PDF_CVE20090927.UM
Exploit.CVE-2009-0927.Gen (BitDefender); Exploit:Win32/Pdfjsc (Microsoft); Exploit.Win32.Pidief.bom (Kaskpersky)
Windows

マルウェアタイプ:
トロイの木马型
破壊活动の有无:
なし
暗号化:
はい
感染報告の有無 :
はい
? 概要
マルウェアは、他のマルウェアもしくはグレイウェア、または不正リモートユーザによるスパムメールに添付され、コンピュータに侵入します。 マルウェアは、他のマルウェアに作成されるか、悪意ある奥别产サイトからユーザが误ってダウンロードすることによりコンピュータに侵入します。
マルウェアは、ワーム活动の机能を备えていません。
マルウェアは、バックドア活动の机能を备えていません。
マルウェアは、ダウンロードする机能を备えていません。
マルウェアは、情报収集する机能を备えていません。
詳細
侵入方法
マルウェアは、他のマルウェアもしくはグレイウェア、または不正リモートユーザによるスパムメールに添付され、コンピュータに侵入します。
マルウェアは、他のマルウェアに作成されるか、悪意ある奥别产サイトからユーザが误ってダウンロードすることによりコンピュータに侵入します。
感染活动
マルウェアは、ワーム活动の机能を备えていません。
バックドア活动
マルウェアは、バックドア活动の机能を备えていません。
ルートキット机能
マルウェアは、ルートキット机能を備えていません
作成活动
マルウェアは、以下のソフトウェアに存在する脆弱性を利用して感染活动をします。この脆弱性が利用されると、マルウェアは不正なファイルを作成します。
- CVE-2009-0927 | Adobe Acrobat and Reader Collab 'getIcon()' JavaScript Method Remote Code Execution Vulnerability
After successfully exploiting the said vulnerability, this malware drops and executes the following files:- %User Temp%\9B.tmp -> detected as BKDR_POISON.UM
ダウンロード活动
マルウェアは、ダウンロードする机能を备えていません。
情报漏えい
マルウェアは、情报収集する机能を备えていません。
その他
マルウェアは、以下の脆弱性を利用して不正なファイルを作成します。
- CVE-2009-0927 (Adobe Acrobat と Reader の Collab 'getIcon()' JavaScript メソッドにリモートコード実行の脆弱性)
上述の脆弱性が利用されると、マルウェアは以下のファイルを作成し実行します。このファイルは「叠碍顿搁冲笔翱滨厂翱狈.鲍惭」として検出されます。
- %User Temp%\9B.tmp
マルウェアは、ルートキット机能を備えていません。
対応方法
手順 1
Windows XP、Windows Vista および Windows 7 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を无効にしてください。
手順 2
このマルウェアもしくはアドウェア等の実行により、手顺中に记载されたすべてのファイル、フォルダおよびレジストリキーや値がコンピュータにインストールされるとは限りません。インストールが不完全である场合の他、オペレーティングシステム(翱厂)の条件によりインストールがされない场合が考えられます。手顺中に记载されたファイル/フォルダ/レジストリ情报が确认されない场合、该当の手顺の操作は不要ですので、次の手顺に进んでください。
手順 3
「PDF_CVE20090927.UM」 が作成またはダウンロードした不正なファイルを削除します。(註:以下のマルウェアもしくはアドウェア等がすでに削除されている场合は、本手顺は行う必要はありません。)
- BKDR_POISON.UM
手順 4
以下のファイルを検索し削除します。
- %User Temp%\9B.tmp
手順 5
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「PDF_CVE20090927.UM」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。
手順 6
以下の修正パッチをダウンロードし适用します。この脆弱性に対する修正パッチを适用するまで、该当製品の使用をお控えください。この製品の製造元が公开する正式な修正パッチをダウンロードし适用することをお勧めします。