Silcon.A trójai

CH azonosító

CH-12963

Angol cím

Silcon.A trojan

Felfedezés dátuma

2016.01.20.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows

Érintett verziók

Microsoft Windows

Összefoglaló

A Silcon.A trójai legszembetűnőbb jellemzője, hogy előszeretettel babrál az ütemezett feladatokkal. Ekkor új feladatokat hoz létre, meglévőket indít el vagy töröl. Ezzel eléri egyebek mellett, hogy a rendszeren automatikusan be tudjon töltődni, illetve az egyes feladatait tervszerűen hajthassa végre.

Leírás

A Silcon.A a 80-as porton keresztül kapcsolódik távoli kiszolgálókhoz, amelyekről további nemkívánatos állományokat tölt le. Emellett adatszivárogtatásban is szerephez juthat, és egy hátsó kapun keresztül különféle parancsok végrehajtására is rávehető.

Technikai részletek:

1. Létrehozza a következő állományt:
%ProgramData%microsoftracstatedataracmetadata.dat

2. Módosítja az ütemezett feladatokat, aminek során új feladatokat hoz létre, illetve meglévőket töröl.

3. Windows-os folyamatokat fertőz meg, és azok mögül fut.

4. Kapcsolódik távoli kiszolgálókhoz a 80-as porton keresztül.

5. További kártékony programokat szerez be.

6. Nyit egy hátsó kaput.

7. Esetenként szerepet kaphat adatszivárogtatásban.

Megoldás

  • Használjon offline biztonsági mentést.
  • Használjon naprakész vírusítró szoftvert.
  • Bizonyosodjon meg róla, hogy a programjai a lehető legkisebb jogosultsági szinten futnak.
  • Az eltávolításban segítséget nyújthat: Microsoft Safety Scanner

Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »