Smudplu trójai

CH azonosító

CH-12834

Angol cím

BrowserModifier:Win32/Smudplu

Felfedezés dátuma

2015.12.02.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows

Érintett verziók

Microsoft Windows

Összefoglaló

A Smudplu trójai a funkcionalitását tekintve egy nagyon egyszerű károkozó. A feladata mindössze annyi, hogy a webböngészők alapértelmezett keresőszolgáltatásaihoz tartozó beállításokat megváltoztassa. Ezáltal eléri, hogy webes keresések alkalmával a felhasználó olyan weboldalakra jusson, amelyekre más különben biztosan nem tévedne.

A Smudplu a keresőbeállítások módosítását nem csupán a regisztrációs adatbázis manipulásával éri el, hanem egyes webböngészők folyamatait is megfertőzi. Ezáltal nehezebben lesz eltávolítható, ráadásul egy ütemezett feladat révén is igyekszik biztosítani a folyamatos jelenlétét.

A Smudplu jelenlegi variánsa az Internet Explorer, valamint a Google Chrome böngészőkkel kompatibilis Microsoft Windows operációs rendszer alatt.

Leírás

1. Létrehozza a következő állományt:
%CommonProgramFiles% GoobzoGBUpdatePlussmci64.dll

2. A regisztrációs adatbázishoz hozzáadja az alábbi értékeket:
HKLMSYSTEMCurrentControlSetservicesSMUpdPlusSearch Module Plus Update=”%CommonProgramFiles%GoobzoGBUpdatePlussmu.exe /service”
HKLMSYSTEMCurrentControlSetservicesSMUpddSearch Module Plus UpdateD=”%CommonProgramFiles%GoobzoGBUpdatePlussmw.sys”

3. Létrehoz egy ütemezett feladatot a következő névvel:
SMW_UpdateTask_Time_323234393733303630372d3437415a556c2a3223346c41

4. Megfertőzi az Internet Explorerhez, illetve a Google Chrome-hoz tartozó folyamatokat.

5. Manipulálja az alapértelmezett keresőszolgáltatáshoz tartozó beállításokat.

Megoldás

  • Ne látogasson nem megbízható weboldalakat és ne kövessen ilyen hivatkozásokat (linkeket) se
  • Használjon offline biztonsági mentést!

Hivatkozások

Egyéb referencia: www.microsoft.com
Egyéb referencia: isbk.hu


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »