Vorige week verschenen al enkele "proof of concepts" van het JPEG lek in Windows en nu is de eerste malware in het wild gesignaleerd. Het JPEG bestand in kwestie veroorzaakt een buffer overrun en maakt verbinding met een remote FTP site. Van die site wordt ongeveer 2MB aan data gedownload en een Trojan service geinstalleerd. Tevens wordt ook het bestand radmin.com geinstalleerd, waardoor een remote gebruiker volledige toegang tot de PC heeft. De Trojan, die al via Usenet nieuwsgroepen verspreid zou worden, downloadt daarnaast een aantal andere tools, zoals fport, netcat, peek en rcrypt. Op geinfecteerde computers zijn in de c:windowssystem32system directory de bestanden nvsvc.exe en winrun.exe aanwezig. Ook zet de Trojan poort 10002 open. Meer informatie is op deze pagina te vinden. (Windows IT Pro)
(Dit bericht is opnieuw geplaatst)
Deze posting is gelocked. Reageren is niet meer mogelijk.