TROJ_ARTIEF.TIB
Exploit:Win32/CVE-2012-0158.N (Microsoft)
Windows 2000, Windows XP, Windows Server 2003
Type de grayware:
Trojan
Destructif:
Non
Chiffrement:
Oui
In the wild::
Oui
Overview
F¨¹hrt die eingeschleusten Dateien aus, damit das betroffene System die darin enthaltenen b?sartigen Routinen anzeigt.
D¨¦tails techniques
Installation
Schleust folgende nicht b?sartige Datei ein:
- %User Temp%\AAAA
(Hinweis: %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.)
Einschleusungsroutine
Schleust die folgenden Dateien ein:
Nutzt die folgenden Software-Schwachstellen, um b?sartige Dateien einzuschleusen:
F¨¹hrt die eingeschleusten Dateien aus, damit das betroffene System die darin enthaltenen b?sartigen Routinen anzeigt.
Solutions
Step 1
F¨¹r Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.
Step 2
Malware-Dateien entfernen, die hinterlassen/heruntergeladen wurden von TROJ_ARTIEF.TIB