LINUX.ORG.RU

нда )) а где описание найти можно и принцип работы?

anonymous
()

У меня уже один одаренный знакомый попался. Жаль, что он геймер, а так бы давно пересадил его на линь.

kaktyc ★★★★
()
Ответ на: комментарий от kaktyc

> У меня уже один одаренный знакомый попался. Жаль, что он геймер, а так бы давно пересадил его на линь.

Хм... А каким образом? Как я понял, уязвимы только wmf-файлы?

yozhhh ★★★
()
Ответ на: комментарий от yozhhh

Ну он и скачал какой-то wmf. Зачем только он ему нужен был? Удалить его невозможно было - explorer валится при открытии. Только через cmd получилось его убрать.

kaktyc ★★★★
()

Какой красивый взлом: в WMF записаны команды для GDI, а графика-то в ядре, хе-хе. В Linux и *BSD такой взлом в принципе невозможен. :)

anonymous_incognito ★★★★★
()
Ответ на: комментарий от anonymous

Ссылка рабочая.
Покопался в коде внутри этого .wmf - он скачивает файл
http://ilabori.net/web.exe
размером 46592 байт и запускает его.
web.exe упакован UPX, размер после распаковки 117760.
Как минимум запускает SOCKS- и FTP-сервер на зараженной машине.
Дальше смотреть лень.

anonymous
()
Ответ на: комментарий от sdio

> Как его спрятать/изменить?

Поздно, matrix уже has you :)

anonymous
()

дата вроде вчерашняя :)))

а информация местами вызывающе неверная

microsoft патч сделала и тестирует его - выйдет 10 января по графику обновлений. насчет русского патча негрософт сказал, кто скачал и установил - "сам дурак" :)

я по офису хожу и всех пугаю этой дыркой :)))

AcidumIrae ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.