TROJ_ARTIEF.KER
Exploit:Win32/CVE-2010-3333 [Microsoft]; Exploit.MSWord.CVE-2010-3333.b [Kaspersky]; Trojan.Mdropper [Symantec]
Windows 2000, XP, Server 2003
Tipo de malware
Trojan
Destructivo?
No
Cifrado
In the Wild:
³§¨ª
Resumen y descripci¨®n
Una vez que el malware aprovecha la citada vulnerabilidad, provoca que se tengan que efectuar ciertas acciones en el sistema.
Detalles t¨¦cnicos
±õ²Ô²õ³Ù²¹±ô²¹³¦¾±¨®²Ô
Este malware infiltra el siguiente archivo no malicioso:
- c:\{ascii characters}.doc
Rutina de infiltraci¨®n
Se aprovecha de las siguientes vulnerabilidades de software para crear archivos maliciosos:
- RTF Stack Buffer Overflow Vulnerability (CVE-2010-3333) - http://about-threats.trendmicro.com/vulnerability.aspx?language=us&name=RTF%20Stack%20Buffer%20Overflow%20Vulnerability%20(CVE-2010-3333)
Otros detalles
Una vez que el malware aprovecha la citada vulnerabilidad, que se tengan que efectuar las siguientes acciones en el sistema:
- It drops the file %User Temp%\WINWORD.EXE, which is detected as BKDR_IRCBOT.KER
(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).
)M¨¢s informaci¨®n sobre esta vulnerabilidad en:
Soluciones
Step 1
Los usuarios de Windows ME y XP, antes de llevar a cabo cualquier exploraci¨®n, deben comprobar que tienen desactivada la opci¨®n Restaurar sistema para permitir la exploraci¨®n completa del equipo.
Step 2
Elimine los archivos de malware que se han introducido/descargado mediante TROJ_ARTIEF.KER
- ?BKDR_IRCBOT.KER
Step 3
Buscar y eliminar estos archivos
Step 4
Explorar el equipo con su producto de live casino online para eliminar los archivos detectados como TROJ_ARTIEF.KER En caso de que el producto de live casino online ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no ser¨¢n necesarios m¨¢s pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta para obtener m¨¢s informaci¨®n.
Step 5
Descargar y aplicar estos parches de seguridad No utilice estos productos hasta que se hayan instalado los parches adecuados. live casino online recomienda a los usuarios que descarguen los parches cr¨ªticos en cuanto los proveedores los pongan a su disposici¨®n.