Trojan.Turla

CH azonosító

CH-10462

Angol cím

Trojan.Turla

Felfedezés dátuma

2014.01.12.

Súlyosság

Alacsony

Összefoglaló

A Trojan.Turla egy trójai kártevő, amely hátsókaput nyit a számítógépen és információkat szerez meg a fertőzött gépről.

Leírás

A Turla a következő fájlokat, registry bejegyzéseket és szolgáltatást hozza létre:

  • %CurrentFolder%SPUNINSTvt.bin
  • %Windir%resin.bin
  • %System%vtmon.bin
  • %System%driversmrxdmb.sys
  • %System%driversnmnu.sys
  • %Windir%$NtU*mtmon.sdb
  • %Windir%$NtU*scmp.bin
  • %Windir%$NtU*cmp.bin

 

  • HKEY_LOCAL_MACHINESYSTEMSelect”Default” = „01”
  • HKEY_LOCAL_MACHINESYSTEMSelect”LastKnownGood” = „01”
  • HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesnmnu”DisplayName”= „nmnu”
  • HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesnmnu”ImagePath” = „%System%driversnmnu.sys”

Service name: mrxdmb
Image Path: %System%driversmrxdmb.sys

A Turla az alábbi C&C szerverekhez próbál csatlakozni:

  • nightday.comxa.com
  • sanky.sportsontheweb.net
  • tiger.netii.net
  • north-area.bbsindex.com

Megoldás

Frissítse a víruskereső adatbázisát.

Hivatkozások

Egyéb referencia: www.symantec.com


Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »