;
  • manipulálhatja az egér és billentyűzet működését.

Megoldási javaslatok

A következő mappákban érdemes körültekintően ellenőrizni és törölni a vírussal összeköthető fájlokat és mappákat:
%UserProfile%Application DataIexplorerChrome.jar
%UserProfile%Application DataIexplorerDesktop.ini
%Temp%JNativeHook_[RANDOM DIGITS].dll
%UserProfile%.plugins201.server
%UserProfile%.plugins202.server
%UserProfile%.plugins203.server
%UserProfile%.plugins204.server
%UserProfile%.plugins205.server
%UserProfile%.plugins206.server
%UserProfile%.plugins207.server
%UserProfile%.plugins208.server
%UserProfile%.plugins209.server
%UserProfile%logss

A Windows Defender Antivirus (Windows 10, Windows 8.1), a Microsoft Security Essentials (Windows 7, Windows Vista), a Microsoft Safety Scanner és a Norton Power Eraser (NPE) képes felismerni a vírust és annak variánsait, amelyek további leírása és letöltési, telepítési útmutatója az alábbi hivatkozásokon érhető el.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
CVE-2025-1094 – PostgreSQL sérülékenysége
CVE-2025-21377 – NTLM Hash Disclosure Spoofing sebezhetősége
CVE-2025-21194 – Microsoft Surface Security Feature Bypass sebezhetősége
CVE-2025-21418 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sebezhetősége
CVE-2025-21391 – Windows Storage Elevation of Privilege sebezhetősége
Tovább a sérülékenységekhez »