Spadoluk

CH azonosító

CH-12025

Angol cím

Spadoluk

Felfedezés dátuma

2015.02.25.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft

Érintett verziók

Microsoft Windows

Összefoglaló

A Spadoluk trójai elektronikus levelek révén terjeszt egy kártékony programot. Vagyis elsősorban a vírusterjesztők kezében szolgál fegyverként. Amikor felkerül egy számítógépre, akkor azon mindössze egy fájlt hoz létre, és még csak arról sem gondoskodik, hogy a PC újraindítása után is életképes maradjon. Ennek pedig az az oka, hogy amint elvégzi a feladatát, akkor rögtön el is távolítja magát a rendszerről, azaz nem törekszik hosszantartó jelenlétre.

Leírás

A Spadoluk egy távoli szerverhez való kapcsolódás után rögtön nekilát kéretlen elektronikus levelek küldözgetésének. Ezekbe az e-mailekbe egy csatolmányt is elhelyez, amely a Dyranges trójai kódját tartalmazza. Amennyiben ezt a címzett megnyitja, akkor a számítógépe – megfelelő védelem hiányában – könnyedén áldozatául eshet az adatlopásra specializálódott trójainak.

1. Létrehozza a következő állományt:
%Temp%[véletlenszerű karakterek].bat

2. Csatlakozik egy távoli kiszolgálóhoz a 1025-ös TCP porton keresztül.

3. MAPI támogatás mellett elektronikus leveleket kezd el küldözgetni. Ezek mellékletébe egy fertőzött állományt is elhelyez, amely az adatlopásra alkalmas Dyranges trójai kódját tartalmazza.

4. Eltávolítja a saját állományait.

Megoldás

Nem megbízható forrásból származó levelek csatolmányait ne nyissuk meg.

Támadás típusa

Hijacking (Visszaélés)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Egyéb referencia: isbk.hu


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »