Classe principal: Malware
Ferramentas maliciosas são programas mal-intencionados criados para criar vírus, worms ou cavalos de Tróia automaticamente, realizar ataques DoS em servidores remotos, hackear outros computadores etc. Ao contrário de vírus, worms e cavalos de Tróia, os malwares dessa subclasse não representam uma ameaça direta ao computador. ele é executado e a carga maliciosa do programa é entregue apenas na ordem direta do usuário.Classe: Exploit
Explorações são programas que contêm dados ou códigos executáveis que se aproveitam de uma ou mais vulnerabilidades em softwares executados em um computador local ou remoto para propósitos claramente maliciosos. Freqüentemente, os usuários mal-intencionados utilizam uma exploração para penetrar no computador da vítima, a fim de instalar código malicioso (por exemplo, para infectar todos os visitantes de um site comprometido com um programa malicioso). Além disso, os exploits são comumente usados por Net-Worms para hackear um computador da vítima sem que seja necessária nenhuma ação do usuário. Os programas Nuker são notáveis entre os exploits; esses programas enviam solicitações especialmente criadas para computadores locais ou remotos, causando a falha do sistema.Plataforma: JS
JavaScript (JS) é uma linguagem de programação baseada em protótipos. JavaScript tem sido tradicionalmente implementado como uma linguagem interpretada. O uso mais comum é em navegadores da Web, onde é usado para criação de scripts para adicionar interatividade a páginas da Web.Descrição
Detalhes técnicos
Esta é uma violação de segurança do MS Internet Explorer e do Outlook (vulnerabilidade de segurança com.ms.activeX.ActiveXComponent).
A falha de segurança permite que scripts remotos e páginas HTML acessem qualquer controle ActiveX instalado no computador da vítima. O script remoto pode obter controle total sobre o computador da vítima, incluindo a capacidade de ler e gravar arquivos em discos rígidos.
Os programas de cavalo de Tróia, como JS.Trojan.Seeker e JS.Trojan.Fav, usam essa vulnerabilidade para modificar as páginas de início e pesquisa de um navegador e adicionar links não autorizados à pasta "Favoritos" do Internet Explorer.
A Microsoft lançou um patch que remove a vulnerabilidade de segurança com.ms.activeX.ActiveXComponent. Recomendamos visitar http://support.microsoft.com/support/kb/articles/Q275/6/09.ASP e instalar este patch.
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com