??????????????????????

      No Comments on ??????????????????????

??: ????

???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

?????????????? Word13.exe ????????????????????????????????????????? Adobe ????????????????
 

Fake Certificate 4.jpg

? 1. Adobe ???????? Word13.exe ????
 

Fake Certificate 1.png

? 2. ??????????????
 

???????????????????????????
 

Fake Certificate 2.png

? 3. ????????
 

????????????????????????Adobe Systems Incorporated?????????????????Adobe ?? VeriSign ?????????????????????????CA ???????????????????????????????????
 

Fake Certificate 3.png

? 4. Adobe ???????????
 

??????????????????????????????Backdoor.Trojan ?????????

Backdoor.Trojan ????????? iexplore.exe ??? notepad.exe ???????????????????????

??????????????????????????

  • %UserProfile%\Application Data\ aobecaps \cap.dll
  • %UserProfile%\Application Data\ aobecaps \mps.dll
  • %UserProfile%\Application Data\ aobecaps \db.dat

?????? 3337 ???????? & ???????C&C????????????

  • Icet****ach.com 

??????????????????????????????????

  • ???????????????????
  • ?????????
  • ????????????????????????????
  • ??????????????
  • ??????????????
  • Skype ???????

??????????????????????????????????????????????????????????????????????? URL ??????????????? URL ?????????????????????????????????

 

* ??????????????????? RSS ????????????http://www.symantec.com/connect/ja/item-feeds/blog/2261/feed/all/ja ????????????

Leave a Reply