Win32/Junintian.A trójai

CH azonosító

CH-13880

Angol cím

Win32/Junintian.A

Felfedezés dátuma

2017.02.12.

Súlyosság

Közepes

Érintett rendszerek

Microsoft
Windows

Érintett verziók

Microsoft Windows

Összefoglaló

A Win32/Junintian.A egy olyan trójai, amely kéretlen leveleket küld az áldozat eszközéről.

Leírás

A rendszer a fertőzést követően az alábbi IP címre próbál meg csatlakozni, ahonnan aztán – a kéretlen levelek küldését elősegítő – utasításokat és beállításokat fogadhat:

  • 91.220.131.93 via UDP port 50014

A trójai elhiteti az érintett rendszerrel, hogy ő is egy rendszerprogram, méghozzá az alábbi paraméterekkel:

In subkey: HKLMSYSTEMCurrentControlSetServicesEventLogApplications3svc
Sets value: “EventMessageFile” 
With data: “<Malware File>”

In subkey: HKLMSYSTEMCurrentControlSetServicesEventLogApplications3svc
Sets value: “TypesSupported” 
With data: “0x00000007” (REG_DWORD)

Megoldás

Használjon naprakész vírusírtó szoftvert

Hivatkozások

Egyéb referencia: www.microsoft.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6554 – Google Chromium V8 sérülékenysége
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
Tovább a sérülékenységekhez »