Analisado por: Roland Marco Dela Paz   

 

Trojan.Mdropper (Symantec); Exploit.MSWord.CVE-2010-3333.b (Kaspersky)

 Plataforma:

Windows 2000, Windows XP, Windows Server 2003

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribui??o:
 infec??o relatada:
Baixo
Medium
Alto
°ä°ù¨ª³Ù¾±³¦´Ç

  • Tipo de grayware:
    Trojan

  • Destrutivo:
    N?o

  • Criptografado:
    Sim

  • In the Wild:
    Sim

  Vis?o geral

F¨¹hrt die eingeschleusten Dateien aus, damit das betroffene System die darin enthaltenen b?sartigen Routinen anzeigt.

Sobald eine Malware diese Schwachstelle erfolgreich ausnutzt, veranlasst sie, dass auf dem System bestimmte Aktionen ausgef¨¹hrt werden.

  Detalhes t¨¦cnicos

Tipo de compacta??o: ³Õ²¹°ù¨ª²¹
Tipo de arquivo: Other
Residente na mem¨®ria: N?o
Data de recebimento das amostras iniciais: 16 mar?o 2011
Carga ¨²til: Drops files

Installation

Schleust folgende nicht b?sartige Datei ein:

  • C:\word.doc

Einschleusungsroutine

Nutzt die folgenden Software-Schwachstellen, um b?sartige Dateien einzuschleusen:

  • , damit der gesamte Computer durchsucht werden kann.

Step 2

Malware-Dateien entfernen, die hinterlassen/heruntergeladen wurden von TROJ_ARTIEF.SMB