Tips & Tricks di sicurezza informatica
Il PoC è stato designato per MS Word, se provate ad aprire il file 12122006-djtest.doc con il Writer di OpenOffice noterete che la reazione del software non è sicuramente delle migliori. Tutto sommato sembra un Crash controllato (?).
Testato con OpenOffice 2.0:
i software antivirus utilizzano un metodo euristico che si basa proprio sul riconoscimento di questi concetti per individuare malware di vecchia e nuova generazione.
per forza quel file non contiene alcun trojan al suo interno ed è per questo che non viene rilevato dagli antivirus.
aggiornando nod32 alla v. 1921 viene rilevato
alle 15:27
Uploads
postato su uploads.wordpress.com