Security Lab

Exploit.JS. Agent.axr

Exploit.JS. Agent.axr

Программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимость в MS Internet Explorer.

Программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимость в MS Internet Explorer. Представляет собой HTML документ, который содержит в себе сценарии языка Java Script. Имеет размер 1548 байт.


name="doc3">

Деструктивная активность

Вредонос использует уязвимость, которая существует из-за "использования после освобождения" ошибки в mshtml.dll при некорректной обработке специально сформированного XML документа, который заключен в тег "SPAN" (CVE-2008-4844). В результате эксплоит пытается выполнить загрузку файла, который размещается по ссылке:

http://www.k***49.com/ma/yh.exe
и сохранить под именем:
%Documents and Settings%\a
На момент создания описания ссылка не работала. Затем пытается запустить загруженный файл на выполнение.

Большой брат следит за вами, но мы знаем, как остановить его

Подпишитесь на наш канал!