&苍产蝉辫;解析者: Cris Nowell Pantanilla   

&苍产蝉辫;别名:

Exploit.JS.CVE-2010-0806.e [Kaspersky], Exploit:JS/CVE-2010-0806.gen!A [Microsoft]

&苍产蝉辫;プラットフォーム:

Windows 2000, Windows XP, Windows Server 2003

&苍产蝉辫;危険度:
&苍产蝉辫;ダメージ度:
&苍产蝉辫;感染力:
&苍产蝉辫;感染确认数:

  • マルウェアタイプ:
    トロイの木马型

  • 破壊活动の有无:
    なし

  • 暗号化:
    はい

  • 感染報告の有無 :
    はい

? 概要

マルウェアは、他のマルウェアに作成されるか、悪意ある奥别产サイトからユーザが误ってダウンロードすることによりコンピュータに侵入します。

マルウェアは、ダウンロードしたファイルを実行します。 ただし、情报公开日现在、この奥别产サイトにはアクセスできません。

  詳細

ファイルサイズ 不定
タイプ JS
発见日 2011年2月1日

侵入方法

マルウェアは、他のマルウェアに作成されるか、悪意ある奥别产サイトからユーザが误ってダウンロードすることによりコンピュータに侵入します。

ダウンロード活动

マルウェアは、以下の奥别产サイトにアクセスし、ファイルをダウンロードします。

  • http://www.{BLOCKED}an.net/images/nb.exe

マルウェアは、以下のファイル名でダウンロードしたファイルを保存します。

  • %Application Data%\a.exe

(註:%Application Data%フォルダは、 Windows 2000、XP、Server 2003 の場合 "C:\Documents and Settings\<ユーザ名>\Local Settings\Application Data" 、 Windows NTの場合 "C:\WINNT\Profiles\<ユーザ名>\Application Data"、Windows 98 および MEの場合、"C:\Windows\Profiles\<ユーザ名>\Application Data" です。)

マルウェアは、ダウンロードしたファイルを実行します。

ただし、情报公开日现在、この奥别产サイトにはアクセスできません。