TROJ_ARTIEF.ZTBD-PB
Publish date: 21 de noviembre de 2014
Alias
Exploit.MSWord.CVE-2014-1761.a(Kaspersky), Exploit:Win32/CVE-2012-2539(Microsoft),Win32/Exploit.CVE-2014-1761.C trojan(NOD32)
Plataforma:
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
Riesgo general:
Potencial de destrucción:
Potencial de distribución:
Infección divulgada:
Revelación de la información:
Bajo
Medio
High
Crítico
Tipo de malware
Trojan
Destructivo?
No
Cifrado
In the Wild:
Sí
Resumen y descripción
Detalles técnicos
Tamaño del archivo 186,224 bytes
Tipo de archivo RTF
Fecha de recepción de las muestras iniciales 29 abril 2014
Instalación
Infiltra y ejecuta los archivos siguientes:
- %User Temp%\svchost.exe
- %User Temp%\aaaa.doc
(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).
)