
Nombre: Exploit.DirectAni.A Nombre NOD32: JS/Exploit.DirectAni.A Tipo: Caballo de Troya Alias: IframeBof, Globe, Back/Globe.A, Back.Globe.A, Backdoor.Globe, EXPL_ICONEX.A, Exploit.HTML.IframeBof, Exploit.HTML.IFrameBOF-4, Exploit.Win32.MS05-002.Gen, HTML/IFrameBoF@expl, Troj/Globe.A, Win32/Globe.A Fecha: 30/nov/06 Plataforma: Windows 32-bit Tamaño: 1,430 bytes
e trata de un caballo de Troya creado como prueba de concepto (PoC), y que explota la vulnerabilidad corregida por Microsoft en su boletín MS06-067 Actualización acumulativa para IE (922760), publicado el 14 de noviembre de 2006 (CVE-2006-4777).
El troyano se presenta en un JavaScript embebido en un documento HTML, que utiliza un archivo .ANI (un cursor animado), para provocar un desbordamiento de stack.
El "stack", es el espacio de memoria reservada (también llamada pila), para almacenar las direcciones de retorno en la ejecución de cada rutina y otra información importante para la ejecución de los programas. Al corromper esta información, el troyano logra ejecutar su propio código.
Cuando se ejecuta, el troyano abre un puerto TCP para que un atacante pueda ejecutar comandos en forma remota en el equipo afectado.
Este troyano no afecta a equipos con Windows XP con SP2, ni a aquellos que hayan instalado el parche MS06-067 (922760).
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Anónimo 


Entérate de cuándo hay nuevos comentarios