ウイルス、スパイウェア、スパム、フィッシング、個人情報詐取からご自宅のPCを守る、簡単操作の総合セキュリティ。
専任のITスタッフをお持ちでなくセキュリティに煩わされたくない企業ユーザのためのシンプルな包括的セキュリティ。専任のITスタッフをおき厳格なコンプライアンスを運用されている企業ユーザ様は、「大企業のお客様」向けソリューションもご参照下さい。
専任のIT組織をもち厳格なコンプライアンスを運用されている大企業ユーザ様向けのセキュリティ&コンプライアンスソリューション
マカフィーは、パートナーの皆様とともに成長するため、パートナー施策の拡充に努めています。
・Exploit-PDF.bhはAdobe Readerのutil.printdおよびdoc.media.newPlayerの脆弱性を利用しようとするマルウェアです。
--2010年1月15日更新 -- ・以下のWebサイトで注目されたため、危険度を[低(要注意)]に変更しました。 http://isc.sans.org/diary.html?storyid=7984 --
・Exploit-PDF.bhは米国とインドの対話に関するPDFを装い、悪質なJavaScriptコードを介して2つの脆弱性を利用しようとします。
・実行時、以下のレジストリ項目が作成されます。
・ドロップ(作成された)「B.tmp」ファイルは、さらなるマルウェアをダウンロードしようとするダウンローダで、Downloader-CDDという名前で検出されます。
・Exploit-PDF.bhは米国とインドの対話に関するPDFを装います。
・トロイの木馬は自己複製しません。多くの場合、その実行可能ファイルに何らかの利益があると思わせて手動で実行させることにより繁殖します。トロイの木馬が届く原因には、セキュリティ対策が不十分、マシンに修正プログラムが適用されていない、システムが脆弱といった理由が考えられます。
・IRC、ピアツーピアネットワーク、電子メール、ニュースグループへの投稿などを通じて配布されます。
Windows ME/XPでの駆除についての補足