Kilim.F trójai

CH azonosító

CH-10249

Angol cím

Trojan:Win32/Kilim.F

Felfedezés dátuma

2013.12.18.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows 7

Érintett verziók

Windows 2000
Windows 7
Windows 95
Windows 98
Windows Me
Windows NT
Windows Server 2003
Windows Server 2008
Windows Vista
Windows XP

Összefoglaló

A Kilim.F trójai egy olyan rosszindulatú program, mely nem képes önmagától terjedni. A telepítés után a támadó egy sor intézkedést kezdeményezhet a fertőzött számítógépen.

Leírás

Ha futtatják, a Kilim.F trójai a c:documents and settingsadministratorapplication datapatrick_schwazy.exe
 helyre másolja magát.

A trójai az alábbi fájlt hozza létre: c:documents and settingsadministratorlocal settingstempcrx.zip.

A Kilim.F csatalkozhat a jsupdate.biz távoli helyhez a 80-as porton kereszül és az alábbiakat teszi:
  • Jelenti a megfertőzés tényét a készítőnek
  • Elküldi a számítógép konfigurációját
  • Letölt és futtat újabb fájlokat, melyek akár frissítések vagy újabb káros szoftverek is lehetnek
  • Utasításokat kap a távoli támadótól
  • Feltölt különböző, a számítógépen tárolt adatokat

Megoldás

Használjon tűzfalat és vírusírtót vagy frissítse azokat.


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »