Kilim.F trójai

CH azonosító

CH-10249

Angol cím

Trojan:Win32/Kilim.F

Felfedezés dátuma

2013.12.18.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows 7

Érintett verziók

Windows 2000
Windows 7
Windows 95
Windows 98
Windows Me
Windows NT
Windows Server 2003
Windows Server 2008
Windows Vista
Windows XP

Összefoglaló

A Kilim.F trójai egy olyan rosszindulatú program, mely nem képes önmagától terjedni. A telepítés után a támadó egy sor intézkedést kezdeményezhet a fertőzött számítógépen.

Leírás

Ha futtatják, a Kilim.F trójai a c:documents and settingsadministratorapplication datapatrick_schwazy.exe
 helyre másolja magát.

A trójai az alábbi fájlt hozza létre: c:documents and settingsadministratorlocal settingstempcrx.zip.

A Kilim.F csatalkozhat a jsupdate.biz távoli helyhez a 80-as porton kereszül és az alábbiakat teszi:
  • Jelenti a megfertőzés tényét a készítőnek
  • Elküldi a számítógép konfigurációját
  • Letölt és futtat újabb fájlokat, melyek akár frissítések vagy újabb káros szoftverek is lehetnek
  • Utasításokat kap a távoli támadótól
  • Feltölt különböző, a számítógépen tárolt adatokat

Megoldás

Használjon tűzfalat és vírusírtót vagy frissítse azokat.


Legfrissebb sérülékenységek
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »