TrojanDownloader:Win32/Upatre.AF

CH azonosító

CH-11717

Angol cím

TrojanDownloader:Win32/Upatre.AF

Felfedezés dátuma

2014.09.17.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft

Érintett verziók

Microsoft Windows

Összefoglaló

Ez a program más káros kódot (malware) tölt le a felhasználó számítógépére, beleértve a “PWS:Win32/Dyzap.D”-t és a “TrojanSpy:Win64/Dyzap.C”-t

Leírás

A “TrojanDownloader:Win32/Upatre.AF”  egy rosszindulatú link által telepíti magát a felhasználó számítógépére.

Az alábbi csatolmányokban terjed:

  • document_<random number>_pdf.zip (Example: document_234787_pdf.zip)
  • ax-message_pdf.zip
  • Your document.zip

A “TrojanDownloader:Win32/Upatre.AF” csatlakozik egy távoli kiszolgálóhoz, hogy onnan frissítéseket és további káros kódokat töltsön le. A következő oldalakkal hozható összefüggésbe:

  • brucewhite.org/scripts/1709uk2.hit
  • conradhechter.com/mandoc/0810out.soa
  • coud-bec.com/mandoc/0810out.soa
  • itsallaboutrice.com/mandoc/uk2.pdf
  • wushufoods.com/mandoc/uk2.pdf
  • 11jecketoen.de/html/1709uk2.hit

A letöltött fájlokat általában a “%TEMP%” mappába menti véletlen neveken.

A “TrojanDownloader:Win32/Upatre.AF” információkat is gyűjt a felhasználó számítógépéről.

Ha a következő mappa megtalálható a felhasználó rendszerében, akkor valószínűleg már megfertőződött:

%TEMP%<random filename>.exe, for example %TEMP%zdpya.exe”

Megoldás

Távolítsa el a fertőzést vírusirtó segítségével.


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »