Win32/Junintian.A trójai

CH azonosító

CH-13880

Angol cím

Win32/Junintian.A

Felfedezés dátuma

2017.02.12.

Súlyosság

Közepes

Érintett rendszerek

Microsoft
Windows

Érintett verziók

Microsoft Windows

Összefoglaló

A Win32/Junintian.A egy olyan trójai, amely kéretlen leveleket küld az áldozat eszközéről.

Leírás

A rendszer a fertőzést követően az alábbi IP címre próbál meg csatlakozni, ahonnan aztán – a kéretlen levelek küldését elősegítő – utasításokat és beállításokat fogadhat:

  • 91.220.131.93 via UDP port 50014

A trójai elhiteti az érintett rendszerrel, hogy ő is egy rendszerprogram, méghozzá az alábbi paraméterekkel:

In subkey: HKLMSYSTEMCurrentControlSetServicesEventLogApplications3svc
Sets value: “EventMessageFile” 
With data: “<Malware File>”

In subkey: HKLMSYSTEMCurrentControlSetServicesEventLogApplications3svc
Sets value: “TypesSupported” 
With data: “0x00000007” (REG_DWORD)

Megoldás

Használjon naprakész vírusírtó szoftvert

Hivatkozások

Egyéb referencia: www.microsoft.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2492 – ASUS Router AiCloud sérülékenysége
CVE-2025-42599 – Active! mail sérülékenysége
CVE-2025-31200 – Apple Memory Corruption sérülékenysége
CVE-2025-31201 – Apple Pointer Authentication sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
Tovább a sérülékenységekhez »