Diit.cz - Novinky a informace o hardware, software a internetu

Díra v MS Word XP a 2003

Word logo

SANS Internet Storm Center informovalo o nově objevené díře v MS Wordu XP a 2003 včetně posledních aktualizací. Obvykle se vše projevuje následovně: Přijde email s přílohou v .doc souboru. Tento .doc obsahuje uvnitř Trojan.Mdropper.H. Ten zamaskuje své nainstalování do OS tím, že infikovaný .doc vymaže, následně způsobí pád Wordu, abyste nemohli vrátit změny a odhalit jej. Poté jste tradičně informováni o tomto pádu a dotázání na znovuspuštění a otevření souboru, ale to už je pozdě, trojan je v systému.

Jedná se o tak čerstvou záležitost, že chování trojanu ještě není zcela objasněno. Ví se, že po napadení komunikuje s adresou „localhost.3322.org“ přes HTTP. Projde přitom klidně přes proxy a tento server pinguje zhruba v minutových intervalech. Má přitom chování rootkitu, schovává před uživatelem binární soubory, které využívá a sám se spouští pomocí záznamu v registrech. Komunikuje se servery umístěnými v Číně a na Taiwanu, navíc IP adresa pingovaného serveru se stále mění. Také zmiňovaný email přichází ze serveru odsud. Prezentované metody lze samozřejmě zneužít, takže buďte opatrní, co otevíráte za přílohy. V Microsoftu na tom již pracují.

David "David Ježek" Ježek

Bývalý zdejší redaktor (2005-2017), nyní diskusní rejpal.

více článků, blogů a informací o autorovi

Diskuse ke článku Díra v MS Word XP a 2003

Úterý, 23 Květen 2006 - 11:44 | Anonym | Pokud OO nebezi na kodu ukradenym z MS, tak se ho...
Úterý, 23 Květen 2006 - 10:31 | Anonym | http://securityresponse.symantec.com/avcenter/...
Úterý, 23 Květen 2006 - 10:15 | Anonym | Podle http://www.microsoft.com/technet/security/...
Úterý, 23 Květen 2006 - 09:10 | Anonym | Jelikož je v článku napsáno že to funguje "v...
Úterý, 23 Květen 2006 - 08:34 | Anonym | Je škoda, že tam není vysvětleleno, či to napadne...
Pondělí, 22 Květen 2006 - 23:36 | David Ježek | to Ninja: laskave se v diskusich chovej dle...
Pondělí, 22 Květen 2006 - 23:19 | Anonym | Jack ty si ale k...t (neslusny vyraz odstranen....
Pondělí, 22 Květen 2006 - 21:01 | Anonym | Řešení je úplně jednoduché, obzvláště pro ty,...
Pondělí, 22 Květen 2006 - 19:36 | Anonym | to "uid0" : napis si to sam
Pondělí, 22 Květen 2006 - 19:20 | Anonym | to bruno: tak si to uzi :) to sa mi paci! posle...

Zobrazit diskusi