image

Geanimeerde cursor met Trojaans paard ontdekt

zondag 30 januari 2005, 09:16 door Redactie, 3 reacties

Virusonderzoekers hebben een nieuw Trojaans paard ontdekt dat in een geanimeerde cursor verwerkt zit. Backdoor.Hebolani is een Trojan die misbruik maakt van het Windows User32.DLL ANI File Header Handling Stack-Based Buffer Overflow lek (MS05-002). Als Hebolani wordt geopend krijgt een aanvaller volledige controle over de machine. Als een webpagina, die van het kwaadaardige .ani bestand gebruik maakt, geopend wordt, maakt het Trojaanse paard verbinding met IP-adres 62.112.194.15. Daarnaast wordt er een command shell geopend en wordt alle input en output naar de TCP verbinding gestuurd, waardoor de aanvaller shell commando's op de getroffen machine kan uitvoeren.

Reacties (3)
30-01-2005, 20:39 door Anoniem
En dit is gevaarlijk in alle windows browsers ? Of alleen in
IE ?

en :

hoe voorkom ik in windows dat hij naar het ip adres connect ?

Allemaal leuke dingen om erbij te vermelden om als
security.nl bij te dragen aan de security.
30-01-2005, 23:35 door Anoniem
als je echt geinteresseerd was in security(.nl) dan wist je dat hierover een
microsoft security bulletin bestaat waar dit in staat uitgelegd.
31-01-2005, 11:09 door Anoniem
en dat is:..........(security bullitain) had ook bij het mailtje kunnen staan.

De redactie mag ook wel wat meer info geven, ben het geheel met Door
Anoniem op zondag 30 januari 2005 20:39 eens.

Dit is een antwoord van niks natuurlijk, kijk maar op microsoft.com bij
security bullitains.

pfff....en ja ben echt geinteresseerd in security.nl, anders vermeld ik niet
dat de uitleg te sumier is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.