Premele trójai

CH azonosító

CH-10648

Angol cím

Trojan.Premele

Felfedezés dátuma

2014.02.16.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows 7

Érintett verziók

Windows 2000
Windows 7
Windows 95
Windows 98
Windows Me
Windows NT
Windows Server 2003
Windows Server 2008
Windows Vista
Windows XP

Összefoglaló

A Trojan.Premele egy olyan trójai, mely potenciálisan veszélyes fájlokat tölthet le a fertőzött számítógépre.

Leírás

A trójai egy hamis Adobe Flash frissítésként érkezik, és manuális telepítést és futtatást igényel.

Futáskor az alábbi fájlokat hozza létre a malware:

  • %AllUsersProfile%ms[RANDOM LETTERS FILE NAME].exe 

A program az állandó futás érdekében az alábbi bejegyzést teszi a regisztrációs adatbázisban:

  • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerRun”27677″ = “%Windir%docume~1alluse~1ms[RANDOM LETTERS FILE NAME].exe” 

A trójai az alábbi módosításokat hajtja végre a regisztrációs adatbázisban

  • HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer”TaskbarNoNotification” = “1”
  • HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer”HideSCAHealth” = “1”
  • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorer”HideSCAHealth” = “1”
  • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorer”TaskbarNoNotification” = “1”
  • HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccess”Start” = “4”
  • HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceswscsvc”Start” = “4”
  • HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceswuauserv”Start” = “4”
  • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem”EnableLUA” = “0”

A trójai az alábbi helyekhez csatlakozhat:

  • [http://]premium.zam99.com/google_checkout/library/and/gate[REMOVED]
  • [http://]premium.1981tokyo.com/google_checkout/library/and/gate[REMOVED]
  • [http://]premium.zeez-shock.com/google_checkout/library/and/gate[REMOVED]

A káros program potenciálisan veszélyes fájlokat tölthet le a fertőzött számítógépre.

Megoldás

Használjon vírusírtót és tűzfalat, illetve rendszeresen frissítse azokat.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »