| Время детектирования | 21 июн 2010 10:17 MSK |
| Время выпуска обновления | 21 июн 2010 16:00 MSK |
| Описание опубликовано | 17 сен 2010 14:05 MSK |
Программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимость в MS Internet Explorer. Представляет собой HTML документ, который содержит в себе сценарии языка Java Script. Имеет размер 3775 байт.
После запуска, вредонос проверяет, при помощи какого браузера он был запущен. Если эксплоит запускается под браузерами "360SE Browser" или "MS Internet Explorer 8" – открывает пустую страницу ("about:blank"). В остальных случаях – пытается запустить на выполнение скрипт, который хранится на зараженном сервере под именем "a.jpg". Вредонос использует уязвимость, которая существует из-за "использование после освобождения" ошибки в компоненте "Peer Objects" в iepeers.dll при некорректной обработке метода setAttribute() (CVE-2010-0806). В результате эксплоит пытается выполнить загрузку файла, который размещается по ссылке:
http:// cj.0***cc.com:81/a1.exeи сохранить под именем:
%Documents and Settings%\%Current User%\Application Data\f.exeНа момент создания описания ссылка не работала.
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
%Documents and Settings%\%Current User%\Application Data\f.exe
%Temporary Internet Files%
Программы, в которых содержатся данные или исполняемый код, позволяющие использовать одну или несколько уязвимостей в программном обеспечении на локальном или удаленном компьютере с заведомо вредоносной целью.
Обычно эксплойты используются злоумышленниками для проникновения на компьютер-жертву с целью последующего внедрения туда вредоносного кода (например, заражение всех посетителей взломанного веб-сайта вредоносной программой). Также эксплойты интенсивно используются программами типа Net-Worm для проникновения на компьютер-жертву без участия пользователя.
Широко известны также так называемые программы-Nuker'ы, которые отправляют на локальный или удаленный компьютер специальным образом сформированные запросы, в результате чего система прекращает свою работу.