Threat Database Trojans Flofix Trojan

Flofix Trojan

De Flofix Trojan is een bedreigende malware die door hackers is geïnjecteerd in een populair hulpprogramma voor het opruimen van systemen en stuurprogramma's genaamd CCleaner. De cybercriminelen slaagden erin om de 5.33.6162-versie van CCleaner en de 1.07.3191-versie van CCleaner Cloud te hacken en hun malwarebedreiging in het belangrijkste uitvoerbare bestand van legitieme applicaties te plaatsen. De Trojanized-versies waren bijna een maand beschikbaar om te downloaden door gebruikers.

Gedurende die periode, telkens wanneer de gehackte CCleaner-versies op een 32-bits computer werden geïnstalleerd, zou dit ertoe leiden dat de Flofix Trojan zou worden verwijderd en geïnitieerd. De dreiging zou de volgende bestanden op de computer van de gebruiker creëren:

  • % programfiles% \ microsoft office \ office11 \ msohev.dll
  • c: \ documenten en instellingen \ administrator \ lokale instellingen \ temp \ 2a3ad5.tmp
  • c: \ documenten en instellingen \ administrator \ lokale instellingen \ temp \ 2a3ad5.tmp.000

De Flofix-trojan zou meestal dienen als een verkenningshulpmiddel om verschillende gegevens van de gecompromitteerde machine te verzamelen en deze naar een externe server onder controle van de hackers te exfiltreren. De bijgehouden gegevens omvatten een lijst van alle softwareproducten die op het gecompromitteerde systeem zijn geïnstalleerd, de computernaam, alle actieve en actieve processen, de MAC-adressen van de eerste drie netwerkinterfaces en meer. De bedreigende mogelijkheden van de bedreiging omvatten ook de mogelijkheid om extra ladingen op te halen en deze af te leveren op het geïnfecteerde systeem.

Door CCleaner bij te werken naar een nieuwere versie, wordt de Flofix Trojan verwijderd die deel uitmaakt van het belangrijkste uitvoerbare bestand van CCleaner. Dat is echter niet genoeg om uw computer volledig van de vervelende dreiging te ontdoen. Om er zeker van te zijn dat er geen sporen van de Flofix Trojan achterblijven, wordt aanbevolen om een scan uit te voeren met een professionele anti-malware oplossing.

Trending

Meest bekeken

Bezig met laden...