Adwind káros szoftver

CH azonosító

CH-14109

Angol cím

Adwind malware

Felfedezés dátuma

2017.06.22.

Súlyosság

Közepes

Érintett rendszerek

Linux
Windows
iOS

Érintett verziók

Összes Microsoft Windows, Apple iOS és Linux disztribúciókat futtató rendszerek.

Összefoglaló

Az Adwind trójai, más néven Adwind RAT (Remote Access Tool), JSocket, jRat, stb. egy JAVA nyelven írt vírus, amely bármilyen operációs rendszeren képes futni. Miután megfertőzte a célpontot, hátsó kaput nyit a számítógépen. Képes személyes információkat lopni és akár a teljes irányítása alá is vonhatja a célszámítógépet. A vírus többnyire e-mail csatolmányban terjed.

Leírás

A trójai az alábbi problémákat okozhatja a számítógépen:

  • képernyőképeket készít;
  • hozzáfér a webkamerához;
  • hozzáfér a fájlrendszerhez: olvashat, írhat, törölhet fájlokat;
  • letölthet és futtathat fájlokat, programokat;
  • elmentheti a billentyűleütéseket;
  • lejátszhat hangüzeneteket;
  • manipulálhatja az egér és billentyűzet működését.

Megoldási javaslatok

A következő mappákban érdemes körültekintően ellenőrizni és törölni a vírussal összeköthető fájlokat és mappákat:
%UserProfile%Application DataIexplorerChrome.jar
%UserProfile%Application DataIexplorerDesktop.ini
%Temp%JNativeHook_[RANDOM DIGITS].dll
%UserProfile%.plugins201.server
%UserProfile%.plugins202.server
%UserProfile%.plugins203.server
%UserProfile%.plugins204.server
%UserProfile%.plugins205.server
%UserProfile%.plugins206.server
%UserProfile%.plugins207.server
%UserProfile%.plugins208.server
%UserProfile%.plugins209.server
%UserProfile%logss

A Windows Defender Antivirus (Windows 10, Windows 8.1), a Microsoft Security Essentials (Windows 7, Windows Vista), a Microsoft Safety Scanner és a Norton Power Eraser (NPE) képes felismerni a vírust és annak variánsait, amelyek további leírása és letöltési, telepítési útmutatója az alábbi hivatkozásokon érhető el.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
CVE-2025-21204 – Windows Process Activation Elevation of Privilege sebezhetősége
CVE-2025-32432 – Craft CMS RCE sebezhetősége
CVE-2025-1976 – Broadcom Brocade Fabric OS Code Injection sebezhetősége
CVE-2025-31324 – SAP NetWeaver sebezhetősége
CVE-2025-2492 – ASUS Router AiCloud sérülékenysége
CVE-2025-42599 – Active! mail sérülékenysége
CVE-2025-31200 – Apple Memory Corruption sérülékenysége
Tovább a sérülékenységekhez »