Smudplu trójai

CH azonosító

CH-12834

Angol cím

BrowserModifier:Win32/Smudplu

Felfedezés dátuma

2015.12.02.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows

Érintett verziók

Microsoft Windows

Összefoglaló

A Smudplu trójai a funkcionalitását tekintve egy nagyon egyszerű károkozó. A feladata mindössze annyi, hogy a webböngészők alapértelmezett keresőszolgáltatásaihoz tartozó beállításokat megváltoztassa. Ezáltal eléri, hogy webes keresések alkalmával a felhasználó olyan weboldalakra jusson, amelyekre más különben biztosan nem tévedne.

A Smudplu a keresőbeállítások módosítását nem csupán a regisztrációs adatbázis manipulásával éri el, hanem egyes webböngészők folyamatait is megfertőzi. Ezáltal nehezebben lesz eltávolítható, ráadásul egy ütemezett feladat révén is igyekszik biztosítani a folyamatos jelenlétét.

A Smudplu jelenlegi variánsa az Internet Explorer, valamint a Google Chrome böngészőkkel kompatibilis Microsoft Windows operációs rendszer alatt.

Leírás

1. Létrehozza a következő állományt:
%CommonProgramFiles% GoobzoGBUpdatePlussmci64.dll

2. A regisztrációs adatbázishoz hozzáadja az alábbi értékeket:
HKLMSYSTEMCurrentControlSetservicesSMUpdPlusSearch Module Plus Update=”%CommonProgramFiles%GoobzoGBUpdatePlussmu.exe /service”
HKLMSYSTEMCurrentControlSetservicesSMUpddSearch Module Plus UpdateD=”%CommonProgramFiles%GoobzoGBUpdatePlussmw.sys”

3. Létrehoz egy ütemezett feladatot a következő névvel:
SMW_UpdateTask_Time_323234393733303630372d3437415a556c2a3223346c41

4. Megfertőzi az Internet Explorerhez, illetve a Google Chrome-hoz tartozó folyamatokat.

5. Manipulálja az alapértelmezett keresőszolgáltatáshoz tartozó beállításokat.

Megoldás

  • Ne látogasson nem megbízható weboldalakat és ne kövessen ilyen hivatkozásokat (linkeket) se
  • Használjon offline biztonsági mentést!

Hivatkozások

Egyéb referencia: www.microsoft.com
Egyéb referencia: isbk.hu


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
Tovább a sérülékenységekhez »