Win32 Upatre.N trójai

CH azonosító

CH-10447

Angol cím

TrojanDownloader:Win32/Upatre.N

Felfedezés dátuma

2014.01.22.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows 7

Érintett verziók

Windows 2000
Windows 7
Windows 95
Windows 98
Windows Me
Windows NT
Windows Server 2003
Windows Server 2008
Windows Vista
Windows XP

Összefoglaló

A Upatre.N egy olyan trójai, mely a felhasználó engedélye nélkül, a háttérben tölt le és telepít különböző programokat, melyek akár káros programok is lehetnek.

Leírás

A Upatre.N trójai az alábbi fájlt hozza létre a felhasználó számítógépén:

  • c:documents and settingsadministratorlocal settingstemptrueupdater.exe

A káros szoftver kapcsolódhat a thebaymanbook.com távoli helyhez a 443-as portot használva, és általában az alábbiakat teszi:

  • Tájékoztatja a készítőt az új fertőzött PC-ről
  • Konfigurációs és egyéb adatokat küld el
  • Letölt és futtat fájlokat, melyek akár további malware-k is lehetnek
  • Utasításokat fogad a távoli támadótól
  • Adatokat tölt fel a felhasználó számítógépéről

Megoldás

Használjon vírusírtót és tűzfalat, illetve időnként frissítse azokat.


Legfrissebb sérülékenységek
CVE-2023-25859 – Adobe Illustrator sérülékenysége
CVE-2023-25860 – Adobe Illustrator sérülékenysége
CVE-2023-25861 – Adobe Illustrator sérülékenysége
CVE-2023-26358 – Adobe Creative Cloud sérülékenysége
CVE-2023-26426 – Adobe Illustrator sérülékenysége
CVE-2023-27855 – Rockwell Automation's ThinManager ThinServer sérülékenysége
CVE-2023-1256 – aveva / telemetry server, aveva / aveva plant scada sérülékenysége
CVE-2023-28100 – Flatpak sérülékenysége
CVE-2022-38063 – social login wp project / social login wp sérülékenysége
CVE-2023-25280 – dlink / dir820la1 firmware sérülékenysége
Tovább a sérülékenységekhez »