Analyse von: Nikko Tamana   

 

Exp/20124681-A (Sophos), W32/20124681.A!exploit (Fortinet), Java/Dong.B (exact) (FProt), Exploit.Java.CVE (Ikarus), Exploit:Java/CVE-2012-4681.D (Microsoft), a variant of Java/Exploit.CVE-2012-4681.A trojan (NOD32), Trojan.Maljava!gen24 (Norton)

 Plattform:

Windows 2000, Windows XP, WIndows Server 2003

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Trojan

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
     

  • In the wild::
    Ja

  Überblick

Wird als eine Komponente eines Malware-/Grayware-/Spyware-Pakets übertragen. Wird ausgeführt, wenn ein Benutzer auf bestimmte Websites zugreift, auf denen sie gespeichert ist.

Exportiert Funktionen, die von anderer Malware verwendet werden. Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen.

  Technische Details

Dateigröße: Variiert
Dateityp: Java Class
Speicherresiden: Nein
Erste Muster erhalten am: 01 September 2012

Übertragungsdetails

Wird als eine Komponente eines Malware-/Grayware-/Spyware-Pakets übertragen.

Wird ausgeführt, wenn ein Benutzer auf bestimmte Websites zugreift, auf denen sie gespeichert ist.

Download-Routine

Nutzt die folgenden Schwachstellen in der Software, um potenziell bösartige Dateien herunterzuladen:

Andere Details

Exportiert Funktionen, die von anderer Malware verwendet werden.

Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen.