Bozmub trójai

CH azonosító

CH-13103

Angol cím

Bozmub trojan

Felfedezés dátuma

2016.03.13.

Súlyosság

Alacsony

Érintett rendszerek

Linux
Mac OS
Microsoft
Solaris
Windows

Érintett verziók

Microsoft Windows, Linux, Mac OS X, Solaris

Összefoglaló

A Bozmub trójai a vírusterjesztők munkáját képes elősegíteni. Elsősorban kéretlen elektronikus levelekben terjed, amelyek mellékletében egy .jar kiterjesztésű állomány található. Amennyiben ezt a felhasználó egy olyan számítógépen nyitja meg, amely alkalmas Java kódok futtatására, akkor a trójai rögtön megfertőzi a rendszert. 

Leírás

A Bozmub trójai első lépésként néhány .mod kiterjesztésű állományt hoz létre a PC-n, majd rendszerinformációkat kérdez le. Leginkább az operációs rendszer, a hálózati beállítások, valamint az adattárolók iránt mutat fokozott kíváncsiságot. Az adatgyűjtés után kapcsolódik egy távoli kiszolgálóhoz, amelyről különböző fájlokat tölt le. Ezek között egy olyan állomány is megtalálható, amely a banki adatok lopására alkalmas Bancos trójai kódját tartalmazza. Vagyis a károkozó közvetve banki információk kiszivárogtatására is alkalmas.

Technikai részletek:

1. Létrehozza a következő állományokat:
%SystemDrive%UsersPublic[felhasználónév][felhasználónév].mod
%SystemDrive%UsersPublic[felhasználónév][felhasználónév]tt.mod
%SystemDrive%UsersPublic[felhasználónév][felhasználónév]ss.mod

2. Rendszerparamétereket kérdez le.

3. Összegyűjti a %ProgramFiles%GbPlugin mappában lévő fájlokat

4. További ártalmas programokat tölt le, illetve telepít fel.

Megoldás

  • Használjon naprakész vírusírtót!
  • Ne látogasson nem megbízható weboldalakat és ne kövessen ilyen hivatkozásokat (linkeket)!
  • Használjon offline biztonsági mentést!
  • Az eltávolításban segítséget nyújthat: Run Norton Power Eraser (NPE)

Legfrissebb sérülékenységek
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2020-7796 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery sérülékenység
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chromium CSS Use-After-Free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
Tovább a sérülékenységekhez »