・Exploit-PDF.wはAdobe ReaderおよびAcrobat 9.1.3以前の脆弱性を利用するトロイの木馬です。
・脆弱性の利用に成功すると、悪質なPDFファイルによってマルウェアの実行ファイルがドロップされ、実行されます。
・ドロップされる実行ファイルはExploit-PDF.wのファイルによって異なります。最近のサンプルは以下のファイルをドロップします。
- %USERPROFILE%\local settings\temp\[ランダムな数字].tmp (BackDoor-EFQ)
- %USERPROFILE%\local settings\temp\The question of the charter of pro-democracy moment.pdf
- %SYSTEM32%\workstation.dl (BackDoor-AWQ.b)