Author: Nikko Tamana   

 

Exp/20124681-A (Sophos), W32/20124681.A!exploit (Fortinet), Java/Dong.B (exact) (FProt), Exploit.Java.CVE (Ikarus), Exploit:Java/CVE-2012-4681.D (Microsoft), a variant of Java/Exploit.CVE-2012-4681.A trojan (NOD32), Trojan.Maljava!gen24 (Norton)

 PLATFORM:

Windows 2000, Windows XP, WIndows Server 2003

 OVER ALL RISK RATING:
 DAMAGE POTENTIAL::
 DISTRIBUTION POTENTIAL::
 REPORTED INFECTION:
Low
Medium
High
Critical

  • Threat Type:
    Trojan

  • Destructiveness:
    No

  • Encrypted:
     

  • In the wild::
    Yes

  OVERVIEW

Llega como componente integrado en paquetes de malware/grayware/spyware. Se ejecuta cuando un usuario accede a determinados sitios Web donde se aloja.

Exporta funciones usadas por otro malware. Requiere que su componente principal lleve a cabo correctamente la rutina deseada.

  TECHNICAL DETAILS

File size: меняется
File type: Java Class
Memory resident: No
INITIAL SAMPLES RECEIVED DATE: 01 de сентября de 2012

Detalles de entrada

Llega como componente integrado en paquetes de malware/grayware/spyware.

Se ejecuta cuando un usuario accede a determinados sitios Web donde se aloja.

Rutina de descarga

Se aprovecha de las siguientes vulnerabilidades de software para descargar archivos potencialmente maliciosos:

Otros detalles

Exporta funciones usadas por otro malware.

Requiere que su componente principal lleve a cabo correctamente la rutina deseada.