Author: adel   

 PLATFORM:

Windows 2000, XP, Server 2003

 OVER ALL RISK RATING:
 DAMAGE POTENTIAL::
 DISTRIBUTION POTENTIAL::
 REPORTED INFECTION:
Low
Medium
High
Critical

  • Threat Type:
    Trojan

  • Destructiveness:
    No

  • Encrypted:
     

  • In the wild::
    Yes

  OVERVIEW

Para obtener una visión integral del comportamiento de este Trojan, consulte el diagrama de amenazas que se muestra a continuación.

Se aprovecha de las vulnerabilidades no conocidas de algunos programas para descargar archivos maliciosos. Después ejecuta los archivos descargados. Como resultado, en el sistema afectado se muestran las rutinas maliciosas de los archivos descargados.

  TECHNICAL DETAILS

Rutina de descarga

Se aprovecha de las vulnerabilidades no conocidas de los siguientes programas para descargar archivos maliciosos:

  • Internet Explorer 6 & 7

Después de explotar con éxito la vulnerabilidad mencionada, este malware se conecta con las siguientes URL para descargar otros archivos potencialmente maliciosos:

  • http://www.{BLOCKED}nkor.com/server.exe

live casino online detecta el archivo descargado como:

  • TROJ_INJECT.JDT

Después ejecuta los archivos descargados. Como resultado, en el sistema afectado se muestran las rutinas maliciosas de los archivos descargados.

Otros detalles

Más información sobre esta vulnerabilidad en:

  • para permitir la exploración completa del equipo.

Step 2

Cierre todas las ventanas abiertas del explorador.

Step 3

Elimine los archivos de malware que se han introducido/descargado mediante JS_SHELLCOD.JDT

    ?

Did this description help? Tell us how we did.