Classe principal: Malware
Ferramentas maliciosas são programas mal-intencionados criados para criar vírus, worms ou cavalos de Tróia automaticamente, realizar ataques DoS em servidores remotos, hackear outros computadores etc. Ao contrário de vírus, worms e cavalos de Tróia, os malwares dessa subclasse não representam uma ameaça direta ao computador. ele é executado e a carga maliciosa do programa é entregue apenas na ordem direta do usuário.Classe: Constructor
Os programas construtores são projetados para criar novos vírus, worms e cavalos de Tróia. Existem construtores conhecidos para DOS, Windows e plataformas de macro. Esses programas geram códigos-fonte de programas maliciosos, módulos de objetos e / ou arquivos maliciosos. Alguns Construtores possuem uma interface padrão do tipo Windows na qual um menu é usado para selecionar o tipo de programa malicioso, opções de autocriptografia, recursos de anti-depuração, etc.Plataforma: MSWord
O Microsoft Word (MS Word) é um popular processador de texto e parte do Microsoft Office. Os arquivos do Microsoft Word têm uma extensão .doc ou .docx.Descrição
Detalhes técnicos
Esta é uma ferramenta de construção de vírus macro Word97. O construtor em si é um documento do Word97 que contém dezessete módulos:
DW97MVCK, frmStartForm, frmVirusSourceName, frmVirusBody, frmStealth,frmRetro, frmPolymorphic, frmPayload, frmPayloadMessageBox,frmPayloadSetPassword, frmPayloadBeep, frmPayloadExitWindows,frmPayloadOfficeAssistant, frmPayloadChangeStatusBar,frmPayloadChangeCaption, frmMacros e frmMakeVirus.Quando executado, o construtor exibe um MessageBox e o texto "DW97MVCK v1.0". O construtor solicita o nome do vírus, o nome do arquivo de saída da fonte de vírus, o tipo de vírus, os efeitos, os cabeçalhos de impressões e a barra de status. Existem vários efeitos disponíveis:
Caixa de mensagemConfigurar senhaBipAssistente de escritórioAlterar legendaAlterar barra de statusExitWindows
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!