Backloader trójai

CH azonosító

CH-12430

Angol cím

Backloader trojan

Felfedezés dátuma

2015.07.13.

Súlyosság

Alacsony

Érintett rendszerek

Apple
Mac OS X

Érintett verziók

Mac OS X

Összefoglaló

A Backloader trójai szoros kapcsolatban áll azzal a Dropped nevű kártékony programmal, amelynek segítségével felkerül a rendszerekre. A Backloader fontos jellemzője, hogy kizárólag a Mac OS X alapú rendszereket képes megfertőzni, és azokon tudja végrehajtani a nemkívánatos műveleteit.

Leírás

A trójai alapvetően kétféleképpen veszélyezteti a számítógépeket. Egyrészt egy hátsó kapun keresztül szabad bejárást biztosít azokra, másrészt pedig további nemkívánatos alkalmazások terjesztéséből veszi ki a részét.

A Backloader mindössze egy fájlt hoz létre a rendszereken, majd rendszerinformációkat szivárogtat ki. Elsősorban a számítógépre, az operációs rendszerre és az aktuális felhasználói fiókra vonatkozó adatokat gyűjti össze, illetve továbbítja a terjesztőinek.

A trójai a tevékenységének csak azután lát neki, hogy meggyőződött arról, hogy van élő internetkapcsolat.

Technikai részletek

  1. Létrehozza a következő állományokat: /Users/Shared/dufh
  2. Ellenőrzi, hogy van-e élő internetkapcsolat.
  3. Kapcsolódik egy távoli vezérlőszerverhez.
  4. Nyit egy hátsó kaput.
  5. Rendszerinformációkat szivárogtat ki.
  6. Interneten keresztül letölt egy konfigurációs állományt.
  7. További kártékony fájlokat szerez be.
  8. Módosítja a lementett állományokhoz tartozó jogosultságokat (755).
  9. Elindítja a letöltött programokat.

Megoldás

Frissítse az antivírus-szoftver adatbázisát a kártevő felismeréséhez és eltávolításához.

Hivatkozások

Egyéb referencia: isbk.hu


Legfrissebb sérülékenységek
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
Tovább a sérülékenységekhez »