usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Denegación de servicio a través de consultas RRSIG en ISC BIND 9
  • Un falso parche de seguridad de Microsoft esconde un troyano
  • Aparece el virus Mydoom.BR. que se propaga por email y KaZaa
  • Múltiples vulnerabilidades en Pocket IE
  • Google Location Server: la propuesta anti-localización de Google
  • El 78% de los incidentes de pérdida de datos en empresas se debe a los trabajadores
  • ¿Restando importancia a la seguridad?
  • "Kernel panic" en IBM AIX con solo enviar paquetes TCP
  • Consejos para mantener tu smartphone con Android libre de malware
  • Decálogo de seguridad informática en la empresa
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
virus

El troyano "Exploit.DirectAni.A." utiliza cursores animados

Nombre: Exploit.DirectAni.A Nombre NOD32: JS/Exploit.DirectAni.A Tipo: Caballo de Troya Alias: IframeBof, Globe, Back/Globe.A, Back.Globe.A, Backdoor.Globe, EXPL_ICONEX.A, Exploit.HTML.IframeBof, Exploit.HTML.IFrameBOF-4, Exploit.Win32.MS05-002.Gen, HTML/IFrameBoF@expl, Troj/Globe.A, Win32/Globe.A Fecha: 30/nov/06 Plataforma: Windows 32-bit Tamaño: 1,430 bytes

05 Dec 2006 | VS ANTIVIRUS
S

e trata de un caballo de Troya creado como prueba de concepto (PoC), y que explota la vulnerabilidad corregida por Microsoft en su boletín MS06-067 Actualización acumulativa para IE (922760), publicado el 14 de noviembre de 2006 (CVE-2006-4777).

El troyano se presenta en un JavaScript embebido en un documento HTML, que utiliza un archivo .ANI (un cursor animado), para provocar un desbordamiento de stack.

El "stack", es el espacio de memoria reservada (también llamada pila), para almacenar las direcciones de retorno en la ejecución de cada rutina y otra información importante para la ejecución de los programas. Al corromper esta información, el troyano logra ejecutar su propio código.

Cuando se ejecuta, el troyano abre un puerto TCP para que un atacante pueda ejecutar comandos en forma remota en el equipo afectado.

Este troyano no afecta a equipos con Windows XP con SP2, ni a aquellos que hayan instalado el parche MS06-067 (922760).

Tags: troyanos, virus
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 05 Dec 2006, 14:26
Anónimo Peru

Editar | Borrar | #2 | 27 Mar 2009, 03:42
Anónimo Argentina

malditos virus

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?