Rhubot trójai

CH azonosító

CH-11119

Angol cím

Trojan.Rhubot

Felfedezés dátuma

2014.05.07.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft

Érintett verziók

Windows 2000, Windows 7, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows Server 2008, Windows Vista, Windows XP

Összefoglaló

A Trojan.Rhubot egy trójai kártevő, amely elosztott szolgáltatás megtagadásos (DDoS) támadásra használhatja fel a fertőzött számítógépet.

Leírás

A következő fájlokat hozza létre a fertőzött rendszeren:

 

  • %UserProfile%Application Datamsup1.exe
  • %UserProfile%Application Datamsup10.exe
  • %UserProfile%Application Datamsup11.exe
  • %UserProfile%Application Datamsup12.exe
  • %UserProfile%Application Datamsup13.exe
  • %UserProfile%Application Datamsup14.exe
  • %UserProfile%Application Datamsup15.exe
  • %UserProfile%Application Datamsup16.exe
  • %UserProfile%Application Datamsup17.exe
  • %UserProfile%Application Datamsup18.exe
  • %UserProfile%Application Datamsup19.exe
  • %UserProfile%Application Datamsup2.exe
  • %UserProfile%Application Datamsup20.exe
  • %UserProfile%Application Datamsup3.exe
  • %UserProfile%Application Datamsup4.exe
  • %UserProfile%Application Datamsup5.exe
  • %UserProfile%Application Datamsup6.exe
  • %UserProfile%Application Datamsup7.exe
  • %UserProfile%Application Datamsup8.exe
  • %UserProfile%Application Datamsup9.exe

 

Számos új értéket hoz létre a registry alábbi kulcsához:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun”[RANDOM CHARACTERS]”

A következő címekhez próbál csatlakozni:

 

  • vsehnahuy.com
  • blog32.ru
  • tryboots.ru
  • 91.226.127.175
  • teleon2.ru
  • aktualisieren-soft.ru

 

Az alábbi tevékenységeket hajthatja végre:

  • Lekéri a cél weboldalak listáját
  • DDoS Támadásban haználna fel a fertőzött gépet.

Megoldás

Ismeretlen

Hivatkozások

Egyéb referencia: www.symantec.com


Legfrissebb sérülékenységek
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
CVE-2025-43529 – Apple Multiple Products Use-After-Free WebKit sérülékenysége
CVE-2025-21621 – GeoServer Reflected Cross-Site Scripting (XSS) sérülékenység
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
Tovább a sérülékenységekhez »