av-school in Russia →   
Logowanie
Nazwa:
Hasło:
Statystyki
Ilość postów: 5877
Użytkowników: 3205
Gości: 4

Ostatnio dołączył:
piotrabc123

Najwięcej postów:
grzybek110

Online:
brak zalogowanych użytkowników
Encyklopedia wirusów - opisy szkodliwych programów
Szkodliwe programy Exploit.HTML.Ascii.aa
Eksploit ten wykorzystuje lukę w zabezpieczeniach Internet Explorera (CVE-2006-3227) w celu uruchomienia się na zaatakowanej maszynie. Ma postać strony HTML. Jego rozmiar to 677 bajtów. Nie został w żaden sposób spakowany.

Funkcje szkodnika

Szkodnik ten wykorzystuje lukę w zabezpieczeniach, która pozwala zdalnemu szkodliwemu użytkownikowi na zmodyfikowanie wyglądu stron wyświetlanych w przeglądarce Internet Explorer oraz uniknięcie filtrowania zawartości dzięki niepoprawnej interpretacji 8-bitowych symboli ASCII.

Skrypt może pobierać inne pliki bez wiedzy użytkownika poprzez wykorzystanie luki Baidu Soba Remote Code Execute (FGA-2007-10). Luka ta pozwala zdalnemu szkodliwemu użytkownikowi na pobieranie i uruchamianie plików poprzez wywołanie DloadDS dla Baidu Soba. Pliki są pobierane z poniższego odsyłacza:

http://www1.*****oy.com/S368/calc.cabS3682.exe

W momencie tworzenia tego opisu odsyłacz ten nie działał.

Usuwanie szkodnika z zainfekowanego systemu

Jeśli oprogramowanie antywirusowe zainstalowane na twoim komputerze nie jest aktualne lub nie korzystasz z żadnego rozwiązania antywirusowego, w celu usunięcia szkodnika z zainfekowanego systemu wykonaj następujące operacje:

  1. Usuń oryginalny plik eksploita (lokalizacja będzie zależała od sposobu przeniknięcia programu do zaatakowanego komputera).
  2. Usuń wszystkie pliki z %Temporary Internet Files%.
  3. Zainstaluj aktualizacje Internet Explorera.
  4. Uaktualnij sygnatury zagrożeń i wykonaj pełne skanowanie komputera (w tym celu można pobrać darmową wersję testową oprogramowania Kaspersky Anti-Virus).


TEKST +   TEKST -  
Patronat
Partnerzy
Wydarzenia
Ostatnio
Rozstrzygnięcie wakacyjnego konkursu graficznego
Dzisiaj
Brak
Najbliższe
Brak
Statystyki zagrożeń
TOP 10 złośliwych
programów tygodnia

1. Kido.ir Worm
2. Sality.aa Virus
3. Kido.ih Worm
4. Kido.iq Worm
5. Agent.bhr Trojan
6. Agent.bab Exploit
7. FlyStudio.cu Worm
8. Virust.ce Virus
9. CVE-2010-2568.d Exploit
10. VB.eql Trojan

Żródło: KSN
Imieniny
Czy wiesz, że...
TCP/IP [Transmission Control Protocol/Internet Protocol] - TCP/IP jest protokołem wykorzystywanym przez ogromną ilość komputerów na całym świecie, które łączą się poprzez Internet z innymi komputerami. "TCP" dzieli dane na pakiety w celu przesłan...
Z galerii...
Wizytówki drużyn - wiosna 2009

Polecamy artykuł
Najpopularniejsze szkodliwe programy listopada
     Główna            Kontakt           O projekcie
Copyright © 2010 Kaspersky Lab