TROJ_ARTIEF.CJ
Exploit.MSWord.CVE-2010-3333.an [Kaspersky]; Exploit:Win32/CVE-2010-3333 [Microsoft]; Trojan.Mdropper.C [Symantec]; Exploit.MSWord.CVE-2010-3333.c (v) [Sunbelt]
Windows 2000, Windows XP, Windows Server 2003
Tipo de malware
Trojan
Destructivo?
No
Cifrado
Sí
In the Wild:
Sí
Resumen y descripción
Ejecuta los archivos que infiltra mediante peticiones al sistema afectado, que realiza las rutinas maliciosas que contienen.
Detalles técnicos
Instalación
Este malware infiltra el siguiente archivo no malicioso:
- %User Temp%\{malware name}.doc
(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).
)Rutina de infiltración
Infiltra los archivos siguientes:
- %User Temp%\svchost.exe
(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).
)Ejecuta los archivos que infiltra mediante peticiones al sistema afectado, que realiza las rutinas maliciosas que contienen.