Hauptgruppierung: Malware
Schädliche Tools sind bösartige Programme, die automatisch Viren, Würmer oder Trojaner erstellen, DoS-Angriffe auf Remote-Server durchführen, andere Computer hacken usw. Im Gegensatz zu Viren, Würmern und Trojanern stellt Malware in dieser Unterklasse keine direkte Bedrohung für den Computer dar Es läuft auf, und die bösartige Nutzlast des Programms wird nur auf die direkte Bestellung des Benutzers geliefert.Mehr Informationen
Kategorie: Exploit
Exploits sind Programme, die Daten oder ausführbaren Code enthalten, die eine oder mehrere Sicherheitslücken in Software ausnutzen, die auf einem lokalen oder Remote-Computer für eindeutig bösartige Zwecke ausgeführt wird.Häufig verwenden böswillige Benutzer einen Exploit, um in einen Opfercomputer einzudringen, um anschließend bösartigen Code zu installieren (beispielsweise um alle Besucher einer kompromittierten Website mit einem bösartigen Programm zu infizieren). Außerdem werden Exploits häufig von Net-Worms verwendet, um einen Opfercomputer zu hacken, ohne dass der Benutzer etwas unternehmen muss.
Nuker-Programme sind unter Exploits bemerkenswert; Solche Programme senden speziell gestaltete Anfragen an lokale oder entfernte Computer, wodurch das System zum Absturz gebracht wird.
Mehr Informationen
Plattform: Win32
Win32 ist eine API auf Windows NT-basierten Betriebssystemen (Windows XP, Windows 7 usw.), die die Ausführung von 32-Bit-Anwendungen unterstützt. Eine der am weitesten verbreiteten Programmierplattformen der Welt.Beschreibung
Technische Details
Das DebPloit-Exlopit verwendet eine Sicherheitslücke im Sicherheitssystem, um Berechtigungen unter WinNT-Systemen zuzuweisen (einschließlich Win2000) - es wirkt sich nicht auf WinXP aus. Es verwendet jeden Prozess, um die Berechtigungen eines anderen Prozesses auszunutzen.
Durch die Steuerung der Berechtigungszuweisung kann Debploit beispielsweise alle Benutzer in den Status System / Admin heraufstufen - das heißt, wenn der Zielprozess unter dem Konto LocalSystem, Administrator ausgeführt wird.
Daher kann jeder Prozess, der mit Benutzerrechten ausgeführt wird, DebPloit in den Administrationsprozess aufnehmen und sich beispielsweise mit Administratorrechten neu starten.
Dieser Virus funktioniert unter Microsoft Windows NT 4.0 und Windows 2000 mit ServicePaks, die vor dem 12.03.2002 installiert wurden (funktioniert nicht, wenn ServicePacks nach dem 12.03.2002 installiert wurden).
Mehr erfahren
Informieren Sie sich über die Statistiken der in Ihrer Region verbreiteten Sicherheitslücken statistics.securelist.com