Analys¨¦ par: Roland Marco Dela Paz   

 

Trojan.Mdropper (Symantec); Exploit.MSWord.CVE-2010-3333.b (Kaspersky)

 Plate-forme:

Windows 2000, Windows XP, Windows Server 2003

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
Faible
Medium
?±ô±ð±¹¨¦
Critique

  • Type de grayware:
    Trojan

  • Destructif:
    Non

  • Chiffrement:
    Oui

  • In the wild::
    Oui

  Overview

F¨¹hrt die eingeschleusten Dateien aus, damit das betroffene System die darin enthaltenen b?sartigen Routinen anzeigt.

Sobald eine Malware diese Schwachstelle erfolgreich ausnutzt, veranlasst sie, dass auf dem System bestimmte Aktionen ausgef¨¹hrt werden.

  D¨¦tails techniques

File size: Varie
File type: Other
Memory resident: Non
Date de r¨¦ception des premiers ¨¦chantillons: 16 mars 2011
Charge malveillante: Drops files

Installation

Schleust folgende nicht b?sartige Datei ein:

  • C:\word.doc

Einschleusungsroutine

Nutzt die folgenden Software-Schwachstellen, um b?sartige Dateien einzuschleusen:

  • , damit der gesamte Computer durchsucht werden kann.

Step 2

Malware-Dateien entfernen, die hinterlassen/heruntergeladen wurden von TROJ_ARTIEF.SMB