Análisis realizado por : Anthony Joe Melgarejo   

 Alias

Exploit:JS/CVE-2013-3893.A (Microsoft), Exploit-CVE2013-3893 (McAfee), Exp/20133893-B (Sophos), HTML/Shellcode.Gen (Antivir), JS/CVE3893.gen (F-Prot), JS:Exploit.CVE-2013-3893.A (Bitdefender), Win32/Exploit.CVE-2013-3893.A trojan (ESET)

 Plataforma:

Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)

 Riesgo general:
 Potencial de destrucción:
 Potencial de distribución:
 Infección divulgada:
 Revelación de la información:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Trojan

  • Destructivo?
    No

  • Cifrado
    No

  • In the Wild:

  Resumen y descripción

Canal de infección Descargado de Internet

Se ejecuta cuando un usuario accede a determinados sitios Web donde se aloja.

Después ejecuta los archivos descargados. Como resultado, en el sistema afectado se muestran las rutinas maliciosas de los archivos descargados.

  Detalles técnicos

Tamaño del archivo 20,547 bytes
Tipo de archivo JS
Residente en memoria No
Fecha de recepción de las muestras iniciales 04 de octubre de 2013
Carga útil Downloads files

Detalles de entrada

Se ejecuta cuando un usuario accede a determinados sitios Web donde se aloja.

Rutina de descarga

Guarda los archivos que descarga con los nombres siguientes:

    Después ejecuta los archivos descargados. Como resultado, en el sistema afectado se muestran las rutinas maliciosas de los archivos descargados.