Análisis realizado por : Mark Joseph Manahan   

 Alias

Troj/20132729-H (Sophos) ,Trojan horse Exploit_c.AAOD (AVG) ,PDF/CVE_2013_2729.A!exploit (Fortinet) ,JS/Exploit (exact, not disinfectable) (Fprot) ,Exploit.PDF (Ikarus) ,HEUR:Exploit.PDF.Generic (Kaspersky) ,Exploit:Win32/CVE-2013-2729 (Microsoft) ,RDN/Generic Exploit!1m3 (McAfee) ,PDF/Exploit.CVE-2013-2729.E trojan (Eset) ,Trojan.Pidief (Symantec)

 Plataforma:

Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)

 Riesgo general:
 Potencial de destrucción:
 Potencial de distribución:
 Infección divulgada:
 Revelación de la información:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Trojan

  • Destructivo?
    No

  • Cifrado
     

  • In the Wild:

  Resumen y descripción

Llega como archivo adjunto a los mensajes de correo que otro malware/grayware/spyware o usuarios maliciosos envían como spam.

  Detalles técnicos

Tamaño del archivo 11,300 bytes
Tipo de archivo PDF
Fecha de recepción de las muestras iniciales 12 May 2014

Detalles de entrada

Llega como archivo adjunto a los mensajes de correo que otro malware/grayware/spyware o usuarios maliciosos envían como spam.

Rutina de descarga

Guarda los archivos que descarga con los nombres siguientes:

  • %Temporary Internet Files%\1.exe