-
Энциклопедия макровирусов от Sokulsky Maxim'а
Довольно интересна Энциклопедия макровирусов от Sokulsky Maxim'а доступна по данному адресу http://www.mrbelyash.narod.ru/macrovirus.zip
На сайте автора http://www.mrbelyash.narod.ru/ подробно рассказывается о данном типе вирусов.
P.S.: Раздел о дыре в RTF документах, которые якобы не возможно заразить к сожалению не доступен, но к счастью у меня сохранилась данная страница, если нужно напечатаем.
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Re:Энциклопедия макровирусов от Sokulsky Maxim'а
Дыра не в формате RTF (насколько я понял из описания на Viruslist, в нём by design можно хранить что угодно), а в MS Word, который берётся интерпретировать неизвестные ему теги. Точнее, раньше брался - заплатку выпустили настолько давно, что она уже вошла в SP3 (это касательно Office 2000, про Office XP не помню, что тогда было; сейчас-то точно поглощена сервиспаком, если требовалась).
-
-
Re:Энциклопедия макровирусов от Sokulsky Maxim'а
Я тестировал на Office XP SP1 (или SP2, не помню ???), там это срабатывало .
-
-
Re:Энциклопедия макровирусов от Sokulsky Maxim'а
Сообщение от
pig
Дыра не в формате RTF (насколько я понял из описания на Viruslist, в нём by design можно хранить что угодно), а в MS Word, который берётся интерпретировать неизвестные ему теги. Точнее, раньше брался - заплатку выпустили настолько давно, что она уже вошла в SP3 (это касательно Office 2000, про Office XP не помню, что тогда было; сейчас-то точно поглощена сервиспаком, если требовалась).
Дыра в RTF документе - в трактовка Sokulsky Maxim'a.
Если не сложно, приведи ссылку на www.viruslist.com, почитать поподробнее.
-
-
Re:Энциклопедия макровирусов от Sokulsky Maxim'а
http://www.viruslist.com/index.html?tnews=1001&id=955
Конечно, за три года я детали забыл. На самом деле всё гораздо проще и одновременно замысловатее.
-