Analisado por: Erika Bianca Mendoza   

 Plataforma:

Windows 2000, Windows XP, Windows Server 2003

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribui??o:
 infec??o relatada:
Baixo
Medium
Alto
°ä°ù¨ª³Ù¾±³¦´Ç

  • Tipo de grayware:
    Trojan

  • Destrutivo:
    N?o

  • Criptografado:
    N?o

  • In the Wild:
    Sim

  Vis?o geral

Zum Zeitpunkt der Fertigstellung dieses Dokuments sind die erw?hnten Sites jedoch nicht zug?nglich.

  Detalhes t¨¦cnicos

Tipo de compacta??o: 26,114 bytes
Tipo de arquivo: PDF
Data de recebimento das amostras iniciais: 03 mar?o 2011
Carga ¨²til: Downloads files

?bertragungsdetails

Wird m?glicherweise von den folgenden externen Sites heruntergeladen:

  • http://{BLOCKED}d.cz.cc/manuale.pdf

Download-Routine

Nutzt die folgenden Schwachstellen in der Software, um potenziell b?sartige Dateien herunterzuladen:

  • Adobe Acrobat util.printf Buffer Overflow
  • Adobe Acrobat collab.getIcon Buffer Overflow
  • Adobe Reader media.newPlayer Exploit
  • Adobe Acrobat Collab.collectEmailInfo Buffer Overflow

Nachdem die besagte Schwachstelle erfolgreich ausgenutzt wurde, baut diese Malware eine Verbindung zu den folgenden URLs auf, um m?glicherweise andere b?sartige Dateien herunterzuladen:

  • http://{BLOCKED}lador.cz.cc/out.php?a=QQkEEkcJBA==&p=7

Zum Zeitpunkt der Fertigstellung dieses Dokuments sind die erw?hnten Sites jedoch nicht zug?nglich.

Andere Details

Weitere Informationen zu den zuvor erw?hnten Schwachstellen finden Sie auf den folgenden Seiten:

  Solu??o

Mecanismo de varredura m¨ªnima: 8.900

Step 1

F¨¹r Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.

Step 2

Durchsuchen Sie Ihren Computer mit Ihrem live casino online Produkt, und l?schen Sie Dateien, die als TROJ_PIDIEF.SMQQ entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem live casino online Produkt ges?ubert, gel?scht oder in Quarant?ne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarant?ne k?nnen einfach gel?scht werden. Auf dieser finden Sie weitere Informationen.

Step 3

Diese Sicherheits-Patches herunterladen und ¨¹bernehmen Verwenden Sie diese Produkte erst, wenn die entsprechenden Patches installiert wurden. live casino online empfiehlt Benutzern, wichtige Patches nach der Ver?ffentlichung sofort herunterzuladen.


Participe da nossa pesquisa!