Hlavní třída: Malware
Škodlivé nástroje jsou škodlivé programy určené k automatickému vytváření virů, červů nebo trojských koní, útoky DoS na vzdálených serverech, hackování jiných počítačů atd. Na rozdíl od virů, červů a trojských koní, malware v této podtřídě nepředstavuje přímou hrozbu pro počítač běží na něm a škodlivé užitečné zatížení programu je doručováno pouze na základě přímé objednávky uživatele.Třída: Exploit
Výhody jsou programy, které obsahují data nebo spustitelný kód, které využívají jednu nebo více zranitelných míst v softwaru běžícím na místním nebo vzdáleném počítači pro zjevně škodlivé účely.Uživatelé se zlými úmysly často používají zneužívání k proniknutí do počítače poškozeného, aby následně nainstalovali škodlivý kód (například infikovat všechny návštěvníky ohrožených webových stránek se škodlivým programem). Kromě toho jsou zneužívány běžně používané sítí Net-Worms, aby hackovali poškozený počítač, aniž by od uživatele vyžadovaly nějakou akci.
Nuker programy jsou pozoruhodné mezi exploity; tyto programy posílají speciálně vytvořené požadavky na lokální nebo vzdálené počítače, což způsobuje selhání systému.
Platfoma: Win32
Win32 je rozhraní API v operačních systémech Windows NT (Windows XP, Windows 7 atd.), Které podporují provádění 32bitových aplikací. Jedna z nejrozšířenějších programovacích platforem na světě.Popis
Technické údaje
Aplikace DebPloit exlopit používá zabezpečení v systému zabezpečení k přiřazení oprávnění v systémech WinNT (včetně Win2000) - neovlivňuje WinXP. Využívá libovolný proces k využívání oprávnění jakéhokoli jiného procesu.
Řízením přidělování oprávnění má Debploit možnost například podporovat všechny uživatele na stav systému / admin - to je, pokud je cílový proces spuštěn pod účtem LocalSystem, Administrator.
Výsledkem toho je, že jakýkoli proces, který se spouští s uživatelskými právy, může DebPloit povolit do procesu správy a restartovat se například pomocí oprávnění správce.
Tento virus funguje v systémech Microsoft Windows NT 4.0 a Windows 2000 s ServicePaks instalovaným před dnem Mar-12-2002 (nefunguje, pokud byly nainstalovány ServicePacks po 12. března 2002).
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com