Clase de padre: TrojWare
Los troyanos son programas maliciosos que realizan acciones que no están autorizadas por el usuario: borran, bloquean, modifican o copian datos e interrumpen el rendimiento de las computadoras o las redes de computadoras. A diferencia de los virus y las lombrices, las amenazas que entran en esta categoría no pueden hacer copias de sí mismas ni autorreplicarse. Los troyanos se clasifican de acuerdo con el tipo de acción que realizan en una computadora infectada.Clase: Trojan-Downloader
Los programas clasificados como Trojan-Downloader descargan e instalan nuevas versiones de programas maliciosos, incluidos troyanos y AdWare, en las computadoras de las víctimas. Una vez descargados de Internet, los programas se inician o se incluyen en una lista de programas que se ejecutarán automáticamente cuando se inicie el sistema operativo. La información sobre los nombres y las ubicaciones de los programas que se descargan se encuentran en el código troyano, o se descargan del troyano desde un recurso de Internet (generalmente una página web). Este tipo de programa malicioso se utiliza con frecuencia en la infección inicial de visitantes de sitios web que contienen exploits.Más información
Plataforma: Java
Java es una plataforma para desarrollar y ejecutar programas escritos en el lenguaje de programación Java.Descripción
El malware es un archivo de clase Java llamado "KAVS" y es un componente de un troyano de la familia "Trojan-Downloader.Java.OpenConnection". Este archivo de clase está diseñado para explotar una vulnerabilidad ( CVE-2010-0840 ). JDK y JRE hasta la versión 6, 18ª actualización, son vulnerables. La vulnerabilidad aparece debido a una verificación incorrecta al ejecutar métodos privilegiados en Java Runtime Environment; esto permite que el usuario malintencionado ejecute un código aleatorio con un objeto especialmente modificado, que es un archivo de subclase del archivo de clase confiable. En este caso, el archivo de clase "KAVS" hereda el método "getValue ()" del archivo de clase "Expression". Dicha herencia no se puede ejecutar directamente desde el archivo de clase malicioso, que es un archivo de subclase del archivo de clase "Applet" no privilegiado. De esta forma, el troyano puede usar el método "getValue ()" para ejecutar su actividad maliciosa.
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com