Nombre:EXP/PDF.3355
Descubierto:11/12/2008
Tipo:Exploit
Subtipo:Downloader
En circulación (ITW):No
Número de infecciones comunicadas:Bajo
Potencial de propagación:Bajo
Potencial dañino:Medio-bajo
Fichero estático:No
Tamaño:~5.300 Bytes
Versión del VDF:7.01.00.44
Versión del IVDF:7.01.00.49 - jueves 6 de noviembre de 2008

 General Método de propagación:
   • No tiene rutina propia de propagación


Alias:
   •  Mcafee: Exploit-PDF.f
   •  Kaspersky: Exploit.JS.Pdfka.bp
   •  F-Secure: Exploit.JS.Pdfka.bp
   •  Sophos: Troj/PDFJs-G


Plataformas / Sistemas operativos:
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Efectos secundarios:
   • Descarga un fichero dañino
   • Emplea vulnerabilidades de software

 Ficheros Intenta descargar un fichero:

– La dirección es la siguiente:
   • http://www.gamunkl.com/fifa/**********
El fichero está guardado en el disco duro en: %SYSDIR%\%serie de caracteres aleatorios%.exe Además, este fichero es ejecutado después de haber sido descargago. Los análisis adicionales indicaron que este fichero es también viral.

Descripción insertada por Monica Ghitun el jueves 11 de diciembre de 2008
Descripción actualizada por Monica Ghitun el jueves 18 de diciembre de 2008

Volver . . . .