Kilim.F trójai

CH azonosító

CH-10249

Angol cím

Trojan:Win32/Kilim.F

Felfedezés dátuma

2013.12.18.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows 7

Érintett verziók

Windows 2000
Windows 7
Windows 95
Windows 98
Windows Me
Windows NT
Windows Server 2003
Windows Server 2008
Windows Vista
Windows XP

Összefoglaló

A Kilim.F trójai egy olyan rosszindulatú program, mely nem képes önmagától terjedni. A telepítés után a támadó egy sor intézkedést kezdeményezhet a fertőzött számítógépen.

Leírás

Ha futtatják, a Kilim.F trójai a c:documents and settingsadministratorapplication datapatrick_schwazy.exe
 helyre másolja magát.

A trójai az alábbi fájlt hozza létre: c:documents and settingsadministratorlocal settingstempcrx.zip.

A Kilim.F csatalkozhat a jsupdate.biz távoli helyhez a 80-as porton kereszül és az alábbiakat teszi:
  • Jelenti a megfertőzés tényét a készítőnek
  • Elküldi a számítógép konfigurációját
  • Letölt és futtat újabb fájlokat, melyek akár frissítések vagy újabb káros szoftverek is lehetnek
  • Utasításokat kap a távoli támadótól
  • Feltölt különböző, a számítógépen tárolt adatokat

Megoldás

Használjon tűzfalat és vírusírtót vagy frissítse azokat.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-3931 – Multi-Router Looking Glass (MRLG) Buffer Overflow sérülékenysége
CVE-2016-10033 – PHPMailer Command Injection sérülékenysége
CVE-2019-5418 – Rails Ruby on Rails Path Traversal sérülékenysége
CVE-2019-9621 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2016-4484 – Linux sérülékenység
CVE-2025-32463 – Linux sérülékenység
CVE-2025-32462 – Linux sérülékenység
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
Tovább a sérülékenységekhez »