Upatre.AR trójai

CH azonosító

CH-11965

Angol cím

TrojanDownloader:Win32/Upatre.AR

Felfedezés dátuma

2015.01.26.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft

Érintett verziók

Microsoft

Összefoglaló

Az Upatre.AR trójai egy többfunkciós károkozó, amely az adattolvajok munkája mellett a vírusterjesztők dolgát is képes megkönnyíteni. Ennek oka, hogy olyan összetevőkkel rendelkezik, amelyek egyrészt alkalmassá teszik adatszivárogtatásra, másészt különféle fájlok internetről való letöltésére. Azt, hogy éppen milyen állományt, és ezáltal milyen nemkívánatos programot kell beszereznie, a terjesztői határozhatják meg. 

Az Upatre.AR mindössze egy fájlt hoz létre a rendszereken, majd folyamatokat fertőz meg annak érdekében, hogy ezzel is kerülje a feltűnést. Ezt követően nyit egy hátsó kaput, és a vezérlőszerveréről lekérdezett információk alapján végrehajtja a számára kijelölt feladatokat.

Leírás

1. Létrehozza a következő állományokat:
%TEMP%ziuzy15.exe

2. Folyamatokat fertőz meg, és azok mögül végzi a feladatát.

3. Csatlakozik előre meghatározott távoli kiszolgálókhoz a 80-as vagy a 23575-ös TCP portokon keresztül.

4. Jelenti a fertőzés megtörténtét a terjesztői számára.

5. További ártalmas programokat tölt le, illetve telepít fel.

6. Konfigurációs adatokat tölt le.

7. Rendszerinformációkat szivárogtat ki.

8. Megpróbálja felderíteni, behatárolni a fertőzött PC fizikai helyét.

Megoldás

Használjon vírusvédelmi programot és tűzfalat, illetve rendszeresen frissítse azokat.


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »