Prifou trójai

CH azonosító

CH-13514

Angol cím

BrowserModifier: Win32/Prifou

Felfedezés dátuma

2016.08.21.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows

Érintett verziók

Microsoft

Összefoglaló

Prifou egy, a webböngészők manipulálására fejlesztett kártékony kód.  

Leírás

A Prifou trójai elsősorban a webböngészők manipulálásában jeleskedik. Ehhez a vírusírók különböző bővítményeket is fejlesztettek, amelyek segítségével a károkozó reklámokat tud beszúrni a helyi számítógépekre letöltött weboldalakba. Annak érdekében, hogy ez a háttérben megtörténhessen, egy Windows-os rendszerfolyamatot is megfertőz, ami a felismerését is megnehezíti.

A Prifou ütemezett feladatok révén gondoskodik arról, hogy rendszeres időközönként csatlakozzon egy távoli kiszolgálóhoz, és arról letöltse a frissítéseit. Ekkor a károkozó olyan információkhoz is hozzájut, amelyek a megjelenítendő hirdetésekre vonatkoznak.

Technikai részletek:

1. Megfertőzi a rundll32.exe folyamatot.

2. Létrehoz egy ütemezett feladatot, amivel rendszeresen ellenőrzi a frissítéseit.

3. Szükség esetén letölti a frissítéseit.

4. Különféle bővítményeket telepít a webböngészőkhöz.

5. Reklámokat jelenít meg.

Megoldás

Használjon offline biztonsági mentést. Naprakész vírusirtó és tűzfal használata.


Hivatkozások

Egyéb referencia: www.microsoft.com
Egyéb referencia: isbk.hu


Legfrissebb sérülékenységek
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
Tovább a sérülékenységekhez »