JPEG漏洞病毒(VTool.JPEGDown10)的分析报告

王朝other·作者佚名  2008-05-19
窄屏简体版  字體: |||超大  

病毒名称: VTool.JPEGDown10

中文名称: GDI+木马生成器

威胁级别: 二级

病毒别名: VirTool.Win32.MS04-028.a[AVP]

病毒长度: 7664

受影响系统: 未打GDI+漏洞补丁

发现时间:2004年9月24日

病毒简介:

该病毒利用 MS04-028 的GDI+漏洞(俗称JPEG漏洞),生成一个带病毒的JPEG图片,

如果用户机器没有打相应补丁,并浏览了该文件,可能导致用户从网上下载一个病毒文件,

并运行该病毒文件。

技术细节:

1、生成器界面如下

2、生产器的关于对话框如下

该图显示了生成器的作者信息。

3、未打补丁机器,浏览该图,有可能产生溢出,并从木马种植者指定

的网页上下载一个病毒文件,并执行。

4、该生成器对执行代码进行了加密。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航