・Exploit-PDF.tはAdobe Readerの脆弱性を利用しようとするトロイの木馬です。問題のソフトウェアには、Adobe ReaderおよびAcrobat 9.1.2、Adobe Flash Player(v9.0.159.0、v10.0.22.87)があります。
http://www.adobe.com/support/security/bulletins/apsb09-10.html
・複製に成功すると、マルウェアである実行ファイルをドロップ(作成)します。ドロップされる実行ファイルはExploit-PDF.tのファイルごとに異なります。以下の説明はドロップされる実行ファイルの一例です。
・ログファイルと一緒に2つの実行ファイルをドロップします。ドロップされるファイルは以下のとおりです。
・また、ユーザが入力したすべてのキー入力を保持し、doxotkixl.dxns.inxo.に接続して盗み出した情報を送信しようとする、seshutupという名前のログファイルをsystem32フォルダに作成します。
・また、以下のレジストリキーを追加します。
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{35F51C8D-C4F2-7574-6A2E-0E217584E90F}