Drigo trójai

CH azonosító

CH-11809

Angol cím

Infostealer.Drigo

Felfedezés dátuma

2014.11.13.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft

Érintett verziók

Microsoft

Összefoglaló

A Drigo érdekes módját választotta annak, hogy a terjesztőit értékes információkkal lássa el. Ugyan adatlopásra specializálódott, azonban nem szokványos módon próbál bizalmas adatokhoz hozzájutni. A károkozó dokumentumok, Excel fájlok, PowerPoint prezentációk eltulajdonítására alkalmas. A terjesztői pedig úgy gondolták, hogy az ilyen típusú állományok tárolásához nem saját szervert alkalmaznak, hanem inkább igénybe veszik a Google szolgáltatásait. Ennek megfelelően a trójai egy előre meghatározott Drive fiókba tölti fel az összegyűjtött fájlokat. A Drigo alapvetően nagyon kevés módosítást eszközöl a számítógépeken. Azokon mindössze néhány új könyvtárat és fájlt hoz létre, majd a regisztrációs adatbázis kiegészítésével gondoskodik arról, hogy a Windows minden újraindításakor automatikusan betöltődhessen. Amint a kezdeti feladataival végez, akkor rögtön nekilát a számára érdekes állományok felkutatásához. 

Leírás

1. Létrehozza a következő mappákat, amelyekbe bemásolja a saját állományát:
C:recycled
%UserProfile%PrintHoodHood

2. A regisztrációs adatbázist kiegészíti az alábbi értékkel:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun”[fájlnév]” = “C:[elérési útvonal][fájlnév].exe”

3. Összegyűjti az alábbi kiterjesztésekkel rendelkező állományokat:
.doc
.docx
.xls
.xlsx
.ppt
.pptx
.pdf
.txt

4. A fenti állományokat feltölti a Google Drive-ra.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »