Analizzato da: Roland Marco Dela Paz   

 

Trojan.Mdropper (Symantec); Exploit.MSWord.CVE-2010-3333.b (Kaspersky)

 Piattaforma:

Windows 2000, Windows XP, Windows Server 2003

 Valutazione del rischio complessivo:
 Potenziale dannoso: :
 Potenziale di distribuzione: :
 Reported Infection:
Basso
Medio
Alto
Critico

  • Tipo di minaccia informatica:
    Trojan

  • Distruttivo?:
    No

  • Crittografato?:
    厂ì

  • In the wild::
    厂ì

  Panoramica e descrizione

Ejecuta los archivos que infiltra mediante peticiones al sistema afectado, que realiza las rutinas maliciosas que contienen.

Una vez que el malware aprovecha la citada vulnerabilidad, provoca que se tengan que efectuar ciertas acciones en el sistema.

  Dettagli tecnici

Dimensione file: Varia
Tipo di file: Other
Residente in memoria: No
Data di ricezione campioni iniziali: 16 marzo 2011
Carica distruttiva: Drops files

滨苍蝉迟补濒补肠颈ó苍

Este malware infiltra el siguiente archivo no malicioso:

  • C:\word.doc

Rutina de infiltración

Se aprovecha de las siguientes vulnerabilidades de software para crear archivos maliciosos:

  • para permitir la exploración completa del equipo.

Step 2

Elimine los archivos de malware que se han introducido/descargado mediante TROJ_ARTIEF.SMB