Backloader trójai

CH azonosító

CH-12430

Angol cím

Backloader trojan

Felfedezés dátuma

2015.07.13.

Súlyosság

Alacsony

Érintett rendszerek

Apple
Mac OS X

Érintett verziók

Mac OS X

Összefoglaló

A Backloader trójai szoros kapcsolatban áll azzal a Dropped nevű kártékony programmal, amelynek segítségével felkerül a rendszerekre. A Backloader fontos jellemzője, hogy kizárólag a Mac OS X alapú rendszereket képes megfertőzni, és azokon tudja végrehajtani a nemkívánatos műveleteit.

Leírás

A trójai alapvetően kétféleképpen veszélyezteti a számítógépeket. Egyrészt egy hátsó kapun keresztül szabad bejárást biztosít azokra, másrészt pedig további nemkívánatos alkalmazások terjesztéséből veszi ki a részét.

A Backloader mindössze egy fájlt hoz létre a rendszereken, majd rendszerinformációkat szivárogtat ki. Elsősorban a számítógépre, az operációs rendszerre és az aktuális felhasználói fiókra vonatkozó adatokat gyűjti össze, illetve továbbítja a terjesztőinek.

A trójai a tevékenységének csak azután lát neki, hogy meggyőződött arról, hogy van élő internetkapcsolat.

Technikai részletek

  1. Létrehozza a következő állományokat: /Users/Shared/dufh
  2. Ellenőrzi, hogy van-e élő internetkapcsolat.
  3. Kapcsolódik egy távoli vezérlőszerverhez.
  4. Nyit egy hátsó kaput.
  5. Rendszerinformációkat szivárogtat ki.
  6. Interneten keresztül letölt egy konfigurációs állományt.
  7. További kártékony fájlokat szerez be.
  8. Módosítja a lementett állományokhoz tartozó jogosultságokat (755).
  9. Elindítja a letöltött programokat.

Megoldás

Frissítse az antivírus-szoftver adatbázisát a kártevő felismeréséhez és eltávolításához.

Hivatkozások

Egyéb referencia: isbk.hu


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »