Analisado por: Cris Nowell Pantanilla   

 

Exploit:Win32/CVE-2010-3333 [Microsoft]

 Plataforma:

Windows 2000, Windows XP, Windows Server 2003

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribuição:
 infecção relatada:
Baixo
Medium
Alto
Crítico

  • Tipo de grayware:
    Trojan

  • Destrutivo:
    Não

  • Criptografado:
    Sim

  • In the Wild:
    Sim

  Visão geral

Anschließend werden die eingeschleusten Dateien ausgeführt. Dadurch können die bösartigen Routinen der eingeschleusten Dateien auf dem betroffenen System aktiv werden.

  Detalhes técnicos

Tipo de compactação: 93,739 bytes
Tipo de arquivo: RTF
Residente na memória: Não
Data de recebimento das amostras iniciais: 10 maio 2011

Einschleusungsroutine

Schleust die folgenden Dateien ein:

  • %System Root%\Documents and Settings\All Users\Application Data\iosys

(Hinweis: %System Root% ist der Stammordner, normalerweise C:\. Dort befindet sich auch das Betriebssystem.)

Anschließend werden die eingeschleusten Dateien ausgeführt. Dadurch können die bösartigen Routinen der eingeschleusten Dateien auf dem betroffenen System aktiv werden.