Yontoo

CH azonosító

CH-10057

Angol cím

Yontoo

Felfedezés dátuma

2013.11.27.

Súlyosság

Közepes

Érintett rendszerek

Chrome
Google
Internet Explorer
Microsoft

Érintett verziók

Windows XP, Vista, 7 , 8

Összefoglaló

A yontoo egy nemkívánatos szoftver, ami böngésző bővítményként települ, és reklámokat jelenít meg a fertőzott rendszeren.

Leírás

A program kizárólag manuálisan települ, általában másik programmal együtt a háttérben.

Jelenlegi változataiban, a Google, és az Amazon  weboldalak megnyitásakor mutat reklámokat, és Internet Explorer, Mozilla Firefox, illetve Google Chrome böngészők beépülő moduljaként tud telepulni.

Létrehozza a következő könyvtárakat: 

  • %APPDATA% yontoo
  • %ProgramFiles% yontoo
  • %ProgramFiles% yontoo layers runtime
  • %ProgramFiles% yontoo layers client

Ezekbe a mappákba másolja a következő fájlokat:

  • YontooLayers.crx
  • YontooIECLient.dll
  • Y2Desktop.Updater.exe
  • sqlite3.exe
  • OptChrome.exe

A Google Chrome bővítményéhez létrehoz egy könyvtárat:  

%LCALAPPDATA%googlechromeuser datadefaultextensionsniapdbllcanepiiimjjndipklodoedlc

Az alábbi fájlok mutatják, hogy a program telepítve lehet a számítógépen:

  • YontooLayers.crx
  • YontooIECLient.dll
  • Y2Desktop.Updater.exe

 

 

 

 

 

Megoldás

Tiltsa le, és törölje kiegészítő modult.

Támadás típusa

Other (Egyéb)

Hatás

Unknown (Ismeretlen)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: www.microsoft.com


Legfrissebb sérülékenységek
CVE-2019-11001 – Reolink Multiple IP Cameras OS Command Injection sebezhetősége
CVE-2021-40407 – Reolink RLC-410W IP Camera OS Command Injection sebezhetősége
CVE-2024-20767 – Adobe ColdFusion Improper Access Control sebezhetősége
CVE-2024-55956 – Cleo Multiple Products Unauthenticated File Upload sebezhetősége
CVE-2024-50623 – Cleo Multiple Products Unrestricted File Upload sebezhetősége
CVE-2024-49138 – Windows Common Log File System Driver Elevation of Privilege sebezhetősége
CVE-2024-11639 – Ivanti CSA sérülékenysége
CVE-2024-42449 – Veeam Service Provider Console sérülékenysége
CVE-2024-42448 – Veeam Service Provider Console sérülékenysége
CVE-2024-42327 – Zabbix SQLi sérülékenysége
Tovább a sérülékenységekhez »