Security Lab

Exploit.HTML. Ascii.z

Exploit.HTML. Ascii.z

Вредоносная программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимость в Internet Explorer (CVE-2006-3227).

Вредоносная программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимость в Internet Explorer (CVE-2006-3227). Программа является HTML-страницей (HTML-файл). Имеет размер 4258 байт. Ничем не упакована.

Деструктивная активность

Вредоносная программа использует уязвимость, позволяющую злоумышленнику удаленно изменять визуальное представление страниц в Internet Explorer и обходить контентную фильтрацию из-за неправильной интерпретации 8-битовых ASCII символов. Скрытый таким образом скрипт загружает код по следующей ссылке, используя уязвимость переполнения буфера в элементе управления HTTP SSReader Ultra Star Reader:

http://pic*****vg/S368/S3682.exe

На момент создания описания данная ссылка не работала.

Большой брат следит за вами, но мы знаем, как остановить его

Подпишитесь на наш канал!