JS_EXPLOIT.SMDN
2012年10月9日
&苍产蝉辫;别名:
Exploit.JS.CVE-2010-0806.e [Kaspersky], Exploit:JS/CVE-2010-0806.gen!A [Microsoft]
&苍产蝉辫;プラットフォーム:
Windows 2000, Windows XP, Windows Server 2003
&苍产蝉辫;危険度:
&苍产蝉辫;ダメージ度:
&苍产蝉辫;感染力:
&苍产蝉辫;感染确认数:

マルウェアタイプ:
トロイの木马型
破壊活动の有无:
なし
暗号化:
はい
感染報告の有無 :
はい
? 概要
マルウェアは、他のマルウェアに作成されるか、悪意ある奥别产サイトからユーザが误ってダウンロードすることによりコンピュータに侵入します。
マルウェアは、ダウンロードしたファイルを実行します。 ただし、情报公开日现在、この奥别产サイトにはアクセスできません。
詳細
ファイルサイズ 不定
タイプ JS
発见日 2011年2月1日
侵入方法
マルウェアは、他のマルウェアに作成されるか、悪意ある奥别产サイトからユーザが误ってダウンロードすることによりコンピュータに侵入します。
ダウンロード活动
マルウェアは、以下の奥别产サイトにアクセスし、ファイルをダウンロードします。
- http://www.{BLOCKED}an.net/images/nb.exe
マルウェアは、以下のファイル名でダウンロードしたファイルを保存します。
- %Application Data%\a.exe
(註:%Application Data%フォルダは、 Windows 2000、XP、Server 2003 の場合 "C:\Documents and Settings\<ユーザ名>\Local Settings\Application Data" 、 Windows NTの場合 "C:\WINNT\Profiles\<ユーザ名>\Application Data"、Windows 98 および MEの場合、"C:\Windows\Profiles\<ユーザ名>\Application Data" です。)
マルウェアは、ダウンロードしたファイルを実行します。
ただし、情报公开日现在、この奥别产サイトにはアクセスできません。