| Время детектирования | 19 сен 2009 02:42 MSK |
| Время выпуска обновления | 19 сен 2009 07:13 MSK |
| Описание опубликовано | 11 мар 2010 14:11 MSK |
Программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимости в продуктах Adobe – Reader и Acrobat. Является PDF документом содержащим сценарии языка Java Script. Имеет размер 9654 байта.
Вредоносный PDF документ содержит в себе два сжатых потока данных, которые, после открытия документа, распаковываются и представляют собой обфусцированный сценарий Java Script. Для выполнения вредоносного кода эксплоит использует уязвимости, которые возникают:
После удачного эксплуатирования уязвимостей, троянец пытается загрузить файл со следующих ссылок:
http://cr***im.cn/img1/load.php?id=4 http://cr***im.cn/img1/load.php?id=5
Файл загружается в каталог хранения временных файлов текущего пользователя под именем:
%Temp%\ pdfupd.exe – имеет размер 177 664 байт.
На момент создания описания ссылки не работали.
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
%Temp % \
Вредоносная программа, предназначенная для осуществления несанкционированных пользователем действий, влекущих уничтожение, блокирование, модификацию или копирование информации, нарушение работы компьютеров или компьютерных сетей, и при всём при этом не попадающая ни под одно из других троянских поведений.
К Trojan также относятся «многоцелевые» троянские программы, т.е. программы, способные совершать сразу несколько несанкционированных пользователем действий, присущих одновременно нескольким другим поведениям троянских программ, что не позволяет однозначно отнести их к тому или иному поведению.
Trojan.