Nombre: Exploit.DirectAni.A Nombre NOD32: JS/Exploit.DirectAni.A Tipo: Caballo de Troya Alias: IframeBof, Globe, Back/Globe.A, Back.Globe.A, Backdoor.Globe, EXPL_ICONEX.A, Exploit.HTML.IframeBof, Exploit.HTML.IFrameBOF-4, Exploit.Win32.MS05-002.Gen, HTML/IFrameBoF@expl, Troj/Globe.A, Win32/Globe.A Fecha: 30/nov/06 Plataforma: Windows 32-bit Tamaño: 1,430 bytes
e trata de un caballo de Troya
creado como prueba de concepto (PoC), y que explota la
vulnerabilidad corregida por Microsoft en su boletín MS06-067
Actualización acumulativa para IE (922760), publicado el 14 de
noviembre de 2006 (CVE-2006-4777).
El troyano se presenta en un JavaScript embebido en un documento
HTML, que utiliza un archivo .ANI (un cursor animado), para
provocar un desbordamiento de stack.
El "stack", es el espacio de memoria reservada (también
llamada pila), para almacenar las direcciones de retorno en la
ejecución de cada rutina y otra información importante para la
ejecución de los programas. Al corromper esta información, el
troyano logra ejecutar su propio código.
Cuando se ejecuta, el troyano abre un puerto TCP para que un
atacante pueda ejecutar comandos en forma remota en el equipo
afectado.
Este troyano no afecta a equipos con Windows XP con SP2, ni a
aquellos que hayan instalado el parche MS06-067 (922760).
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
malditos virus