ProfileStylez trójai |
|
| Vírus Hírek | |||
Népszerű webes szolgáltatásokat szemelt ki a ProfileStylez trójai
A ProfileStylez trójai a Yahoo webes levelezőszolgáltatásához igyekszik hozzáférést szerezni, majd különféle hirdetéseket jelenít meg.
A ProfileStylez trójai adatlopásból és webes reklámok megjelenítéséből is kiveszi a részét. Mindezt úgy teszi, hogy a fertőzött rendszereken nagymennyiségű módosítást végez, különösen, ami a regisztrációs adatbázist illeti. Ezért az eltávolítása, illetve az általa okozott fertőzés utáni rendszerhelyreállítás manuális eszközök segítségével történő elvégzése nehézségekbe ütközhet. Az Isidor Biztonsági Központ közleménye alapján elmondható, hogy a ProfileStylez jelenlegi variánsa a Yahoo webes levelezőszolgáltatásához próbál bizalmas adatokat összegyűjteni, amelyeket egy távoli szerverre tölt fel. Ezt követően pedig az Internet Explorer, a Chrome valamint a Firefox böngészők mindegyikéhez feltelepít egy-egy kiegészítőt, amelyek segítségével hirdetéseket tud megjeleníteni. A kártékony program a YouTube és a Facebook böngészése közben tud meglepetéseket okozni, amikor egyes esetekben szokatlan helyekre illeszt be különböző weboldalakra mutató reklámokat. A ProfileStylez eddig felfedezett példányai egy FreeCodec.exe nevű állományban terjedtek, de a fertőzött fájl neve bármikor megváltozhat. 1. Létrehozza a következő könyvtárakat, amelyekbe bemásolja a saját állományait: 2. Az Internet Explorerhez beregisztrál egy BHO (Browser Helper Object) objektumot. 3. A regisztrációs adatbázishoz hozzáfűzi az alábbi kulcsokat: 4. A regisztrációs adatbázishoz hozzáadja az alábbi értéket: 5. A regisztrációs adatbázis következő kulcsaiban szereplő értékeket manipulálja: 6. Az Internet Explorer kiegészítőinek listájában megjelenít egy BHO_HelloWorld.BHO nevű bővítményt. 7, Feltelepít a Google Chrome böngészőhöz egy kiegészítőt. 8, A regisztrációs adatbázisban létrehozza a következő kulcsokat: 9. A Mozilla Firefox böngészőhöz egy új kiegészítőt telepít fel. 10. A regisztrációs adatbázishoz hozzáfűzi az alábbi értékeket: 11. A regisztrációs adatbázishoz hozzáadja a következő kulcsokat: 12. Megpróbál a Yahoo! Mail szolgáltatáshoz felhasználóneveket és jelszavakat szerezni, majd azokat feltölti egy távoli szerverre. 13. A felhasználó címlistájához egy új e-mail címet ad hozzá. 14. Amennyiben a felhasználó a YouTube vagy a Facebook weboldalait böngészi, akkor azokon egy-egy IFRAME-ben hirdetéseket jelenít meg. 15. A Windows asztalán létrehoz egy parancsikont.
A hír megjelenését a Biztonságportál támogatta.
|