Analisado por: Michael Cabel   

 Plataforma:

Mac OS X

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribuição:
 infecção relatada:
Baixo
Medium
Alto
Crítico

  • Tipo de grayware:
    Trojan

  • Destrutivo:
    Não

  • Criptografado:
    Não

  • In the Wild:
    Sim

  Visão geral

Canal de infecção: Fallen gelassen von anderer Malware, Aus dem Internet heruntergeladen, Spam-Versand per E-Mail

Wird als Spam-Mail-Anhang durch andere Malware/Grayware/Spyware oder bösartige Benutzer übertragen.

Sobald eine Malware diese Schwachstelle erfolgreich ausnutzt, veranlasst sie, dass auf dem System bestimmte Aktionen ausgeführt werden.

  Detalhes técnicos

Tipo de compactação: Varía
Tipo de arquivo: DOC
Residente na memória: Não
Data de recebimento das amostras iniciais: 14 fevereiro 2013
Carga útil: Drops files

Übertragungsdetails

Wird als Spam-Mail-Anhang durch andere Malware/Grayware/Spyware oder bösartige Benutzer übertragen.

Einschleusungsroutine

Nutzt die folgenden Software-Schwachstellen, um bösartige Dateien einzuschleusen:

  • Vulnerabilities in certain versions of Microsoft Office Word

Andere Details

Sobald eine Malware diese Schwachstelle erfolgreich ausnutzt, veranlasst sie, dass auf dem System folgende Aktionen ausgeführt werden:

  • Drops the following files:

    /tmp/l - OSX Backdoor
    /tmp/l.doc - Normal document file
    /tmp/l.sh - bash file to open its dropped normal document file and execute the OSX backdoor

Weitere Informationen über diese Schwachstelle finden Sie weiter unten:

  • http://about-threats.trendmicro.com/us/archive/vulnerability.aspx?name=(ms09-027)%20vulnerabilities%20in%20microsoft%20office%20word%20could%20allow%20remote%20code%20execution%20(969514)

  Solução

Mecanismo de varredura mínima: 9.300
Primeiro arquivo padrão VSAPI: 9.724.06
Data do lançamento do primeiro padrão VSAPI: 14 fevereiro 2013
VSAPI OPR Pattern Version: 9.725.00
VSAPI OPR Pattern veröffentlicht am: 14 fevereiro 2013

Step 1

Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt, und löschen Sie Dateien, die als TROJ_MDROP.AIK entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem Trend Micro Produkt gesäubert, gelöscht oder in Quarantäne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarantäne können einfach gelöscht werden. Auf dieser Knowledge-Base-Seite finden Sie weitere Informationen.

Step 2

Diese Sicherheits-Patches herunterladen und übernehmen Verwenden Sie diese Produkte erst, wenn die entsprechenden Patches installiert wurden. Trend Micro empfiehlt Benutzern, wichtige Patches nach der Veröffentlichung sofort herunterzuladen.


Participe da nossa pesquisa!