・Exploit-PPT.hはMicrosoft PowerPointの脆弱性を利用してマルウェアファイルをドロップ(作成)しようとする特殊なPPTファイルです。
- 2010年4月8日更新 -
・Exploit-PPT.hはWord文書ファイルの脆弱性を利用します。中国とインドの国境問題のプロパガンダを広めようとします。
・実行時、制御権を移転し、コードを利用しようとします。成功すると、システムに実行ファイルをドロップします。この実行ファイルはGeneric Dropper.pnという名前で検出され、updates.js(JS/Redirector.sという名前で検出)という名前のファイルをドロップします。
---------------------
・亜種の中には、BackDoor-CKBという名前で検出されるマルウェアをドロップするものもあります。