&苍产蝉辫;解析者: Cris Nowell Pantanilla   

&苍产蝉辫;别名:

Exploit:Win32/CVE-2010-3333 [Microsoft]

&苍产蝉辫;プラットフォーム:

Windows 2000, Windows XP, Windows Server 2003

&苍产蝉辫;危険度:
&苍产蝉辫;ダメージ度:
&苍产蝉辫;感染力:
&苍产蝉辫;感染确认数:

  • マルウェアタイプ:
    トロイの木马型

  • 破壊活动の有无:
    なし

  • 暗号化:
    はい

  • 感染報告の有無 :
    はい

? 概要

マルウェアは、他のマルウェアに作成されるか、悪意ある奥别产サイトからユーザが误ってダウンロードすることによりコンピュータに侵入します。

マルウェアは、作成されたファイルを実行します。

  詳細

ファイルサイズ 93,739 bytes
タイプ RTF
メモリ常驻 なし
発见日 2011年5月10日

侵入方法

マルウェアは、他のマルウェアに作成されるか、悪意ある奥别产サイトからユーザが误ってダウンロードすることによりコンピュータに侵入します。

作成活动

マルウェアは、以下のファイルを作成します。

  • %System Root%\Documents and Settings\All Users\Application Data\iosys

(註:%System Root%は、標準設定では "C:" です。また、オペレーティングシステムが存在する場所です。)

マルウェアは、作成されたファイルを実行します。