Jiripbot trójai

CH azonosító

CH-11824

Angol cím

Backdoor.Jiripbot

Felfedezés dátuma

2014.11.23.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft

Érintett verziók

Microsoft

Összefoglaló

A Jiripbot trójai a hátsó kapuk létesítésére alkalmas károkozók közé sorolható. A célja nem más, mint hogy az általa megfertőzött számítógépeket kiszolgáltatottá tegye a külső támadásokkal szemben, és a PC-k erőforrásaihoz való hozzáférést biztosítsa a kiberbűnözők számára. A támadók egyebek mellett az alábbi feladatok elvégzésére vehetik rá a szerzeményüket:

  •  parancssorból végrehajtható utasítások futtatása
  •  fájlok törlése
  •  a károkozó frissítése
  •  a károkozó eltávolítása.

A Jiripbot további fontos sajátossága, hogy a fertőzött számítógépekről rendszerinformációkat szivárogtat ki. Ezek között felhasználói fiókokra vonatkozó adatok éppúgy megtalálhatóak lehetnek, mint az operációs rendszer legfontosabb paramétereiről árulkodó információk.

Leírás

1. Létrehozza a következő állományt:
%UserProfile%Application DataAcerLiveUpdater.exe

2. Kapcsolódik egy távoli vezérlőszerverhez.

3. A regisztrációs adatbázishoz hozzáadja az alábbi értékeket:
HKEY_CURRENT_USERSoftwareAcer”Preferences” = “[…]”
HKEY_CURRENT_USERSoftwareAcer”Options” = “[…]”
HKEY_CURRENT_USERSoftwareAcer”UPDATE_ID” = “[…]”
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun”Acer LiveUpdater” = “%UserProfile%Application DataAcerLiveUpdater.exe”

4. Összegyűjti az alábbi rendszerinformációkat:
– operációs rendszer paraméterei
– felhasználói adatok
– területi beállítások
– proxy beállítások

5. Nyit egy hátsó kaput, és fogadja a támadók parancsait.

Megoldás

Frissítse a víruskereső adatbázisát.


Legfrissebb sérülékenységek
CVE-2025-21275 – Windows App Package Installer Elevation of Privilege sebezhetősége
CVE-2025-21335 – Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free sebezhetősége
CVE-2025-21334 – Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free sebezhetősége
CVE-2025-21333 – Microsoft Windows Hyper-V NT Kernel Integration VSP Heap-based Buffer Overflow sebezhetősége
CVE-2024-41713 – Mitel MiCollab Path Traversal sérülékenysége
CVE-2024-55550 – Mitel MiCollab Path Traversal sérülékenysége
CVE-2021-44207 – Acclaim Systems USAHERDS Use of Hard-Coded Credentials sérülékenysége
CVE-2024-12356 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) Command Injection sérülékenysége
CVE-2022-23227 – NUUO NVRmini2 Devices Missing Authentication sérülékenysége
CVE-2024-51818 – Fancy Product Designer SQL injection sérülékenysége
Tovább a sérülékenységekhez »