W32.Secrar

CH azonosító

CH-10408

Angol cím

W32.Secrar

Felfedezés dátuma

2014.01.11.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft

Érintett verziók

Microsoft

Összefoglaló

A W32.Secrar egy féreg, ami főleg RAR formátumú fájlokba épülve terjed.

Leírás

A RAR fájlokba építi saját kódját, így terjed egyik rendszerről a másikra. Működése során figyeli a rendszer folyamatait, ha bármilyen virtuális rendszerre utaló folyamatot tapasztal azonnal leállítja működését.

Technikai részletek:

1. Létrehozza a következő állományt:
%Windir%mssys.dll

2. A regisztrációs adatbázishoz hozzáadja az alábbi értéket:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows”AppInit_DLLs” = “%Windir%mssys.dll”

3. A számítógépen felkutatja az összes RAR állományt.

4. A feltárt, tömörített fájlokba egy újabb állományt szúr be a következő fájlnevek egyikének felhasználásával:
Autorun.exe
Autoruns.exe
Avast_keygen.exe
AVIRA_License.exe
CS16.exe
Keygen.exe
private.exe
Readme.exe
readme.exe
Real.exe
secret.exe
Tutorial.exe
Update.exe
Warcraft_money.exe

5. Csatlakozik egy távoli kiszolgálóhoz, amelyről frissíti a saját állományait.

6. A helyi, a cserélhető és a hálózati meghajtók mindegyikére felmásol egy autorun.inf nevű fájlt, valamint az alábbi állományok közül egyet:
Upd.exe
Update.exe
Zwr.exe

7. Leállítja a saját működését, amennyiben a következő folyamatok valamelyikét észleli:
vboxservice.exe
vboxtray.exe
vmsrvc.exe
vmusrvc.exe
vmwaretray.exe
vmwareuser.exe
xenservice.exe

Megoldás

Használjon naprakész víruskereső, és irtó szoftvereket

Támadás típusa

Other (Egyéb)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Egyéb referencia: www.symantec.com

Egyéb referencia: www.microsoft.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-61932 – Motex LANSCOPE Endpoint Manager sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »