Rhubot trójai

CH azonosító

CH-11119

Angol cím

Trojan.Rhubot

Felfedezés dátuma

2014.05.07.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft

Érintett verziók

Windows 2000, Windows 7, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows Server 2008, Windows Vista, Windows XP

Összefoglaló

A Trojan.Rhubot egy trójai kártevő, amely elosztott szolgáltatás megtagadásos (DDoS) támadásra használhatja fel a fertőzött számítógépet.

Leírás

A következő fájlokat hozza létre a fertőzött rendszeren:

 

  • %UserProfile%Application Datamsup1.exe
  • %UserProfile%Application Datamsup10.exe
  • %UserProfile%Application Datamsup11.exe
  • %UserProfile%Application Datamsup12.exe
  • %UserProfile%Application Datamsup13.exe
  • %UserProfile%Application Datamsup14.exe
  • %UserProfile%Application Datamsup15.exe
  • %UserProfile%Application Datamsup16.exe
  • %UserProfile%Application Datamsup17.exe
  • %UserProfile%Application Datamsup18.exe
  • %UserProfile%Application Datamsup19.exe
  • %UserProfile%Application Datamsup2.exe
  • %UserProfile%Application Datamsup20.exe
  • %UserProfile%Application Datamsup3.exe
  • %UserProfile%Application Datamsup4.exe
  • %UserProfile%Application Datamsup5.exe
  • %UserProfile%Application Datamsup6.exe
  • %UserProfile%Application Datamsup7.exe
  • %UserProfile%Application Datamsup8.exe
  • %UserProfile%Application Datamsup9.exe

 

Számos új értéket hoz létre a registry alábbi kulcsához:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun”[RANDOM CHARACTERS]”

A következő címekhez próbál csatlakozni:

 

  • vsehnahuy.com
  • blog32.ru
  • tryboots.ru
  • 91.226.127.175
  • teleon2.ru
  • aktualisieren-soft.ru

 

Az alábbi tevékenységeket hajthatja végre:

  • Lekéri a cél weboldalak listáját
  • DDoS Támadásban haználna fel a fertőzött gépet.

Megoldás

Ismeretlen

Hivatkozások

Egyéb referencia: www.symantec.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
Tovább a sérülékenységekhez »