Logowanie
 Trojan.Rodricter infekuje poprzez lukę w Javie
Trojan.Rodricter infekuje poprzez lukę w Javie
Odkryta 26 sierpnia, a załatana już 30 sierpnia luka w Javie 1.7x jest nadal niebezpieczna i wykorzystywana przez szkodniki.

Pomimo wydania aktualizacji dla luki CVE-2012-4681 ta nadal jest wykorzystywana przez szkodniki, między innymi przez Trojan.Rodricter.

Do rozprzestrzeniania się szkodnika wykorzystywane są shackowane strony internetowe, które w szczególności mają zmodyfikowane pliki .htaccess. W momencie odwiedzenia strony uruchamiany jest łańcuch przekierowań zależnych od używanego systemu operacyjnego atakowanego komputera. To powoduje uruchamianie różnych exploitów.

Same serwery, na które przenoszeni są użytkownicy też są bardzo szybko zmieniane i to praktycznie co godzinę.

W momencie znalezienia luki w komputerze aplet Javy odszyfrowuje klasę plików w celu pobrania i uruchomienia pliku wykonywalnego zawierającego szkodnika Trojan.Rodricter.21.

Sam trojan jest rootkitem i posiada w sobie kilka elementów. Uruchamia na komputerze droppera oraz debuggera oprogramowania antywirusowego. Później stara się zwiększać swoje przywileje. Szkodnik ten wyłącza także kontrolę konta użytkownika UAC. Infekuje jeden z głównych sterowników systemu aby siebie ukryć i zmienia ustawienia przeglądarek np instalując dodatkowy plugin w Firedoxie: SearchPlugins. Na koniec modyfikuje plik HOSTS.

źródło: anti-malware.ru
Poleć znajomym:
Poprzedni

Słuchawki Cooler Master Storm Ceres-400
Następny

Transcend prezentuje lekkie pamięci JetFlash 360
 Reklama
 Komentarze
Brak dodanych komentarzy. Może czas dodać swój?
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz słowo hotfix wielkimi literami



 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobiłem sposób Vin/7 na dziesią...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzięki seba86mu :) Działa
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwiązanie dla Windowsa 10?
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook