Silcon.A trójai

CH azonosító

CH-12963

Angol cím

Silcon.A trojan

Felfedezés dátuma

2016.01.20.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows

Érintett verziók

Microsoft Windows

Összefoglaló

A Silcon.A trójai legszembetűnőbb jellemzője, hogy előszeretettel babrál az ütemezett feladatokkal. Ekkor új feladatokat hoz létre, meglévőket indít el vagy töröl. Ezzel eléri egyebek mellett, hogy a rendszeren automatikusan be tudjon töltődni, illetve az egyes feladatait tervszerűen hajthassa végre.

Leírás

A Silcon.A a 80-as porton keresztül kapcsolódik távoli kiszolgálókhoz, amelyekről további nemkívánatos állományokat tölt le. Emellett adatszivárogtatásban is szerephez juthat, és egy hátsó kapun keresztül különféle parancsok végrehajtására is rávehető.

Technikai részletek:

1. Létrehozza a következő állományt:
%ProgramData%microsoftracstatedataracmetadata.dat

2. Módosítja az ütemezett feladatokat, aminek során új feladatokat hoz létre, illetve meglévőket töröl.

3. Windows-os folyamatokat fertőz meg, és azok mögül fut.

4. Kapcsolódik távoli kiszolgálókhoz a 80-as porton keresztül.

5. További kártékony programokat szerez be.

6. Nyit egy hátsó kaput.

7. Esetenként szerepet kaphat adatszivárogtatásban.

Megoldás

  • Használjon offline biztonsági mentést.
  • Használjon naprakész vírusítró szoftvert.
  • Bizonyosodjon meg róla, hogy a programjai a lehető legkisebb jogosultsági szinten futnak.
  • Az eltávolításban segítséget nyújthat: Microsoft Safety Scanner

Hivatkozások

Egyéb referencia: isbk.hu
Egyéb referencia: www.microsoft.com


Legfrissebb sérülékenységek
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chrome use-after-free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
CVE-2026-20700 – Apple Multiple Buffer Overflow sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
Tovább a sérülékenységekhez »