Autor Tema: Exploit.Bytverify.K. Explota vulnerabilidad en Java  (Leído 1518 veces)

Desconectado Danae

  • Iniciado
  • *****
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
Exploit.Bytverify.K. Explota vulnerabilidad en Java
« en: 10 de Septiembre de 2005, 12:37:31 pm »
Exploit.Bytverify.K. Explota vulnerabilidad en Java

Nombre: Exploit.Bytverify.K
Nombre Nod32: Java/Exploit.Bytverify.K
Tipo: Caballo de Troya
Alias: Exploit.Bytverify.K, Exploit.ByteVerify, Exploit.Java.Bytverify, Exploit/ByteVerify, Exploit-ByteVerify, Java.ByteVerify!exploit, Java.Trojan.Exploit.Bytverify, Java/ByteVeri.J-exploit, Java/ByteVerify!Trojan, Java/Exploit.Bytverify.K, Troj/ByteVeri-J, Trojan.ByteVerify, Trojan.Exploit.Java.Bytverify
Plataforma: Windows 32/bit
Tamaño: 811 bytes (variable)

Se trata de un applet de Java que explota una vulnerabilidad en el componente "Byte Code Verify", descripta por Microsoft en el boletín MS03-011 (abril de 2003), y que permite a un sitio malicioso ejecutar código en los equipos vulnerables.

Más información:
Alerta: Falla en Microsoft Virtual Machine (MS03-011)
http://www.vsantivirus.com/vulms03-011.htm

El código puede descargar y ejecutar un código malicioso, que podría realizar a su vez las siguientes acciones (entre otras):

1. Modificar los permisos de ejecución para su propio código.

2. Abrir determinadas páginas Web para obtener datos de configuración, con los que puede modificar la página de inicio y las opciones de búsqueda del Internet Explorer, además del archivo HOST de Windows, para redireccionar determinados sitios a otros proporcionados por el atacante.

3. Agregar enlaces a la lista de favoritos, generalmente relacionados con sitios pornográficos.

4. Intentar la instalación de dialers (discadores telefónicos a Internet que suelen conectarse a sitios similares a los anteriores).

5. Crear archivos HTML o scripts locales, que permiten ejecutar otras acciones, incluso la descarga de otros códigos malignos.

La notificación de una infección con este troyano, no significa necesariamente que la máquina ya esté infectada, sino que el código capaz de hacer todo lo indicado antes está incluido en algún applet descargado.

Los applets suelen distribuirse en archivos comprimidos, los cuáles son abiertos en tiempo de ejecución. La eliminación del código significa borrar todo el archivo comprimido.

Reparación Antivirus
Actualice sus antivirus con las últimas definiciones, luego siga estos pasos:
1. Reinicie Windows en modo a prueba de fallos
2. Ejecute sus antivirus en modo escaneo, revisando todos sus discos duros.
3. Borre los archivos detectados como infectados.

Borrar archivos temporales de Windows
1. Cierre todas las ventanas y todos los programas abiertos.
2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.
Nota: debe escribir también los signos "%" antes y después de "temp".
3. Cuando se abra la ventana del Explorador de Windows, pulse CTRL+E (o seleccione desde el menú "Edición", la opción "Seleccionar todo").
4. Pulse la tecla SUPR y confirme el borrado de todo, incluyendo los ejecutables.
5. Haga clic con el botón derecho sobre el icono de la "Papelera de reciclaje" en el escritorio, y seleccione "Vaciar la papelera de reciclaje".
NOTA: Si se recibe un mensaje de que no se puede borrar todo, reinicie Windows en modo a prueba de fallos
   
Borrar archivos temporales de Internet
1. Vaya al Panel de control, Opciones de Internet, General
2. En Archivos temporales de Internet haga clic en "Eliminar archivos"
3. Marque la opción "Eliminar todo el contenido sin conexión"
4. Haga clic en Aceptar, etc.

Procedimiento para restaurar página de inicio en Internet Explorer
1. Cierre todas las ventanas del Internet Explorer abiertas
2. Seleccione "Mi PC", "Panel de control".
3. Haga clic en el icono "Opciones de Internet".
4. Seleccione la lengüeta "Programas".
5. Haga clic en el botón "Restablecer configuración Web"
6. Asegúrese de tener tildada la opción "Restablecer también la página inicio" y seleccione el botón SI.
7. Haga clic en "Aceptar".

Seleccionar la página de inicio del Internet Explorer
Cambie la página de inicio del Internet Explorer desde Herramientas, Opciones de Internet, General, Página de inicio, por una de su preferencia (o haga clic en "Página en blanco"). O navegue hacia una página de su agrado, haga clic en Herramientas, Opciones de Internet, General, y finalmente haga clic en "Usar actual".

Restaurar las páginas de búsqueda del Internet Explorer
1. Inicie el Internet Explorer.
2. Haga clic en el botón "Búsqueda" de la barra de herramientas.
3. En el panel que se despliega (Nuevo, Siguiente, Personalizar), seleccione "Personalizar".
4. Asegúrese de marcar "Utilizar el asistente de búsqueda" (Use Search Assistant).
5. Haga clic en el botón "Reiniciar" (Reset).
6. Haga clic en el botón "Configuración de Autosearch" (Autosearch Settings).
7. Elija un proveedor de búsquedas en el menú (Search Provider).
8. Seleccione "Aceptar" hasta salir de todas las opciones.

Restaurar archivo HOSTS
1. Utilizando el Explorador de Windows, busque el archivo HOSTS (sin extensión), en alguna de las siguientes carpetas:
c:\windows\
c:\windows\system32\drivers\etc\
c:\winnt\system32\drivers\etc\
2. Si aparece, haga doble clic sobre dicho archivo (HOSTS). Seleccione "Seleccionar el programa de una lista", "Aceptar", y luego seleccione NOTEPAD (Bloc de notas). NO MARQUE "Utilizar siempre el programa seleccionado para abrir este tipo de archivos".
3. Borre todas las líneas que comiencen con un número, salvo las siguientes:
127.0.0.1   localhost
4. Acepte guardar los cambios al salir del bloc de notas.

Información adicional
Instale el siguiente parche:
Alerta: Falla en Microsoft Virtual Machine (MS03-011)
http://www.vsantivirus.com/vulms03-011.htm

Limpieza de virus en Windows Me y XP
Si el sistema operativo instalado es Windows Me o Windows XP, para poder eliminar correctamente este virus de su computadora, deberá deshabilitar antes de cualquier acción, la herramienta "Restaurar sistema"
Más información: http://www.vsantivirus.com/exploit-bytverify-k.htm

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License