av-school in Russia →   
Logowanie
Nazwa:
Hasło:
Statystyki
Ilość postów: 6333
Użytkowników: 10824
Gości: 19

Ostatnio dołączył:
harryhbhernandez

Najwięcej postów:
kristoff

Online:
brak zalogowanych użytkowników
Encyklopedia wirusów - opisy szkodliwych programów
Szkodliwe programy Exploit.HTML.Ascii.ab
Eksploit ten wykorzystuje lukę w zabezpieczeniach Internet Explorera (CVE-2006-3227) w celu uruchomienia się na zaatakowanej maszynie. Ma postać strony HTML. Jego rozmiar wynosi 4354 bajtów. Szkodnik nie jest w żaden sposób spakowany.

Funkcje szkodnika

Szkodnik ten wykorzystuje lukę w zabezpieczeniach, która pozwala zdalnemu szkodliwemu użytkownikowi na zmodyfikowanie wyglądu stron wyświetlanych w przeglądarce Internet Explorer oraz na uniknięcie filtrowania zawartości dzięki niepoprawnej interpretacji 8-bitowych symboli ASCII.

Skrypt ten może pobierać inne szkodliwe pliki bez wiedzy użytkownika, wykorzystując lukę przepełnienia buforu podczas wywoływania metody ConnectAndEnterRoom dla GlobalLink. Pliki są pobierane z następującego odsyłacza:

http://pic*****vg/S368/S3682.exe

W momencie tworzenia tego opisu plik umieszczony w tym odsyłaczu miał rozmiar 1436 bajtów i był wykrywany przez oprogramowanie Kaspersky Anti-Virus jako Trojan-Downloader.Win32.Tiny.eo.

Usuwanie szkodnika z zainfekowanego systemu

Jeśli oprogramowanie antywirusowe zainstalowane na twoim komputerze nie jest aktualne lub nie korzystasz z żadnego rozwiązania antywirusowego, w celu usunięcia szkodnika z zainfekowanego systemu wykonaj następujące operacje:

  1. Usuń oryginalny plik eksploita (lokalizacja będzie zależała od sposobu przeniknięcia programu do zaatakowanego komputera).
  2. Usuń wszystkie pliki z %Temporary Internet Files%.
  3. Zainstaluj aktualizacje Internet Explorera.
  4. Uaktualnij sygnatury zagrożeń i wykonaj pełne skanowanie komputera (w tym celu można pobrać darmową wersję testową oprogramowania Kaspersky Anti-Virus).


TEKST +   TEKST -  
Patronat
Partnerzy
Wydarzenia
Ostatnio
Electronic Games Party 2012
Dzisiaj
Brak
Najbliższe
Brak
Statystyki zagrożeń
TOP 10 złośliwych
programów tygodnia

1. Malicious URL
2. Script.Iframer Troj
3. Win32.Generic Troj
4. Script.Generic Troj
5. Script.Generic Exp
6. Shopper.il AdW
7. Script.Generic TrD
8. Eorezo.heur AdW
9. Popupper.aw Troj
10. Shopper.jq AdW

Żródło: KSN
Imieniny
Czy wiesz, że...
FTP [File Transfer Protocol] - FTP jest protokołem do wymiany plików pomiędzy komputerami w Internecie. Często wykorzystywany jest do pobierania plików. Dostęp do protokołu FTP można uzyskać z wiersza poleceń lub poprzez ...
Z galerii...
Konkurs Fotograficzny

Polecamy artykuł
Bezpieczeństwo sieci WiFi w Polsce: Trójmiasto
     Główna            Kontakt           O projekcie
Copyright © 2012 Kaspersky Lab