Win32/Copali.A

CH azonosító

CH-11387

Angol cím

Win32/Copali.A

Felfedezés dátuma

2014.07.22.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft

Érintett verziók

Win32

Összefoglaló

A Worm:Win32/Copali.A egy féreg típusú kártevő, amely eltávolítható meghajtókon keresztül terjed és rendszerbeállításokat változtat meg.

Leírás

c:zcsrss.exe-ként másolja be magát.

Az alábbi fájlok és registry bejegyzés utalhat a jelenlétére:

  • c:zcsrss.exe
  • c:zdesktop.ini
  • HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALLCheckedValue=”0″

A Worm:Win32/Copali.A eltávolítható meghajtókon keresztül terjed, és az alábbi fájlokat helyezi el a meghajtókon:

  • <drive>:zcsrss.exe
  • <drive>:zdesktop.ini

A Worm:Win32/Copali.A elrejti a “Show hidden files and folders” opciót a Windows Explorer Folders Options menüben.

Támadás típusa

Unspecified (Nem részletezett)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Egyéb referencia: www.microsoft.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »