TROJ_ARTIEF.CJ
Exploit.MSWord.CVE-2010-3333.an [Kaspersky]; Exploit:Win32/CVE-2010-3333 [Microsoft]; Trojan.Mdropper.C [Symantec]; Exploit.MSWord.CVE-2010-3333.c (v) [Sunbelt]
Windows 2000, Windows XP, Windows Server 2003
Type de grayware:
Trojan
Destructif:
Non
Chiffrement:
Oui
In the wild::
Oui
Overview
Führt die eingeschleusten Dateien aus, damit das betroffene System die darin enthaltenen bösartigen Routinen anzeigt.
Détails techniques
Installation
Schleust folgende nicht bösartige Datei ein:
- %User Temp%\{malware name}.doc
(Hinweis: %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.)
Einschleusungsroutine
Schleust die folgenden Dateien ein:
- %User Temp%\svchost.exe
(Hinweis: %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.)
Führt die eingeschleusten Dateien aus, damit das betroffene System die darin enthaltenen bösartigen Routinen anzeigt.