Premele trójai

CH azonosító

CH-10648

Angol cím

Trojan.Premele

Felfedezés dátuma

2014.02.16.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows 7

Érintett verziók

Windows 2000
Windows 7
Windows 95
Windows 98
Windows Me
Windows NT
Windows Server 2003
Windows Server 2008
Windows Vista
Windows XP

Összefoglaló

A Trojan.Premele egy olyan trójai, mely potenciálisan veszélyes fájlokat tölthet le a fertőzött számítógépre.

Leírás

A trójai egy hamis Adobe Flash frissítésként érkezik, és manuális telepítést és futtatást igényel.

Futáskor az alábbi fájlokat hozza létre a malware:

  • %AllUsersProfile%ms[RANDOM LETTERS FILE NAME].exe 

A program az állandó futás érdekében az alábbi bejegyzést teszi a regisztrációs adatbázisban:

  • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerRun”27677″ = „%Windir%docume~1alluse~1ms[RANDOM LETTERS FILE NAME].exe” 

A trójai az alábbi módosításokat hajtja végre a regisztrációs adatbázisban

  • HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer”TaskbarNoNotification” = „1”
  • HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer”HideSCAHealth” = „1”
  • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorer”HideSCAHealth” = „1”
  • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorer”TaskbarNoNotification” = „1”
  • HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccess”Start” = „4”
  • HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceswscsvc”Start” = „4”
  • HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceswuauserv”Start” = „4”
  • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem”EnableLUA” = „0”

A trójai az alábbi helyekhez csatlakozhat:

  • [http://]premium.zam99.com/google_checkout/library/and/gate[REMOVED]
  • [http://]premium.1981tokyo.com/google_checkout/library/and/gate[REMOVED]
  • [http://]premium.zeez-shock.com/google_checkout/library/and/gate[REMOVED]

A káros program potenciálisan veszélyes fájlokat tölthet le a fertőzött számítógépre.

Megoldás

Használjon vírusírtót és tűzfalat, illetve rendszeresen frissítse azokat.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
CVE-2025-1094 – PostgreSQL sérülékenysége
CVE-2025-21377 – NTLM Hash Disclosure Spoofing sebezhetősége
CVE-2025-21194 – Microsoft Surface Security Feature Bypass sebezhetősége
CVE-2025-21418 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sebezhetősége
CVE-2025-21391 – Windows Storage Elevation of Privilege sebezhetősége
Tovább a sérülékenységekhez »