Nonbolqu.A trójai

CH azonosító

CH-11986

Angol cím

Nonbolqu.A trojan

Felfedezés dátuma

2015.02.05.

Súlyosság

Alacsony

Érintett rendszerek

Windows

Érintett verziók

Windows

Összefoglaló

A Nonbolqu.A trójai elsősorban a banki weboldalakon megadott adatokra nézve jelent kockázatot. A károkozó ugyanis folyamatosan figyelemmel kíséri a webböngészőkben folytatott tevékenységeket és ha bizonyos banki weblapok letöltését észleli, akkor rögtön aktivizálódik. Webes átirányítást hajt végre, aminek következtében egy meghamisított, adathalász oldal jelenik meg. Amennyiben ezen a felhasználó megadja az adatait, akkor azok rögtön az adattolvajok kezébe kerülnek.

A Nonbolqu.A képes a böngészési előzmények lekérdezésére, felhasználónevek, jelszavak gyűjtésére, valamint hitelkártyaszámok kémlelésére. A megszerzett információkat pedig rendszeres időközönként feltölti egy távoli kiszolgálóra.

A Nonbolqu.A egy megtévesztő, Java frissítésnek álcázott állomány formájában terjed, de könnyen elképzelhető, hogy a jövőben esetlegesen megjelenő variánsai más ismert alkalmazások nevével is vissza fognak élni.

Leírás

1. Létrehozza a következő állományt:
“%aktuális könyvtár%java_update.exe” 

2. A regisztrációs adatbázishoz hozzáadja a következő értéket:
HKCUsoftwaremicrosoftwindowscurrentversionrunAtools=”[a trójai elérési útvonala]java_update.exe” 

3. Folyamatosan monitorozza a webböngészőkben megnyitott oldalakat. 

4. Amennyiben a felhasználó által megtekintett weboldal kapcsán megjelenik az alábbi kifejezések egyike, akkor átirányítást hajt végre:
aapf
bancobrasil
caixa
internet banking
itau
santander
sicoob

5. Bizalmas adatokat kér be, és gyűjt.

6. Megpróbálja megszerezni az alábbi adatokat:
– böngészők előzményei
– felhasználónevek, jelszavak
– hitelkártyaszámok.

7. Naplózza a billentyűleütéseket.

Megoldás

Hivatkozások

Egyéb referencia: isbk.hu


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
CVE-2025-9336 – ASUS Armoury Crate sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
Tovább a sérülékenységekhez »