Adwind káros szoftver

CH azonosító

CH-14109

Angol cím

Adwind malware

Felfedezés dátuma

2017.06.22.

Súlyosság

Közepes

Érintett rendszerek

Linux
Windows
iOS

Érintett verziók

Összes Microsoft Windows, Apple iOS és Linux disztribúciókat futtató rendszerek.

Összefoglaló

Az Adwind trójai, más néven Adwind RAT (Remote Access Tool), JSocket, jRat, stb. egy JAVA nyelven írt vírus, amely bármilyen operációs rendszeren képes futni. Miután megfertőzte a célpontot, hátsó kaput nyit a számítógépen. Képes személyes információkat lopni és akár a teljes irányítása alá is vonhatja a célszámítógépet. A vírus többnyire e-mail csatolmányban terjed.

Leírás

A trójai az alábbi problémákat okozhatja a számítógépen:

  • képernyőképeket készít;
  • hozzáfér a webkamerához;
  • hozzáfér a fájlrendszerhez: olvashat, írhat, törölhet fájlokat;
  • letölthet és futtathat fájlokat, programokat;
  • elmentheti a billentyűleütéseket;
  • lejátszhat hangüzeneteket;
  • manipulálhatja az egér és billentyűzet működését.

Megoldási javaslatok

A következő mappákban érdemes körültekintően ellenőrizni és törölni a vírussal összeköthető fájlokat és mappákat:
%UserProfile%Application DataIexplorerChrome.jar
%UserProfile%Application DataIexplorerDesktop.ini
%Temp%JNativeHook_[RANDOM DIGITS].dll
%UserProfile%.plugins201.server
%UserProfile%.plugins202.server
%UserProfile%.plugins203.server
%UserProfile%.plugins204.server
%UserProfile%.plugins205.server
%UserProfile%.plugins206.server
%UserProfile%.plugins207.server
%UserProfile%.plugins208.server
%UserProfile%.plugins209.server
%UserProfile%logss

A Windows Defender Antivirus (Windows 10, Windows 8.1), a Microsoft Security Essentials (Windows 7, Windows Vista), a Microsoft Safety Scanner és a Norton Power Eraser (NPE) képes felismerni a vírust és annak variánsait, amelyek további leírása és letöltési, telepítési útmutatója az alábbi hivatkozásokon érhető el.


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »