ANIVIP explota vulnerabilidades del Microsoft Animated Cursor (ANI) y se propaga masivamente en la web! 

© Jorge Machado  Lima-Perú

Anivip.html/Exploit.131

Anivip.html/Exploit.131 es un destructivo gusano reportado el 22 de Abril del 2007 que explotando la vulnerabilidad del Microsoft Animated Cursor (ANI) descubierta por Security Focus (23194) el 30 de Marzo de los corrientes y solucionada por el Boletín de Seguridad MS-017-07 de Microsoft del 03 de Abril, se está propagando al visitar páginas web que contienen esta especie viral.

Bloodhound/Exploit.131

Infectan todos los sistemas operativos de MS Windows.

Los archivos ANI son formatos de gráficos empleados por Microsoft paras sus iconos animados y cursores para Windows.

Su gravedad consiste en que los codificadores de virus están manipulando archivos con extensiones .htm, .php y .asp que son los más usados en la programación web y la mayoría de usuarios en el mundo aún no han descargado el parche correspondiente, por diversas razones.  

Estos gráficos son exprofesamente codificados y contienen instrucciones para ocasionar desbordamientos de memoria y ejecución de códigos malignos en forma remota en los sistemas afectados.

Conminamos a descargar e instalar a la brevedad posible el parche correspondientes desde:

http://www.microsoft.com/technet/security/Bulletin/ms07-017.mspx

PER ANTIVIRUS® versiones 10.0 y 10.1 con registro de virus al 22 de Abril del 2007 detecta y elimina este exploit.


Ir al menú anterior

Regresar al Portal de PER SYSTEMS