Get the Flash Player to see this player.
Szoftveráruház

PDF fájlokban terjed a Pidief trójai

Kristóf Csaba, 2008. november 13., 07:15 - Vírusvédelem
Computerworld címkék: trójai, féreg, vírusadatbázis

A Pidief.D trójai az Adobe Acrobat és Reader szoftverekben lévő sebezhetőség kihasználásával terjed.

A Pidief.D trójai elsősorban elektronikus levelek révén próbál meg minél több számítógépet megfertőzni. Ezek az emailek tartalmazhatnak csatolt fájlokat vagy különféle kártékony weboldalakra mutató hivatkozásokat, illetve átirányításokat. Amint a trójai rákerül egy számítógépre, akkor arra további rosszindulatú alkalmazásokat tölt le előre meghatározott távoli szerverekről. Ezek között további vírusok és kártékony programok is megtalálhatók. A Pidief.D legérdekesebb jellemzője azonban az, hogy az Adobe egyes alkalmazásaiban felfedezett sérülékenység révén próbálja megfertőzni a kiszemelt rendszereket, majd azokon elvégezni a káros tevékenységét.

Az Adobe Acrobat és Reader alkalmazások sebezhetőségéről november elején hullt le a lepel. Azóta a cég kiadta azokat az új verziókat, amelyek már nem tartalmazzák a biztonsági rést. Ezért az Adobe érintett szoftvereinek frissítésével hatékonyan lehet védekezni a trójai ellen.

Amikor a Pidief.D trójai elindul, akkor az alábbi műveleteket hajtja végre:

1. Megkísérli kihasználni az Adobe Reader egyik sebezhetőségét.

2. Kártékony programokat tölt le Interneten keresztül. A letöltött állományokat véletlenszerű fájlnévvel menti el.

3. A letöltött programokat elindítja.

4. A Windows Temp könyvtárába létrehozza a következő állományokat:
%Temp%\xpre.exe
%Temp%\prun.exe
%Temp%\wavvsnet.exe
%Temp%\snapsnet.exe
%Temp%\rasesnet.exe
%Temp%\searsnet.exe
%Temp%\incasnet.exe
%Temp%\winvsnet.exe.

Hozzászólások
Nincsenek még hozzászolások! Legyen Ön az első!





CAD Fórum - 2008. január 22.

CAD alkalmazások a gyakorlatban a dugóhúzótól az autó tervezésig
SUN szakértői rovat
Terjessze és lapozza céges anyagait online
Alakítsa át nyomtatott termékkatalógusát, prospektusát, prezentációját... Eredetivel azonos megjelenés, szabadszavas keresés,
Google által felismerheto tartalom, aktív linkek, nyomtatás, stb.
CégMátrix szolgáltatás- és termékkereső portál
Itt megtalálja a keresett terméket, szolgáltatást, márkát, céget - cégadatokkal: név, cím, telefon, fax, web, nyitva tartás. WAP-on is! Erdélyben:Erdélyi Céginfó
*LOGalyze, SOPHOS, Juniper és Websense a ZURIEL-től!*
Naplóinfrastruktúra, logelemzés, hálózati határvédelem, és minden ami IT üzemeltetés egy igazi specialistától. ZURIEL - A szürke eminenciás
Megbízható vírusirtó vállalati környezetben is
A sokszorosan díjnyertes NOD32 antivírus gyors, könnyen menedzselhető megoldást jelent a szerverek és munkaállomások védelmének biztosítására. Tegye próbára!
Partnereink:
Biztonságportál.hu |
aHírek.hu |
C.Enter |
Hírkereső |
Hírstart |
TOPPON! |
WebShop Experts |
VideoSmart.hu
IT Network:
PCWorld.hu |
GameStar.hu |
Biztonsagportal.hu |
nonstopMobil.hu |
nonstopUzlet.hu |
Sokapro.hu |
jatekozon.hu |
HWSW |
GameKapocs |
HUP |
WorldofWarcraft.hu
IDG Worldwide:
computerwoche.de |
computerwelt.at |
computerworld.ch |
computerworld.ro