TROJ_PIDIEF.AAL
Windows 98, ME, NT, 2000, XP, Server 2003
Threat Type:
Trojan
Destructiveness:
No
Encrypted:
In the wild::
Yes
OVERVIEW
Para obtener una visi¨®n integral del comportamiento de este Trojan, consulte el diagrama de amenazas que se muestra a continuaci¨®n.

Despu¨¦s ejecuta los archivos descargados. Como resultado, en el sistema afectado se muestran las rutinas maliciosas de los archivos descargados.
TECHNICAL DETAILS
Detalles de entrada
Puede haberse descargado desde los sitios remotos siguientes:
- http://{BLOCKED}.{BLOCKED}.175.29/pdf.php
Rutina de descarga
Se aprovecha de las siguientes vulnerabilidades de software para descargar archivos potencialmente maliciosos:
- Adobe Reader And Acrobat util.printf Stack Buffer Overflow
- Adobe TIFF File Vulnerability
Despu¨¦s de explotar con ¨¦xito la vulnerabilidad mencionada, este malware se conecta con las siguientes URL para descargar otros archivos potencialmente maliciosos:
- http://{BLOCKED}sdfsdjas.com/l.php?i=8 - inaccessible
- http://{BLOCKED}rg/firefox/l.php?i=8 - inaccessible
- http://{BLOCKED}.175.29/load.php - detected as TROJ_DNSCHANG.XT
- http://{BLOCKED}alina4.com/pek/l.php?i=8 - also detected as TROJ_PIDIEF.AAL
- http://{BLOCKED}.biz/var/l.php?i=8 - detected as TROJ_FRAUDPAC.QL
- http://{BLOCKED}map.org.ua/ads/l.php?i=8 - inaccessible
- http://{BLOCKED}new10.com/spl/l.php?i=8 - also detected as TROJ_PIDIEF.AAL
Despu¨¦s ejecuta los archivos descargados. Como resultado, en el sistema afectado se muestran las rutinas maliciosas de los archivos descargados.
SOLUTION
Step 1
Los usuarios de Windows ME y XP, antes de llevar a cabo cualquier exploraci¨®n, deben comprobar que tienen desactivada la opci¨®n Restaurar sistema para permitir la exploraci¨®n completa del equipo.
Step 2
Elimine los archivos de malware que se han introducido/descargado mediante TROJ_PIDIEF.AAL
Step 3
Explorar el equipo con su producto de live casino online para eliminar los archivos detectados como TROJ_PIDIEF.AAL En caso de que el producto de live casino online ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no ser¨¢n necesarios m¨¢s pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta para obtener m¨¢s informaci¨®n.
Step 4
Descargar y aplicar estos parches de seguridad No utilice estos productos hasta que se hayan instalado los parches adecuados. live casino online recomienda a los usuarios que descarguen los parches cr¨ªticos en cuanto los proveedores los pongan a su disposici¨®n. ?
Did this description help? Tell us how we did.