Spadoluk

CH azonosító

CH-12025

Angol cím

Spadoluk

Felfedezés dátuma

2015.02.25.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft

Érintett verziók

Microsoft Windows

Összefoglaló

A Spadoluk trójai elektronikus levelek révén terjeszt egy kártékony programot. Vagyis elsősorban a vírusterjesztők kezében szolgál fegyverként. Amikor felkerül egy számítógépre, akkor azon mindössze egy fájlt hoz létre, és még csak arról sem gondoskodik, hogy a PC újraindítása után is életképes maradjon. Ennek pedig az az oka, hogy amint elvégzi a feladatát, akkor rögtön el is távolítja magát a rendszerről, azaz nem törekszik hosszantartó jelenlétre.

Leírás

A Spadoluk egy távoli szerverhez való kapcsolódás után rögtön nekilát kéretlen elektronikus levelek küldözgetésének. Ezekbe az e-mailekbe egy csatolmányt is elhelyez, amely a Dyranges trójai kódját tartalmazza. Amennyiben ezt a címzett megnyitja, akkor a számítógépe – megfelelő védelem hiányában – könnyedén áldozatául eshet az adatlopásra specializálódott trójainak.

1. Létrehozza a következő állományt:
%Temp%[véletlenszerű karakterek].bat

2. Csatlakozik egy távoli kiszolgálóhoz a 1025-ös TCP porton keresztül.

3. MAPI támogatás mellett elektronikus leveleket kezd el küldözgetni. Ezek mellékletébe egy fertőzött állományt is elhelyez, amely az adatlopásra alkalmas Dyranges trójai kódját tartalmazza.

4. Eltávolítja a saját állományait.

Megoldás

Nem megbízható forrásból származó levelek csatolmányait ne nyissuk meg.

Támadás típusa

Hijacking (Visszaélés)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Egyéb referencia: isbk.hu


Legfrissebb sérülékenységek
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
CVE-2026-20700 – Apple Multiple Buffer Overflow sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
Tovább a sérülékenységekhez »