・Exploit-PDF.i.genはAdobe Readerの脆弱性を利用しようとする*.PDFファイル形式のトロイの木馬です。
・成功すると、以下のファイルがドロップ(作成)され、インストールされます。
- %UserProfile%\Local Settings\Temp\rundll32.exe(トロイの木馬Generic Keylogger.ae)
(%UserProfile%はWindowsユーザプロファイルフォルダ(例:C:\Documents and Settings\ユーザ)、%SystemDir%はWindowsシステムフォルダ(例:C:\Windows\System32))
・マルウェアは以下の構成ファイルをドロップ(作成)する可能性があります。
- "C:\config.ini"
- "C:\os32.ini"
- "C:\usrer.ini"
- "C:\usr_32.ini"
- "C:\os32.ini"
・ドロップされたマルウェアは以下のリモートサーバに接続しようとします。