Silcon.A trójai

CH azonosító

CH-12963

Angol cím

Silcon.A trojan

Felfedezés dátuma

2016.01.20.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows

Érintett verziók

Microsoft Windows

Összefoglaló

A Silcon.A trójai legszembetűnőbb jellemzője, hogy előszeretettel babrál az ütemezett feladatokkal. Ekkor új feladatokat hoz létre, meglévőket indít el vagy töröl. Ezzel eléri egyebek mellett, hogy a rendszeren automatikusan be tudjon töltődni, illetve az egyes feladatait tervszerűen hajthassa végre.

Leírás

A Silcon.A a 80-as porton keresztül kapcsolódik távoli kiszolgálókhoz, amelyekről további nemkívánatos állományokat tölt le. Emellett adatszivárogtatásban is szerephez juthat, és egy hátsó kapun keresztül különféle parancsok végrehajtására is rávehető.

Technikai részletek:

1. Létrehozza a következő állományt:
%ProgramData%microsoftracstatedataracmetadata.dat

2. Módosítja az ütemezett feladatokat, aminek során új feladatokat hoz létre, illetve meglévőket töröl.

3. Windows-os folyamatokat fertőz meg, és azok mögül fut.

4. Kapcsolódik távoli kiszolgálókhoz a 80-as porton keresztül.

5. További kártékony programokat szerez be.

6. Nyit egy hátsó kaput.

7. Esetenként szerepet kaphat adatszivárogtatásban.

Megoldás

  • Használjon offline biztonsági mentést.
  • Használjon naprakész vírusítró szoftvert.
  • Bizonyosodjon meg róla, hogy a programjai a lehető legkisebb jogosultsági szinten futnak.
  • Az eltávolításban segítséget nyújthat: Microsoft Safety Scanner

Legfrissebb sérülékenységek
CVE-2022-3683 – Hitachi Energy’s MicroSCADA System Data Manager SDM600 sérülékenysége
CVE-2022-3682 – Hitachi Energy’s MicroSCADA System Data Manager SDM600 sérülékenysége
CVE-2023-28303 – Windows képmetsző sérülékenysége
CVE-2023-26359 – Adobe ColdFusion sérülékenysége
CVE-2023-1289 – ImageMagick sérülékenysége
CVE-2023-1050 – Koc Energy Web Report System sérülékenysége
CVE-2022-22512 – VARTA Storage Web-UI sérülékenysége
CVE-2023-25859 – Adobe Illustrator sérülékenysége
CVE-2023-25860 – Adobe Illustrator sérülékenysége
CVE-2023-25861 – Adobe Illustrator sérülékenysége
Tovább a sérülékenységekhez »