Infostealer.Bankeiya trójai

CH azonosító

CH-10638

Angol cím

Infostealer.Bankeiya

Felfedezés dátuma

2014.02.26.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows 7

Érintett verziók

Windows 2000
Windows 7
Windows 95
Windows 98
Windows Me
Windows NT
Windows Server 2003
Windows Server 2008
Windows Vista
Windows XP

Összefoglaló

Az Infostealer.Bankeiya egy olyan trójai, amely átirányítja a fertőzött számítógép internetforgalmát, majd megkísérel információt lopni bizonyos weboldalakról.

Leírás

Amikor a trójai fut, az alábbi módosítást végzi a regisztrációs adatbázisban, annak érdekében, hogy a káros kód fusson a Windows indulásakor:

  • HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun”IcpIpCfg” = “Rundll32 “%UserProfile%Application Data[RANDOM FILE NAME].dll” MainThread” 

Ezt követően a trójai megkísérli letölteni a konfigurációs beállításokat az alábbi URL-ről:

  • http://profile.hatena.ne.jp/ml[RANDOM NUMBER] 

Majd frissítés előtt elmenti a beállításokat az alábbi fájlba:

  • %UserProfile%Application Dataini.ini 

A káros program elküldi az operációs rendszer verziószámát a http://www.bttxs.com/getp.asp?MAC=&VER=[OS VERSION] helyre.

Ezután a trójai figyeli az Internet Explorer forgalmát az alábbi online banki oldalakhoz kapcsolódóan:

  • https://direct.jp-bank.japanpost.jp/tp1web/U010101SCK.do?link_id=ycDctLgn
  • https://web4.ib.mizuhobank.co.jp/servlet/mib?xtr=EmfLogOff&NLS=JP

Amikor a fenti URL-t látogatja a felhasználó, a káros program egy hamis bejelentési képernyőt aktivál a banki adatok ellopása érdekében. Sikeres tevékenység esetén a program értesíti a támadót a banki adatokról.

Megoldás

Használjon vírusírtót és tűzfalat, illetve rendszeresen frissítse azokat.


Legfrissebb sérülékenységek
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
CVE-2025-43529 – Apple Multiple Products Use-After-Free WebKit sérülékenysége
CVE-2025-21621 – GeoServer Reflected Cross-Site Scripting (XSS) sérülékenység
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
Tovább a sérülékenységekhez »