Need help? Ask the community or hire an expert.
Go to Avira Answers
Nume:EXP/Pidief.aom
Descoperit pe data de:21/02/2012
Tip:Exploit
ITW:Da
Numar infectii raportate:Ridicat
Potential de raspandire:Scazut
Potential de distrugere:Scazut spre mediu
Fisier static:Nu
Versiune VDF:7.11.23.180 - marți, 21 februarie 2012
Versiune IVDF:7.11.23.180 - marți, 21 februarie 2012

 General Metoda de raspandire:
   • Prin vizitarea de pagini web infectate


Alias:
   •  Microsoft: Exploit:Win32/Pdfjsc.ZZ
   •  DrWeb: Exploit.PDF.2743


Sistem de operare:
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Efecte secundare:
   • Descarca fisiere malitioase in mod automat

 Fisiere Incearca sa descarce cateva fisiere:

– Adresa este urmatoarea:
   • http://agentur-ratte.de/lutoma/cln/**********
Fisierul este stocat pe hard disc la: %TEMPDIR%\wpbt%numar%.dll In plus, acest fisier este executat dupa ce este descarcat de pe Internet. Analiza ulterioara a relevat ca si acest fisier este malware.

– Adresa este urmatoarea:
   • http://dylanpatton.de/mtpforum/**********
Fisierul este stocat pe hard disc la: %TEMPDIR%\wpbt%numar%.dll In plus, acest fisier este executat dupa ce este descarcat de pe Internet. Analiza ulterioara a relevat ca si acest fisier este malware.

– Adresa este urmatoarea:
   • http://moc-steinsberg.de/main/Vorstand/**********
Fisierul este stocat pe hard disc la: %TEMPDIR%\wpbt%numar%.dll In plus, acest fisier este executat dupa ce este descarcat de pe Internet. Analiza ulterioara a relevat ca si acest fisier este malware.

 Detaliile fisierului Limbaj de programare:
 • JavaScript


Criptare:
Criptare - Codul virusului este criptat in cadrul fisierului.

Description inserted by Alexander Bauer on Tuesday, February 21, 2012
Description updated by Alexander Bauer on Tuesday, February 21, 2012

Back . . . .