Exploit.VBS.Agent.c

Материал из Total Malware Info

Перейти к: навигация, поиск

Exploit.VBS.Agent.c Программа-эксплоит, использующая незакрытую уязвимость в Internet Explorer, для выполнения произвольного кода на WinXP. Является HTML-страницей содержащей сценарии языка Java Script. Имеет размер 2782 байта.

Деструктивная активность

После запуска эксплоит производит внедрение своего кода в память процесса, имеющего следующий уникальный идентификатор в системном реестре:

{03cb9467-fd9d-42a8-82f9-8615b4223e6e}

После чего, используя уязвимость в проверке входных данных в ActiveX компоненте "Microsoft Visual Database Tools" в библиотеке VDT70.DLL, производит переполнение буфера в Internet Explorer. Уязвимость позволяет злоумышленнику выполнить произвольный код на целевой системе. Далее вызывается программа:

calc.exe

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Удалить оригинальный файл эксплоита (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
Язык
Видеокурс
Computer and Internet Security Video Tutorials