Analisado por: Jasen Sumalapao   

 

Exploit.Java.CVE-2012-1723.bh (Kaspersky), Trojan.Gen.2 (Symantec), Exploit-CVE2012-1723.f !! (NAI), EXP/2012-0507.CO.3 (Antivir), Java/CVE_2012_1723.BH!exploit (Fortinet), Exploit.Java.CVE-2012 (Ikarus), Java/Exploit.CVE-2012-0507.DN trojan (NOD32)

 Plataforma:

Windows 2000, Windows XP, Windows Server 2003

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribuição:
 infecção relatada:
Baixo
Medium
Alto
Crítico

  • Tipo de grayware:
    Trojan

  • Destrutivo:
    Não

  • Criptografado:
     

  • In the Wild:
    Sim

  Visão geral

Befindet sich möglicherweise auf einer Website und wird ausgeführt, wenn ein Benutzer auf diese Website zugreift.

Exportiert Funktionen, die von anderer Malware verwendet werden. Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen.

  Detalhes técnicos

Tipo de compactação: 5,464 bytes
Tipo de arquivo: Java Class
Residente na memória: Sim
Data de recebimento das amostras iniciais: 07 agosto 2012

Übertragungsdetails

Befindet sich möglicherweise auf einer Website und wird ausgeführt, wenn ein Benutzer auf diese Website zugreift.

Download-Routine

Nutzt die folgenden Schwachstellen in der Software, um potenziell bösartige Dateien herunterzuladen:

  • CVE-2012-1723

Andere Details

Exportiert Funktionen, die von anderer Malware verwendet werden.

Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen.