Virusonderzoekers hebben een nieuw Trojaans paard ontdekt dat in een geanimeerde cursor verwerkt zit. Backdoor.Hebolani is een Trojan die misbruik maakt van het Windows User32.DLL ANI File Header Handling Stack-Based Buffer Overflow lek (MS05-002). Als Hebolani wordt geopend krijgt een aanvaller volledige controle over de machine. Als een webpagina, die van het kwaadaardige .ani bestand gebruik maakt, geopend wordt, maakt het Trojaanse paard verbinding met IP-adres 62.112.194.15. Daarnaast wordt er een command shell geopend en wordt alle input en output naar de TCP verbinding gestuurd, waardoor de aanvaller shell commando's op de getroffen machine kan uitvoeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.