Trojan.Turla

CH azonosító

CH-10462

Angol cím

Trojan.Turla

Felfedezés dátuma

2014.01.12.

Súlyosság

Alacsony

Összefoglaló

A Trojan.Turla egy trójai kártevő, amely hátsókaput nyit a számítógépen és információkat szerez meg a fertőzött gépről.

Leírás

A Turla a következő fájlokat, registry bejegyzéseket és szolgáltatást hozza létre:

  • %CurrentFolder%SPUNINSTvt.bin
  • %Windir%resin.bin
  • %System%vtmon.bin
  • %System%driversmrxdmb.sys
  • %System%driversnmnu.sys
  • %Windir%$NtU*mtmon.sdb
  • %Windir%$NtU*scmp.bin
  • %Windir%$NtU*cmp.bin

 

  • HKEY_LOCAL_MACHINESYSTEMSelect”Default” = “01”
  • HKEY_LOCAL_MACHINESYSTEMSelect”LastKnownGood” = “01”
  • HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesnmnu”DisplayName”= “nmnu”
  • HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesnmnu”ImagePath” = “%System%driversnmnu.sys”

Service name: mrxdmb
Image Path: %System%driversmrxdmb.sys

A Turla az alábbi C&C szerverekhez próbál csatlakozni:

  • nightday.comxa.com
  • sanky.sportsontheweb.net
  • tiger.netii.net
  • north-area.bbsindex.com

Megoldás

Frissítse a víruskereső adatbázisát.

Támadás típusa

Unspecified (Nem részletezett)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Egyéb referencia: www.symantec.com


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »