・Exploit-TaroDrop.hは2010年4月に発見されたジャストシステム「一太郎」の脆弱性を利用するファイルです。「一太郎」はジャストシステムが提供している日本語ワードプロセッサアプリケーションです。悪質なペイロードが組み込まれた脆弱性を利用するコードの実際の使用が確認されました。
・文書を起動すると、Exploit-TaroDrop.hは「一太郎」の脆弱性を利用し、文書に埋め込まれた実行ファイルを実行します。
・文書を開くと、以下のファイルがインストールされます。
- %Windir%\system32\ahnsy.dll
・ウイルス定義ファイル5946では、このファイルはBackDoor-EJCという名前で検出されます。