Analys¨¦ par: adel   

 Plate-forme:

Windows 98, ME, NT, 2000, XP, Server 2003

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
Faible
Medium
?±ô±ð±¹¨¦
Critique

  • Type de grayware:
    Trojan

  • Destructif:
    Non

  • Chiffrement:
     

  • In the wild::
    Oui

  Overview

Um einen ?berblick ¨¹ber das Verhalten dieser Trojan zu erhalten, verwenden Sie das unten gezeigte Bedrohungsdiagramm.

Wird als Spam-Mail-Anhang durch andere Malware/Grayware/Spyware oder b?sartige Benutzer ¨¹bertragen.

Profite de failles de s¨¦curit¨¦ logicielles au sein de certains logiciels afin d'introduire des fichiers malveillants. F¨¹hrt die eingeschleusten Dateien aus, damit das betroffene System die darin enthaltenen b?sartigen Routinen anzeigt.

  D¨¦tails techniques

?bertragungsdetails

Wird als Spam-Mail-Anhang durch andere Malware/Grayware/Spyware oder b?sartige Benutzer ¨¹bertragen.

Einschleusungsroutine

Schleust die folgenden Dateien ein:

  • %Windows%\Updater.exe

(Hinweis: %Windows% ist der Windows Ordner, normalerweise C:\Windows oder C:\WINNT.)

Nutzt unbekannte Schwachstellen in der folgenden Software, um b?sartige Dateien einzuschleusen:

  • Adobe Reader

F¨¹hrt die eingeschleusten Dateien aus, damit das betroffene System die darin enthaltenen b?sartigen Routinen anzeigt.

Andere Details

Weitere Informationen ¨¹ber diese Schwachstelle finden Sie weiter unten:

  • Adobe Security Bulletin APSB10-07
  • Adobe TIFF File Vulnerability
  • CVE-2010-0188

  Solutions

Moteur de scan minimum: 8.900
VSAPI OPR Pattern Version: 6.951.00
VSAPI OPR Pattern Release Date: 25 mars 2010

Step 1

F¨¹r Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.

Step 2

Malware-Dateien entfernen, die hinterlassen/heruntergeladen wurden von TROJ_PIDIEF.ACV

    ?


Participez ¨¤ notre enqu¨ºte!

Fichier associ¨¦

Failles associ¨¦es