TROJ_PIDIEF.BVS
Publish Date: 08 Oktober 2012
Plattform:
Windows 98, ME, NT, 2000, XP, Server 2003
Risikobewertung (gesamt):
Schadenspotenzial::
Verteilungspotenzial::
reportedInfection:
Niedrig
Mittel
Hoch
Kritisch
Malware-Typ:
Trojan
Zerstrerisch?:
Nein
Verschlsselt?:
Nein
In the wild::
Ja
Überblick
Sobald eine Malware diese Schwachstelle erfolgreich ausnutzt, veranlasst sie, dass auf dem System bestimmte Aktionen ausgeführt werden.
Technische Details
Dateigröße: Variiert
Dateityp: PDF
Speicherresiden: Nein
Erste Muster erhalten am: 11 November 2009
Schadteil: Downloads files
Download-Routine
Nutzt die folgenden Schwachstellen in der Software, um potenziell bösartige Dateien herunterzuladen:
- Adobe Multiple Products PDF JavaScript Method Buffer Overflow
- Adobe Acrobat and Reader Collab 'getIcon()' JavaScript Method Remote Code Execution Vulnerability
- Adobe Reader And Acrobat util.printf Stack Buffer Overflow
Nachdem die besagte Schwachstelle erfolgreich ausgenutzt wurde, baut diese Malware eine Verbindung zu den folgenden URLs auf, um möglicherweise andere bösartige Dateien herunterzuladen:
- http://{BLOCKED}3.com/ajopqw2.exe
- http://{BLOCKED}3.com/click.php?rs
Andere Details
Sobald eine Malware diese Schwachstelle erfolgreich ausnutzt, veranlasst sie, dass auf dem System folgende Aktionen ausgeführt werden:
- Executes the downloaded files