Classe principal: Malware
Ferramentas maliciosas são programas mal-intencionados criados para criar vírus, worms ou cavalos de Tróia automaticamente, realizar ataques DoS em servidores remotos, hackear outros computadores etc. Ao contrário de vírus, worms e cavalos de Tróia, os malwares dessa subclasse não representam uma ameaça direta ao computador. ele é executado e a carga maliciosa do programa é entregue apenas na ordem direta do usuário.Classe: Exploit
Explorações são programas que contêm dados ou códigos executáveis que se aproveitam de uma ou mais vulnerabilidades em softwares executados em um computador local ou remoto para propósitos claramente maliciosos. Freqüentemente, os usuários mal-intencionados utilizam uma exploração para penetrar no computador da vítima, a fim de instalar código malicioso (por exemplo, para infectar todos os visitantes de um site comprometido com um programa malicioso). Além disso, os exploits são comumente usados por Net-Worms para hackear um computador da vítima sem que seja necessária nenhuma ação do usuário. Os programas Nuker são notáveis entre os exploits; esses programas enviam solicitações especialmente criadas para computadores locais ou remotos, causando a falha do sistema.Plataforma: Win32
O Win32 é uma API em sistemas operacionais baseados no Windows NT (Windows XP, Windows 7, etc.) que oferece suporte à execução de aplicativos de 32 bits. Uma das plataformas de programação mais difundidas do mundo.Descrição
Detalhes técnicos
O DebPloit exlopit usa uma vulnerabilidade no sistema de segurança para atribuir permissões em sistemas WinNT (isso inclui o Win2000) - ele não afeta o WinXP. Ele usa qualquer processo para explorar as permissões de qualquer outro processo.
Ao controlar a alocação de permissões, a Debploit tem a capacidade de, por exemplo, promover todos os usuários ao status de sistema / admin - ou seja, se o processo de destino estiver sendo executado na conta LocalSystem, Administrator.
Como resultado, qualquer processo que esteja sendo executado com direitos de usuário pode deixar o DebPloit entrar no processo de administração e reiniciar-se com direitos de administrador, por exemplo.
Esse vírus funciona no Microsoft Windows NT 4.0 e no Windows 2000 com ServicePaks instalados antes de 12 de março de 2002 (não funciona se os ServicePacks foram instalados após 12 de março de 2002).
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com