connected to: 127.0.0.1 { _id: "AVG", value: { count: 76.0, total: 92.0, signatures: [ "Exploit_c.EEA", "Exploit", "Exploit_c.EEC", "Exploit_c.JLS", "Exploit_c.DTB", "Exploit_c.FGF", "Exploit.PDF", "JS/Dropper", "Exploit_c.PGA", "Script/Exploit", "Exploit_c.MHK", "Exploit_c.KAH", "Exploit_c.MGG", "Exploit_c.KGX", "Exploit_c.LMW", "Exploit_c.AQN", "Exploit_c.PUV", "Exploit_c.TLW", "Exploit_c.EEU", "Generic_c.XLP", "Exploit_c.GOH", "Exploit_c.NRC", "Exploit_c.KIA", "Exploit_c.DEY", "Downloader.Generic_c.AKX", "Exploit_c.EEX", "Exploit_c.EEB", "Exploit_c.EDK", "Dropper.Generic_c.AZY", "Exploit_c.LWG", "Exploit_c.KZO", "Exploit_c.AGG", "Exploit_c.MGJ", "Exploit_c.MHD", "Exploit_c.CFG", "Exploit_c.JJY", "Dropper.Generic_c.AUA", "Exploit_c.JUA", "Generic_c.XLO", "BackDoor.Generic_c.CMK", "Exploit_c.GGK", "Exploit_c.DSF", "Exploit_c.EZJ", "Exploit_c.JCT", "Exploit_c.NDH", "Exploit_c.MTY", "Exploit_c.FEJ", "Exploit_c.JIZ", "Exploit.PDF-JS", "Exploit_c.EEL", "Exploit_c.DTD", "Exploit_c.HUT", "Exploit_c.HVK", "Exploit_c.MII", "Exploit_c.LEO", "Exploit_c.HUR", "Exploit_c.KGY", "Generic2_c.NRO", "Exploit_c.EEQ", "Generic2_c.BOZI", "Downloader.Generic_c.AKJ", "Exploit_c.NHL", "Exploit_c.HUY", "Generic_c.AEVH", "Exploit.PDF.gen", "Exploit_c.ABC", "Exploit_c.LPF", "Exploit_c.PCX", "Exploit_c.MLD", "Exploit_c.MGN", "Exploit_c.NLK", "Exploit_c.LWE", "Dropper.Generic_c.AWK", "Exploit_c.EGH", "Exploit_c.JLU", "Exploit_c.SMA" ] } } { _id: "AhnLab-V3", value: { count: 19.0, total: 34.0, signatures: [ "PDF/Exploit", "PDF/Shellcode", "PDF/Exploit-script", "PDF/Exploit-Downloader", "PDF/Exploit-Script2", "PDF/Cve-2010-0188", "PDF/Cve-2010-4091", "VBS/Pdfka", "PDF/Cve-2010-2883", "PDF/CVE-2009-3459", "Win-Trojan/Exploit-PDF", "SWF/Cve-2010-3654", "PDF/Exploit-js", "PDF/CVE-2009-4324", "PDF/Cve-2010-1297", "Dropper/Exploit-PPT", "PDF/Exploit-JBIG2", "JS/Exploit", "PDF/Cve-2010-3654" ] } } { _id: "AntiVir", value: { count: 78.0, total: 100.0, signatures: [ "EXP/Pdfka.vlu.2", "EXP/Pidief.QR.2", "EXP/Pidief.bzr.1", "DR/Pdfka.ava", "EXP/Pidief.apd", "EXP/Pidief.tzg.42", "HTML/Malicious.PDF.Gen", "EXP/Pidief.PT", "EXP/PDF.JS.6378", "EXP/CVE-5020.A", "EXP/Pidief.Pdfka.39", "EXP/Pidief.fyc", "EXP/Pdfjsc.EH.8", "HEUR/HTML.Malware", "EXP/Pidief.ddi", "EXP/CVE-2010-1297", "EXP/Pdfka.oth", "EXP/Pidief.244965", "EXP/CVE-2010-288", "EXP/Pidief.deo", "EXP/PDF.Jini.A", "HTML/Shellcode.Gen", "HTML/Rce.Gen", "EXP/Pidief.8766", "EXP/Pidief.twaf", "EXP/Pidief.114043", "EXP/Pidief.cln", "EXP/Pidief.529300", "EXP/Pidief.haa", "HTML/Revir.Gen", "EXP/Pidief.wbn", "EXP/Pidief.Yai.1", "EXP/Pidief.NM", "EXP/CVE-2010-3654.A", "EXP/Pdfjsc.EH.14", "HTML/Silly.Gen", "EXP/Pidief.dbj", "EXP/Pidief.axa", "EXP/Pidief.cjd.1", "EXP/Pidief.xam", "EXP/Pidief.tzg.27", "TR/Exploit.597", "EXP/Pidief.wyc", "EXP/Pdfka.cuk", "EXP/Pidief.Yai.2", "EXP/Pidief.MH.1", "EXP/Pdfka.X", "EXP/MSPPoint.Apptom.A.1", "EXP/CVE-2009-0837", "EXP/Pidief.gug", "EXP/Pidief.bui", "EXP/Pidief.LP.1", "EXP/Pidief.LH", "JS/Small.cku.3012", "EXP/Pdfka.KN", "Exp/JS.psa", "EXP/Pidief.LO", "EXP/Pidief.gud", "TR/Exploit.ANPD", "EXP/PDF.15551", "EXP/PDF.JS.54784", "EXP/Pidief.QC", "EXP/Pidief.Cru.2", "EXP/Pidief.J", "EXP/Pidief.Pdfka.23", "EXP/Pidief.tzg.10", "EXP/Pidief.SB.1", "EXP/Pidief.ME", "EXP/Pdfka.otd.2", "HTML/Agent.LB", "EXP/Pdfjsc.EH.10", "EXP/Pidief.twai", "EXP/Pidief.dag", "EXP/Pidief.WM", "EXP/Pdfka.qqw.10432", "EXP/Pidief.33680", "TR/Script.54720", "EXP/Pidief.R.5" ] } } { _id: "Antiy-AVL", value: { count: 5.0, total: 11.0, signatures: [ "Exploit/Win32.Pidief", "Exploit/JS.Pdfka", "Exploit/Win32.PDF-URI", "Exploit/SWF.CVE-2010-1297", "Exploit/Win32.CVE-2010-3654" ] } } { _id: "Authentium", value: { count: 32.0, total: 44.0, signatures: [ "PDF/Obfusc.B!Camelot", "PDF/CollabExpl.A!Camelot", "PDF/URIExpl.A!Camelot", "JS/Pdfka.V", "PDF/Obfusc.M!Camelot", "JS/CVE20100", "PDF/Expl.FO", "PDF/CollabExpl.C!Camelot", "PDF/CVE-2009-0634!Camelot", "PDF/Pidief.AB", "JS/Pdfka.AD", "JS/CVE-0188", "JS/Pdfka.B.gen", "PDF/Obfusc.J!Camelot", "PDF/Expl.GT", "PDF/CVE-2009-0658!Camelot", "PDF/Pidief.O", "JS/ShellCode.AM", "PDF/Pidief.BK", "JS/Pdfka.AK", "PDF/Pidief.BO", "PDF/Expl.GQ", "PDF/UtlPtf.B!Camelot", "PDF/Pidief.BR", "PDF/Obfusc.G!Camelot", "PDF/Pidief.T", "PDF/CVE-2009-0927!Camelot", "PDF/Expl.FH", "HTML/BoF", "PDF/Obfusc.F!Camelot", "PDF/Obfusc.K!Camelot", "JS/Crypted.GW" ] } } { _id: "Avast", value: { count: 57.0, total: 84.0, signatures: [ "PDF:CVE-2010-0188", "JS:Pdfka-ACB", "JS:Pdfka-gen", "JS:Pdfka-BG", "JS:Pdfka-DC", "JS:Pdfka-BR", "JS:Pdfka-AK", "JS:Pdfka-MM", "JS:ShellCode-EI", "PDF:CVE-2007-3896", "PDF:CVE-2010-2883", "JS:Pdfka-UQ", "JS:Pdfka-AEE", "JS:Pdfka-IR", "JS:Pdfka-WJ", "JS:Pdfka-OV", "JS:Pdfka-DB", "JS:Pdfka-AIU", "JS:Pdfka-AQP", "JS:Pdfka-MX", "JS:Pdfka-NI", "JS:Pdfka-AQN", "JS:Pdfka-AO", "JS:Pdfka-QK", "JS:Pdfka-SL", "JS:Pdfka-WP", "PDF:CVE-2009-0658", "JS:Pdfka-FR", "JS:Pdfka-ADB", "JS:Pdfka-VO", "JS:Pdfka-UC", "JS:Pdfka-CH", "JS:Pdfka-AKZ", "JS:Pdfka-TJ", "JS:Pdfka-EJ", "JS:Pdfka-AIX", "JS:Pdfka-APJ", "JS:Pdfka-DW", "JS:Pdfka-ARG", "JS:Pdfka-ALA", "JS:Pdfka-PL", "JS:Pdfka-GK", "JS:Pdfka-RF", "JS:ShellCode-FK", "JS:Pdfka-NS", "JS:Pdfka-NA", "JS:Pdfka-AAB", "JS:Pdfka-AJK", "JS:Pdfka-VU", "JS:Pdfka-AHY", "JS:Pdfka-HT", "JS:Pdfka-WG", "JS:Pdfka-EX", "JS:Pdfka-TH", "JS:Pdfka-AHT", "JS:Pdfka-AIZ", "JS:Agent-BP" ] } } { _id: "Avast5", value: { count: 46.0, total: 70.0, signatures: [ "PDF:CVE-2010-0188", "JS:Pdfka-ACB", "JS:Pdfka-gen", "JS:Pdfka-AK", "JS:ShellCode-EI", "PDF:CVE-2007-3896", "PDF:CVE-2010-2883", "JS:Pdfka-UQ", "Other:Malware-gen", "JS:Pdfka-AEE", "JS:Pdfka-WJ", "JS:Pdfka-OV", "JS:Pdfka-AIU", "JS:Pdfka-AQP", "JS:Pdfka-NI", "JS:Pdfka-AQN", "JS:Pdfka-AO", "JS:Pdfka-QK", "JS:Pdfka-SL", "SWF:CVE-2010-1297-A", "JS:Pdfka-WP", "JS:Pdfka-ADB", "JS:Pdfka-VO", "JS:Pdfka-UC", "JS:Pdfka-AKZ", "JS:Pdfka-TJ", "JS:Pdfka-AIX", "JS:Pdfka-APJ", "JS:Pdfka-ARG", "JS:Pdfka-ALA", "JS:Pdfka-PL", "JS:Pdfka-RF", "JS:ShellCode-FK", "JS:Pdfka-NS", "JS:Pdfka-DC", "JS:Pdfka-NA", "JS:Pdfka-AAB", "JS:Pdfka-AJK", "JS:Pdfka-VU", "JS:Pdfka-AHY", "JS:Pdfka-HT", "JS:Pdfka-WG", "JS:Pdfka-MM", "JS:Pdfka-TH", "JS:Pdfka-AHT", "JS:Pdfka-AIZ" ] } } { _id: "BitDefender", value: { count: 39.0, total: 55.0, signatures: [ "Trojan.Script.430112", "Exploit.PDF-JS.Gen", "Trojan.Script.43973", "Exploit.PDF.UrlExec.A", "Trojan.Script.471966", "Exploit.PDF-TTF.Gen", "Trojan.Script.255578", "JS:Trojan.PDF.2", "Exploit.PDF-URI2.Gen", "Exploit.TIFF.Gen", "Trojan.SWF.HeapSpray.C", "Trojan.Script.213454", "Exploit.JS.PDF.D", "Trojan.Script.449835", "Exploit.PDF-Name.Gen", "Trojan.Agent.ALHM", "Exploit.PDF-JBIG2Decode.Gen", "Exploit.PDF-CFF.Gen", "Exploit.JS.PDF.I", "Trojan.Script.395818", "Exploit.PDF-Payload.Gen", "Exploit.JS.PDF.K", "Exploit.SWF.J", "Exploit.RealPlr.K", "Trojan.Script.53409", "Exploit.PPT.Gen", "Trojan.Script.400873", "Exploit.PDF-EXE.Gen", "Trojan.Script.280646", "Trojan.Script.173230", "Trojan.Script.437372", "Trojan.Exploit.ANPD", "Exploit.PDF.A", "Trojan.Script.449717", "Trojan.Script.207840", "Trojan.Script.253782", "Trojan.Script.216037", "Trojan.Script.239951", "Trojan.Script.16110" ] } } { _id: "CAT-QuickHeal", value: { count: 9.0, total: 15.0, signatures: [ "Exploit.PDF.Jsc.CG", "Exploit.PDF.Malicious.Gen", "Exploit.PDF.CVE-2007-5020", "Exploit.PDF.CVE.2010.2883", "Expoit.PDF.FlateDecode", "Expoit.PDF.Shellcode.Gen", "Expoit.PDF.JSShellB", "Exploit.PDF.FlateDecode", "Exploit.PDF.Flash.A" ] } } { _id: "ClamAV", value: { count: 58.0, total: 65.0, signatures: [ "Exploit.PDF-27440", "JS.Agent-98", "Heuristics.PDF.ObfuscatedNameObject", "Exploit.PDF-254", "Exploit.PDF-22128", "Exploit.PDF-63", "PUA.PDF.RunJS", "Exploit.PDF", "Exploit.PDF-22606", "Exploit.PDF-11824", "Exploit.PDF-20050", "Exploit.PDF-12450", "Exploit.PDF-51", "Exploit.PDF-3246", "Exploit.PDF-20389", "Exploit.PDF-18318", "Exploit.PDF-22136", "Exploit.PDF-22302", "Exploit.PDF-72", "Exploit.PDF-10511", "Exploit.PDF-4706", "Exploit.PDF-17832", "Exploit.Jailbreak", "Exploit.PDF-15129", "Exploit.PDF-19724", "Exploit.PDF-28501", "Exploit.PDF-4662", "Exploit.PDF-97", "Exploit.PDF-17665", "Exploit.PDF-28487", "Exploit.PDF-17705", "Exploit.JS.Shellcode-4", "Exploit.PDF-2089", "Exploit.PDF-250", "Exploit.PDF-28539", "Suspect.PDF.ObfuscatedJS-5", "Exploit.PDF-5786", "Exploit.PDF-6260", "Exploit.PDF-9757", "Exploit.PDF-269", "Exploit.PDF-14228", "Exploit.PDF-17840", "JS.Agent-95", "Exploit.PDF-22668", "Exploit.PDF-22737", "Exploit.PDF-2515", "Exploit.PDF-21286", "Exploit.PDF-21790", "Exploit.PDF-12143", "Exploit.PDF-20575", "Exploit.PDF-23", "Exploit.PDF-19719", "Exploit.PDF-28534", "Exploit.PDF-19439", "Exploit.PDF-18789", "Exploit.PDF-19286", "Exploit.PDF-19115", "Exploit.PDF-22898" ] } } { _id: "Command", value: { count: 8.0, total: 9.0, signatures: [ "PDF/Expl.FH", "PDF/Pidief.BK", "PDF/Expl.GJ", "JS/Pdfka.AK", "PDF/Obfusc.F!Camelot", "PDF/CVE-2009-0837!Camelot", "PDF/Pidief.BO", "PDF/CVE-2009-0927!Camelot" ] } } { _id: "Commtouch", value: { count: 23.0, total: 32.0, signatures: [ "PDF/Obfusc.J!Camelot", "PDF/Obfusc.F!Camelot", "PDF/CollabExpl.A!Camelot", "JS/ShellCode.DH.gen", "PDF/Pidief.AB", "CVE-0188", "JS/Crypted.GP.gen", "PDF/Expl.GJ", "PDF/Obfusc.D!Camelot", "PDF/Obfusc.K!Camelot", "JS/ShellCode.BF.gen", "PDF/UtlPtf.B!Camelot", "JS/ShellCode.BE.gen", "JS/Pdfka.AD", "PDF/Obfusc.B!Camelot", "PDF/Expl.IM", "HTML/BoF", "PDF/Obfusc.E!Camelot", "PDF/UtlPtf.A!Camelot", "PDF/Pidief.CI", "PDF/Obfusc.M!Camelot", "PDF/Expl.II", "PDF/Pidief.CK" ] } } { _id: "Comodo", value: { count: 38.0, total: 42.0, signatures: [ "UnclassifiedMalware", "TrojWare.JS.Exploit.Pdfka", "TrojWare.Win32.Exploit.Pidief.apd", "TrojWare.JS.Exploit.Pdfka.aar", "TrojWare.Win32.Exploit.Pidief.brj", "TrojWare.Win32.Exploit.Pidief.ali", "Exploit.PDF.Agent.~AF", "TrojWare.JS.Exploit.Pdfka.vn", "TrojWare.PDF.Exploit.Shell.A", "Exploit.PDF.Agent.oid", "TrojWare.Win32.Exploit.CVE-2010-2883.a", "TrojWare.Win32.Exploit.Pidief.cwq", "Exploit.JS.Agent.~AD", "TrojWare.JS.Exploit.Pdfka.cxo", "TrojWare.Win32.Exploit.Pidief.jo", "TrojWare.Win32.Exploit.Pidief.bux", "Exploit.Win32.Pidief.~BT", "Exploit.JS.Pdfka.bhp", "TrojWare.JS.Exploit.Pdfka.bvz", "TrojWare.Win32.Exploit.Pidief.bxf", "TrojWare.JS.Exploit.Pdfka.bex", "Exploit.PDF.Pidief.~SAF", "TrojWare.Win32.Exploit.Pidief.jq", "TrojWare.Win32.Exploit.Pidief.apf", "Exploit.Win32.Pidief.~GP", "TrojWare.Win32.Trojan.Agent.~", "TrojWare.Win32.Exploit.Pidief.asz", "TrojWare.JS.Exploit.Pdfka.rm", "TrojWare.Win32.Exploit.Pidief.cle", "TrojWare.JS.Exploit.Pdfka.oq", "VirTool.PDF.Exploit.Agent.~AD", "TrojWare.JS.Exploit.Pdfka.bui", "Exploit.JS.Pdfka.~CP", "Exploit.JS.Pdfka.~CI", "TrojWare.JS.Exploit.Pdfka.kn", "Exploit.PDF.JS.~G", "TrojWare.Win32.Exploit.Pidief.agf", "TrojWare.PDF.Exploit.Pidief.NAB" ] } } { _id: "DrWeb", value: { count: 64.0, total: 79.0, signatures: [ "Exploit.PDF.1046", "Exploit.PDF.1149", "Exploit.PDF.1122", "Exploit.PDF.143", "Exploit.PDF.869", "Exploit.PDF.821", "Exploit.PDF.1387", "Exploit.PDF.1557", "Exploit.PDF.812", "Exploit.PDF.1823", "Exploit.PDF.1542", "Exploit.PDF.687", "Exploit.PDF.1641", "Exploit.PDF.1965", "Exploit.PDF.1301", "Exploit.PDF.1608", "Exploit.PDF.1369", "Exploit.PDF.138", "Exploit.PDF.1365", "Exploit.PDF.1864", "Exploit.PDF.255", "Exploit.PDF.1359", "Exploit.PDF.1699", "Exploit.PDF.816", "Exploit.PDF.1155", "Exploit.PDF.1948", "Exploit.PDF.1917", "Exploit.PDF.1373", "Exploit.PDF.1368", "Exploit.PDF.1810", "Exploit.PDF.1558", "Exploit.PDF.758", "Exploit.PDF.890", "Exploit.PDF.1438", "Exploit.PDF.1523", "Exploit.PDF.324", "Exploit.PDF.1588", "Exploit.PDF.550", "Exploit.PowerPoint", "Exploit.PDF.1328", "Exploit.PDF.1296", "Exploit.PDF.1396", "Exploit.PDF.1325", "Exploit.PDF.256", "Exploit.PDF.1360", "Exploit.PDF.995", "Exploit.PDF.1259", "Exploit.PDF.1654", "Exploit.PDF.1647", "Exploit.PDF.849", "Exploit.PDF.906", "Exploit.PDF.1302", "Exploit.PDF.1393", "Exploit.PDF.1386", "Exploit.PDF.1380", "Exploit.PDF.1376", "Exploit.PDF.1500", "Exploit.PDF.277", "Exploit.PDF.405", "Exploit.PDF.1533", "Exploit.PDF.931", "Exploit.PDF.1814", "Exploit.PDF.1440", "Exploit.PDF.1358" ] } } { _id: "Emsisoft", value: { count: 25.0, total: 37.0, signatures: [ "Exploit.Win32.Pidief!IK", "Exploit.JS.Pdfka!IK", "Exploit.JS.Pdfka.ava!A2", "Exploit.JS.Pdfka.cxo!A2", "Exploit.Win32.CVE-2010-2883!IK", "Exploit.SWF.CVE-2010-1297!IK", "Exploit.Win32.ShellCode!IK", "Trojan.SWF.HeapSpray!IK", "Exploit.Win32.Pdfjsc!IK", "Exploit.JS.Agent!IK", "Exploit.Win32.CVE-2010-3654!IK", "Exploit.Win32.Pdfdrop!IK", "HTML.Malicious!IK", "Exploit.SWF.Agent!IK", "Exploit.PDF-JS!IK", "Exploit.MSPPoint.Apptom!IK", "Exploit.CVE-2010-3654!IK", "Exploit.CVE!IK", "Virus.JS.Pdfka!IK", "Exploit.HTML.IframeBof!IK", "Exploit.Win32.CVE-2010-0188!IK", "Exploit.JS.Pdfka.cji!A2", "Exploit.PDF.JS!IK", "Exploit.PDF!IK", "Exploit.RealPlr!IK" ] } } { _id: "Ewido", value: { count: 1.0, total: 2.0, signatures: [ "Not-A-Virus.Exploit.Win32.Pidief.dr" ] } } { _id: "F-Prot", value: { count: 68.0, total: 106.0, signatures: [ "JS/Crypted.EA", "JS/ShellCode.CO.gen", "JS/ShellCode.S.gen", "JS/Crypted.HJ.gen", "JS/Crypted.DT", "JS/ShellCode.AX.gen", "JS/ShellCode.S", "PDF/Expl.B", "JS/ShellCode.CN.gen", "PDF/Colab.X", "JS/Crypted.GN.gen", "JS/Pdfka.V", "JS/ShellCode.BF.gen", "JS/ShellCode.AS.gen", "File is damaged", "SWF/Expl.F", "JS/CVE20100", "JS/ShellCode.DH.gen", "JS/ShellCode.DF.gen", "JS/ShellCode.CV.gen", "CVE-2009-3459", "JS/ShellCode.T", "JS/Crypted.GE.gen", "CVE-0188", "JS/ShellCode.A.gen", "JS/Pdfka.AD", "JS/CVE-0188", "JS/Crypted.GP.gen", "JS/ShellCode.CJ.gen", "JS/ShellCode.AM", "JS/Crypted.JJ.gen", "JS/Crypted.LS", "JS/Pdfka.F.gen", "JS/Crypted.BA", "SWF/Expl.S", "W32/PoisonIvy.I.gen!Eldorado", "JS/ShellCode.DJ.gen", "JS/ShellCode.BE.gen", "JS/Pdfka.AQ.gen", "JS/Crypted.IT", "JS/Crypted.CF", "JS/Crypted.LH.gen", "JS/Crypted.BA.gen", "JS/Crypted.LR", "JS/Crypted.KW", "CVE-2009-0837", "HTML/BoF", "SWF/Expl.E", "JS/Pdfka.AY", "JS/Crypted.AU.gen", "PDF/Pidief.BO", "JS/Crypted.HN.gen", "JS/ShellCode.BJ.gen", "JS/Crypted.HL.gen", "JS/Agent.AL", "JS/Crypted.FE", "PDF/Pidief.C", "PDF/UtlPtf.C", "PDF/Pidief.BR", "JS/ShellCode.AA.gen", "JS/Agent.AN.gen", "PDF/Pidief.T", "JS/Pdfka.AS.gen", "JS/ShellCode.AV.gen", "JS/Crypted.GW", "JS/Crypted.MQ.gen", "JS/ShellCode.X.gen", "JS/ShellCode.Z.gen" ] } } { _id: "F-Secure", value: { count: 69.0, total: 82.0, signatures: [ "Trojan.Script.430112", "Exploit.PDF-JS.Gen", "Exploit:W32/Pidief.LA", "Exploit:W32/Pidief.CL", "Exploit.Win32.Pidief.ali", "Exploit.Win32.Pidief.bvz", "Exploit.PDF.UrlExec.A", "Trojan.Script.471966", "Exploit.PDF-TTF.Gen", "Trojan.Script.255578", "Exploit:W32/CVE-2010-1297.A", "Exploit:W32/Pidief.COJ", "Exploit:JS/Pdfka.X", "JS:Trojan.PDF.2", "Exploit:W32/AdobeReader.SS", "Exploit.Win32.Pidief.asz", "Exploit.TIFF.Gen", "Trojan.SWF.HeapSpray.C", "Trojan.Script.213454", "Exploit:W32/AdobeReader.KR", "Trojan.Script.449835", "Exploit.Win32.Pidief.ahz", "Exploit:W32/Pidief.HG", "Exploit.Win32.Pidief.bux", "Trojan.Agent.ALHM", "Exploit.Win32.Pidief.bvw", "Exploit:W32/Pidief.CKZ", "Exploit:W32/Pidief.KT", "Exploit.PDF-CFF.Gen", "Exploit:W32/AdobeReader.QT", "Exploit.PDF-Name.Gen", "Exploit:W32/PDFExploit.G", "Exploit.PDF-Payload.Gen", "Exploit:W32/AdobeReader.UZ", "Exploit.Win32.Pidief.nm", "Exploit:W32/AdobeReader.KT", "Exploit.JS.PDF.K", "Exploit:W32/Pidief.CPT", "Exploit:W32/Pidief.CND", "Exploit.RealPlr.K", "Exploit:W32/Pidief.gen!A", "Exploit.Win32.Pidief.azq", "Exploit:W32/Ppdropper.BV", "Trojan.Script.400873", "Exploit.PDF-EXE.Gen", "Trojan.Script.280646", "Exploit:W32/Pidief.CSA", "Exploit.JS.Pdfka.oq", "Exploit:W32/Pidief.CPU", "Exploit:JS/Pdfka.AE", "Trojan.Script.437372", "Exploit:W32/Pidief.AR", "Exploit:W32/AdobeReader.SQ", "Exploit:W32/Pidief.CRX", "Exploit.PDF.A", "Exploit:W32/APSB08-19.A", "Trojan.Script.449717", "Trojan.Script.207840", "Exploit:W32/Pidief.CKQ", "Trojan.Script.395818", "Exploit:W32/Pidief.CSR", "Trojan.Script.216037", "Trojan.Script.239951", "Exploit:W32/Pidief.BG", "Exploit:JS/Pdfka.BZH", "Exploit:W32/AdobeReader.WX", "Exploit:W32/Pidief.CSU", "Exploit:W32/Pidief.CNF", "Exploit:W32/AdobeReader.AC" ] } } { _id: "FileAdvisor", value: { count: 0.0, total: 1.0, signatures: {} } } { _id: "Fortinet", value: { count: 39.0, total: 46.0, signatures: [ "PDF/ExpPackPhoenix.A!tr.dldr", "PDF/Pidief.SMB!exploit", "JS/Crypt.PDA!tr", "PDF/Mailto.D!exploit.CVE20073896", "JS/Pdfka.BP!exploit", "PDF/CoolType!exploit.CVE20102883", "PDF/Pdfka!exploit.APSH1028", "PDF/Pidief.ASZ!exploit", "JS/Pdfka.CXI!exploit", "W32/Pidief.DC!exploit", "PDF/MalPDF.A!exploit", "PDF/Pidief.5665!exploit", "PDF/PDFJs.B", "PDF/MalPDF.W!exploit", "JS/Pdfka.QK!exploit", "PDF/Pidief.YA!exploit", "JS/Crypt.AAAB!tr", "Malware_fam.A", "PDF/Adbtiff.A!exploit.CVE20100188", "JS/Pdfka.COP!exploit", "W32/Protux.GK!exploit", "PDF/Pidief.JH!exploit", "PDF/Agent.DP!exploit", "PDF/MALPDF.QNE!exploit", "PDF/Pidief.BIF!exploit", "PDF/MalPDF.MTP!exploit", "JS/Pdfka.ASZ!exploit", "PDF/Piedf.CDF!tr", "JS/Pdfka.PG!exploit", "PDF/Pidief.QD!exploit", "PDF/Pidief.QC!exploit", "JS/Pdfka.HTA!tr", "PDF/Pdfka.AAR!exploit", "JS/Agent.FSH!exploit", "JS/Pdfka.VN!exploit", "PDF/Pidief.E!exploit.CVE20090658", "JS/Pdfka.HS!exploit", "PDF/FontParse!exploit.CVE20102883", "PDF/MalPDF.A!exploit.M20080655" ] } } { _id: "FortinetBeta", value: { count: 0.0, total: 1.0, signatures: {} } } { _id: "GData", value: { count: 47.0, total: 71.0, signatures: [ "PDF:CVE-2010-0188 ", "Trojan.Script.430112", "Exploit.PDF-JS.Gen", "Trojan.Script.43973", "Exploit.PDF.UrlExec.A", "Trojan.Script.471966", "Exploit.PDF-TTF.Gen", "Trojan.Script.255578", "JS:Pdfka-AEE ", "JS:Pdfka-IR ", "JS:Pdfka-gen ", "JS:Trojan.PDF.2", "Exploit.PDF-URI2.Gen", "Exploit.TIFF.Gen", "Trojan.SWF.HeapSpray.C", "Trojan.Script.213454", "Exploit.JS.PDF.D", "Trojan.Script.449835", "JS:Pdfka-NI ", "Exploit.PDF-Name.Gen", "Trojan.Agent.ALHM", "JS:Pdfka-UQ ", "PDF:CVE-2009-0658 ", "Exploit.PDF-CFF.Gen", "JS:Pdfka-AQN ", "Exploit.JS.PDF.I", "Trojan.Script.395818", "Exploit.PDF-Payload.Gen", "Exploit.JS.PDF.K", "Exploit.SWF.J", "Exploit.RealPlr.K", "Trojan.Script.53409", "Exploit.PPT.Gen", "Trojan.Script.400873", "Exploit.PDF-EXE.Gen", "Trojan.Script.280646", "Trojan.Script.173230", "Trojan.Script.437372", "Trojan.Exploit.ANPD", "JS:Pdfka-WP ", "Exploit.PDF.A", "Trojan.Script.449717", "Trojan.Script.207840", "Trojan.Script.253782", "Trojan.Script.216037", "Trojan.Script.239951", "Trojan.Script.16110" ] } } { _id: "Ikarus", value: { count: 31.0, total: 52.0, signatures: [ "Exploit.Win32.Pidief", "Exploit.JS.Pdfka", "Exploit.PDF-JS", "Virus.JS.Pdfka", "Exploit.Win32.PDF-URI.b", "Exploit.Win32.CVE-2010-2883", "Trojan.Script", "Exploit.SWF.CVE-2010-1297", "Exploit.Win32.ShellCode", "Trojan.SWF.HeapSpray", "Virus.Exploit.Win32.Pidief", "Exploit.Win32.Pdfjsc", "Exploit.JS.Agent", "Exploit.Win32.CVE-2010-3654", "Exploit.Win32.Pdfdrop", "HTML.Malicious", "Backdoor.Win32.PoisonIvy", "Exploit.PDF-Name", "Exploit.SWF.Agent", "Exploit.Pidief", "Exploit.MSPPoint.Apptom", "Exploit.CVE-2010-3654", "Exploit.CVE", "Exploit.HTML.IframeBof", "Exploit.Win32.CVE-2010-0188", "Exploit.JS.Pdfupf", "Exploit.PDF.JS", "Exploit.PDF", "Exploit.RealPlr", "HTML.Agent", "Exploit.PDF-EXE" ] } } { _id: "Jiangmin", value: { count: 2.0, total: 2.0, signatures: [ "Exploit.Pidief.g", "Exploit.PDF.a" ] } } { _id: "K7AntiVirus", value: { count: 0.0, total: 0.0, signatures: {} } } { _id: "Kaspersky", value: { count: 119.0, total: 154.0, signatures: [ "Exploit.Win32.Pidief.dci", "Exploit.JS.Pdfka.bzr", "Exploit.JS.Pdfka.bwy", "Exploit.JS.Pdfka.ava", "Exploit.Win32.Pidief.apd", "Exploit.JS.Pdfka.aar", "Exploit.Win32.Pidief.ali", "Exploit.Win32.Pidief.ara", "Exploit.JS.Pdfka.cil", "Exploit.Win32.Pidief.bvz", "Exploit.JS.Pdfka.vn", "Exploit.Win32.Pidief.afx", "Exploit.Win32.PDF-URI.b", "Exploit.JS.Pdfka.cxo", "Exploit.Win32.Pidief.nm", "Exploit.Win32.Pidief.bsw", "Exploit.JS.Pdfka.com", "Exploit.JS.Pdfka.ceg", "Exploit.Win32.CVE-2010-2883.a", "Exploit.Win32.Pidief.dce", "Exploit.Win32.Pidief.ddi", "Exploit.SWF.CVE-2010-1297.a", "Exploit.Win32.Pidief.dbt", "Exploit.Win32.Pidief.dco", "Exploit.JS.Pdfka.cys", "Exploit.JS.Pdfka.adn", "Exploit.JS.Pdfka.deo", "Exploit.Win32.Pidief.ddm", "Exploit.JS.Pdfka.cqx", "Exploit.Win32.Pidief.ceb", "Exploit.Win32.Pidief.cln", "Exploit.Win32.Pidief.asz", "Exploit.Win32.Pidief.cwq", "Exploit.JS.Pdfka.cni", "Exploit.JS.Pdfka.cqw", "Exploit.Win32.Pidief.jo", "Exploit.JS.Pdfka.cht", "Exploit.JS.Pdfka.aeg", "Exploit.Win32.Pidief.ahz", "Exploit.Win32.Pidief.bmg", "Exploit.JS.Pdfka.xc", "Exploit.JS.Pdfka.bdm", "Exploit.JS.Pdfka.mk", "Exploit.Win32.Pidief.bux", "Exploit.Win32.Pidief.dck", "Exploit.Win32.Pidief.bpy", "Exploit.JS.Pdfka.rm", "Exploit.JS.Pdfka.bvz", "Exploit.Win32.Pidief.bvw", "Exploit.JS.Pdfka.der", "Exploit.JS.Pdfka.fk", "Exploit.Win32.CVE-2010-3654.a", "Exploit.JS.Pdfka.cdl", "Exploit.JS.Pdfka.bhp", "Exploit.JS.Pdfka.byy", "Exploit.Win32.Pidief.bxf", "Exploit.JS.Pdfka.bex", "Exploit.JS.Pdfka.atq", "Exploit.JS.Pdfka.bui", "Exploit.Win32.Pidief.afn", "Exploit.JS.Pdfka.bzh", "Exploit.JS.Pdfka.ceo", "Exploit.JS.Pdfka.cuz", "Exploit.JS.Pdfka.cop", "Exploit.Win32.Pidief.jq", "Exploit.Win32.Pidief.apf", "Exploit.Win32.Pidief.cud", "Exploit.JS.Pdfka.cnj", "Exploit.JS.Pdfka.cku", "Exploit.JS.Pdfka.byb", "Exploit.Win32.Pidief.bif", "Exploit.JS.Pdfka.aab", "Exploit.JS.Pdfka.cuk", "Exploit.Win32.Pidief.cle", "Exploit.JS.Pdfka.cqy", "Exploit.JS.Pdfka.ti", "Exploit.Win32.Pidief.azq", "Exploit.MSPPoint.Apptom.a", "Exploit.JS.Pdfka.amp", "Exploit.Win32.Pidief.bnr", "Exploit.Win32.Pidief.dch", "Exploit.JS.Pdfka.crs", "Exploit.JS.Pdfka.crj", "Exploit.JS.Pdfka.oq", "Exploit.Win32.Pidief.cli", "Exploit.Win32.PDF-URI.m", "Exploit.Win32.Pidief.ccv", "Exploit.JS.Pdfka.ddi", "Exploit.JS.Pdfka.crx", "Exploit.JS.Pdfka.cwj", "Exploit.Win32.CVE-2010-0188.a", "Exploit.Win32.Pidief.bgr", "Exploit.JS.Pdfka.cji", "Exploit.JS.Pdfka.up", "Exploit.JS.Pdfka.cqv", "Exploit.JS.Pdfka.cgz", "Exploit.JS.Pdfka.bld", "Exploit.JS.Pdfka.crm", "Exploit.Win32.Pidief.qc", "Exploit.Win32.Pidief.boq", "Exploit.JS.Pdfka.adw", "Exploit.JS.Pdfka.bdo", "Exploit.JS.Pdfka.cri", "Exploit.Win32.Pidief.dcw", "Exploit.JS.Pdfka.abb", "Exploit.JS.Pdfka.bto", "Exploit.Win32.Pidief.dcc", "Exploit.JS.Pdfka.cus", "Exploit.JS.Pdfka.kn", "Exploit.Win32.Pidief.bnd", "Exploit.Win32.Pidief.agf", "Exploit.Win32.Pidief.byh", "Exploit.JS.Pdfka.ja", "Exploit.JS.Pdfka.cui", "Exploit.JS.Pdfka.cmm", "Exploit.JS.Pdfka.czv", "Exploit.JS.Pdfka.cnv", "Exploit.JS.Pdfka.cas", "Exploit.Win32.Pidief.r" ] } } { _id: "McAfee", value: { count: 23.0, total: 45.0, signatures: [ "Exploit-PDF.ci", "Exploit-PDF.b.gen", "Exploit-PDF.ac", "Exploit-PDF.q.gen!stream", "Exploit-PDF.b.gen.a", "Exploit-PDF.q.gen", "Exploit-PDF.b", "Exploit-PDF.m.gen", "Exploit-PDF.m", "Exploit-PDF.w", "Exploit-PDF.ag", "Exploit-PDF.pp!stream", "Exploit-PDF.by", "Exploit-PDF.k", "Exploit-CVE-2010-2883", "Exploit-PDF.pq", "Exploit-PDF.f", "Exploit-PPT.k", "Exploit-PDF.i.gen", "Exploit-PDF.d", "Exploit-PDF.ca", "Exploit-PDF.n.gen", "Exploit-PDF.ps.gen" ] } } { _id: "McAfee+Artemis", value: { count: 9.0, total: 13.0, signatures: [ "Exploit-PDF.b.gen", "Exploit-PDF.b.gen.a", "Exploit-PDF.m", "Exploit-PDF.q.gen!stream", "Exploit-PDF.w", "Exploit-PDF.b", "Exploit-PDF.f", "Exploit-PDF.by", "Exploit-PDF.i.gen" ] } } { _id: "McAfee-GW-Edition", value: { count: 51.0, total: 85.0, signatures: [ "Exploit-PDF.ci", "Heuristic.BehavesLike.PDF.Suspicious.C", "Exploit.Pidief.apd", "Exploit-PDF.ac", "Exploit.Pidief.PT", "Script.Malicious.PDF.Gen", "Heuristic.BehavesLike.PDF.Suspicious.F", "Exploit-PDF.q.gen", "Exploit.CVE-5020.A", "Heuristic.BehavesLike.JS.BufferOverflow.A", "Exploit-PDF.b", "Heuristic.BehavesLike.PDF.Suspicious.L", "Heuristic.BehavesLike.PDF.Suspicious.O", "Heuristic.BehavesLike.Exploit.PDF.CodeExec.EBEO", "Heuristic.BehavesLike.CodeExec.G", "Exploit-PDF.q.gen!stream", "Script.Shellcode.Gen", "Heuristic.BehavesLike.JS.Shellcode.C", "Exploit-PDF.ag", "Exploit.Pidief.cln", "Heuristic.Script.Rce", "Exploit-PDF.pp!stream", "Heuristic.BehavesLike.PDF.Suspicious.I", "Exploit-PDF.by", "Heuristic.BehavesLike.CodeExec.R", "Exploit-PDF.k", "Heuristic.BehavesLike.CodeExec.Z", "Heuristic.BehavesLike.JS.CodeUnfolding.C", "PDF.Malware.gen", "Exploit.Pidief.dbj", "Heuristic.BehavesLike.JS.BufferOverflow.D", "Exploit-PDF.pq", "PDF.Malware.gen (suspicious)", "Heuristic.BehavesLike.Exploit.P97.CodeExec.PGPG", "Exploit-PDF.f", "Exploit.Pidief.bui", "Heuristic.BehavesLike.CodeExec.V", "Heuristic.BehavesLike.Exploit.PDF.CodeExec.PGPG", "Exploit-PDF.m.gen", "Heuristic.BehavesLike.CodeExec.K", "Exploit-PDF.b.gen.a", "Exploit.PDF.CVE-2008-2992", "Exploit.APSB08-19.PoC", "Exploit-PDF.ca", "Script.Agent.LB", "Exploit-PDF.n.gen", "Heuristic.BehavesLike.JS.Suspicious.A", "Heuristic.HTML.Malware", "Exploit-PDF.ps.gen", "Exploit-PDF.m", "Exploit.Pidief.R.5" ] } } { _id: "McAfeeBeta", value: { count: 0.0, total: 1.0, signatures: {} } } { _id: "Microsoft", value: { count: 63.0, total: 97.0, signatures: [ "Exploit:Win32/Pidief.BD", "Exploit:Win32/Pdfjsc.AD", "Exploit:Win32/Pdfjsc.EG", "TrojanDownloader:Win32/Small.gen!C", "Exploit:Win32/Pdfjsc.CH", "Exploit:Win32/Pidief.O", "Exploit:Win32/Pdfjsc.Q", "Exploit:Win32/RdrJmp.A", "Exploit:Win32/Pdfdrop.A", "Exploit:Win32/ShellCode.A", "Exploit:Win32/Pdfjsc.BU", "Exploit:JS/Mult.CV", "Exploit:Win32/Pdfjsc.HX", "Exploit:Win32/CVE-2010-2883.A", "Exploit:SWF/CVE-2010-1297.G", "Exploit:Win32/Pdfjsc.gen!B", "Exploit:JS/Pdfjsc.S", "Exploit:JS/Heapspray", "Exploit:Win32/Pdfjsc.ML", "Exploit:Win32/Pdfjsc.CA", "Exploit:Win32/Pdffir.A", "Exploit:JS/Mult.CM", "Exploit:Win32/Pdfjsc.BG", "Exploit:Win32/Pdfjsc.CC", "Exploit:Win32/Pdfjsc.C", "Exploit:Win32/Pdfjsc.FI", "Exploit:Win32/Pdfjsc.gen!A", "Exploit:Win32/Pdfjsc.DA", "Exploit:Win32/Pdfjsc.BH", "Exploit:JS/Mult.CJ", "Exploit:Win32/Pdfjsc.CW", "Exploit:JS/Pdfjsc.L", "Exploit:JS/ShellCode.gen", "Exploit:Win32/Pdfjsc.DO", "Exploit:Win32/ShellCode.gen!C", "Exploit:Win32/Pdfjsc.DC", "Exploit:Win32/Pdfjsc.CO", "Exploit:Win32/Pdfjsc.DU", "Exploit:iPhoneOS/Pidief.A", "Exploit:Win32/Pidief.AX", "Exploit:JS/Pdfjsc.E", "Exploit:Win32/Pidief.AM", "Exploit:Win32/Pidief.I", "Exploit:Win32/Pdfjsc.HH", "Exploit:Win32/Pdfjsc.AA", "Exploit:Win32/Pdfjsc.J", "Exploit:Win32/Apptom.gen", "Exploit:JS/ShellCode.F", "Exploit:Win32/Pdfjsc.LR", "Exploit:Win32/Pdfjsc.GI", "Exploit:Win32/Pdfjsc.BI", "Exploit:JS/Pdfupf.A", "Exploit:Win32/Pdfjsc.H", "Trojan:Win32/Swrort.A", "Exploit:Win32/Pidief.B", "Exploit:JS/Pdfjsc.AY", "Exploit:Win32/Pdfjsc.GX", "Exploit:Win32/Pdfjsc.FE", "Exploit:Win32/Pidief.F", "Exploit:Win32/Pdfjsc.HQ", "Exploit:Win32/Pdfjsc.FU", "Exploit:Win32/Pdfjsc.KB", "Exploit:JS/Mult.DD" ] } } { _id: "NOD32", value: { count: 74.0, total: 96.0, signatures: [ "a variant of PDF/CVE-2010-0188", "JS/Exploit.Pdfka.NYJ", "JS/Exploit.Pdfka.NCY", "PDF/Exploit.Gen", "PDF/Exploit.Pidief.OIR", "JS/Exploit.Pdfka.XZ", "PDF/Exploit.Pidief.NZM", "PDF/Exploit.Pidief.OJS.Gen", "PDF/Exploit.Pidief.OSM", "JS/Exploit.Pdfka.NLY", "JS/Exploit.Pdfka.NBB", "PDF/Exploit.Shell.A", "JS/Exploit.Pdfka.CXO", "probably a variant of Win32/TrojanDownloader.Agent.KQNODNJ", "JS/Exploit.Pdfka.OKS", "PDF/CVE-2010-2883", "JS/Exploit.Shellcode.A.gen", "JS/Exploit.Pdfka.OQG", "JS/Exploit.Pdfka.OKU", "a variant of PDF/CVE-2010-2883", "JS/Exploit.Pdfka.NNB", "JS/Exploit.Pdfka.OAQ", "JS/Exploit.Pdfka.OBQ", "probably a variant of Win32/TrojanDownloader.Agent.JBWNADD", "PDF/Exploit.Pidief.OXK", "JS/Exploit.Pdfka.ORI", "PDF/Exploit.Pidief.NPA", "JS/Exploit.Pdfka.ONN", "JS/Exploit.Pdfka.AAK", "JS/Exploit.Pdfka.OLY", "JS/Exploit.Pdfka.NPK", "JS/Exploit.Pdfka.OQL", "JS/Exploit.Pdfka.OPJ", "probably a variant of Win32/Agent.BJIZUBV", "probably a variant of Win32/Agent.DGXYMIY", "JS/Exploit.Pdfka.NVO", "JS/Exploit.Pdfka.BEX", "PDF/Exploit.Pidief.PDS.Gen", "JS/Exploit.Pdfka.OJV", "PDF/Exploit.CVE-2010-2883", "JS/Exploit.Pdfka.ATQ", "PDF/Exploit.Pidief.AFN", "JS/Exploit.Pdfka.NVT", "JS/Exploit.Pdfka.COP", "PDF/Exploit.Pidief.OSC", "JS/Exploit.Pdfka.CHT", "PDF/Exploit.Pidief.OGG", "PDF/Exploit.CVE-2010-1297", "JS/Exploit.Pdfka.ODC", "PDF/Exploit.Pidief.PAL", "JS/Exploit.Pdfka.OGN", "PDF/Exploit.Pidief.NKF", "JS/Exploit.Pdfka.OFA", "JS/Exploit.Pdfka.OEM", "HTML/Exploit.IframeBof", "JS/Exploit.Pdfka.OPE", "JS/Exploit.Pdfka.OEW", "JS/Exploit.Pdfka.ADN", "probably a variant of Win32/Agent.COLFZKN", "JS/Exploit.Pdfka.OEJ", "PDF/Exploit.Pidief.QC", "JS/Exploit.Pdfka.TI", "PDF/Exploit.Pidief.NDO", "JS/Exploit.Pdfka.CMU", "probably a variant of Win32/Agent.LRLKTHB", "JS/Exploit.Pdfka.OKB", "JS/Exploit.Pdfka.NRL", "PDF/Exploit.Pidief.NKA", "PDF/Exploit.CVE-2009-0658", "JS/Exploit.Pdfka.OFZ", "JS/Exploit.Pdfka.OBL", "JS/Exploit.Pdfka.CZV", "probably a variant of Win32/Agent.FGUXXYN", "PDF/Exploit.Pidief.NAB" ] } } { _id: "NOD32Beta", value: { count: 5.0, total: 5.0, signatures: [ "PDF/Exploit.Pidief.OIR", "PDF/Exploit.Pidief.NPA", "PDF/Exploit.Pidief.AFN", "HTML/Exploit.IframeBof", "PDF/Exploit.Pidief.NAB" ] } } { _id: "NOD32v2", value: { count: 0.0, total: 1.0, signatures: {} } } { _id: "Norman", value: { count: 45.0, total: 68.0, signatures: [ "PDF/Exploit.BG", "PDF/Exploit.EW", "JS/Shellcode.AA", "PDF/Suspicious.D", "JS/ShellCode.B", "PDF/Exploit.FH", "JS/Shellcode.FL", "HTML/Shellcode.AA", "HTML/Shellcode.Q", "PDF/Exploit.RB", "JS/Shellcode.IZ", "TTF/Exploit!CVE-2010-2883", "JS/Shellcode.HQ", "JS/ShellCode.C", "JS/EXploit.FH", "JS/ShellCode.A", "JS/Shellcode.EY", "PDF/Exploit.C", "PDF/Exploit.CV", "PDF/Exploit.FW", "JS/ShellCode.M", "PDF/Exploit.FC", "PDF/Pidief.AK", "PDF/Exploit.GJ", "JS/Shellcode.IK", "PDF/Exploit.EC", "PDF/Exploit.DD", "PDF/Exploit.FZ", "PDF/Exploit.DL", "ShellCode.A", "PDF/Exploit.DR", "JS/Shellcode.AB", "PDF/Exploit.EJ", "JS/Shellcode.JA", "JS/Shellcode.AL", "PDF/Exploit.DU", "JAVA/Exploit.AT", "PDF/Pidief.AQ", "JS/CVE-2010-3654.A", "PDF/Exploit.EK", "JS/Shellcode.EW", "HTML/IFrameBof.A", "JS/Exploit.FA", "JS/Shellcode.JV", "PDF/Exploit.DQ" ] } } { _id: "PCTools", value: { count: 12.0, total: 29.0, signatures: [ "Trojan.Pidief", "Downloader.Generic", "Trojan.Generic", "Exploit.AdobeReader", "HeurEngine.MaliciousExploit", "Exploit.PDF.Gen", "Trojan.Gen", "HeurEngine.Pdexe", "HeurEngine.PDF", "Exploit.Script.Pdf", "Trojan.PPDropper", "Exploit.generic!ct" ] } } { _id: "Panda", value: { count: 10.0, total: 17.0, signatures: [ "Exploit/PDF.Gen.B", "Exploit/Pidief", "Exploit/LoadPdf", "Exploit/PDF.Exploit", "Exploit/Pidief.C", "Exploit/PDF", "Exploit/PDF.LibTif", "Exploit/CVE-2010-1297", "Exploit/PDF.Flash.A", "Exploit/Pidief.E" ] } } { _id: "PandaBeta", value: { count: 0.0, total: 2.0, signatures: {} } } { _id: "Prevx", value: { count: 0.0, total: 0.0, signatures: {} } } { _id: "Prevx1", value: { count: 0.0, total: 1.0, signatures: {} } } { _id: "Rising", value: { count: 10.0, total: 15.0, signatures: [ "Hack.Exploit.Script.PDF.arw", "Hack.Exploit.PDF.e", "Hack.PDF-URI.a", "Hack.Exploit.Win32.PDF.jxr", "Hack.Exploit.Script.PDF.arv", "Hack.Exploit.PDF.f", "Hack.Exploit.PDF.aem", "Hack.Exploit.Script.PDF.dhf", "Hack.Exploit.Win32.PDF.kme", "Hack.Exploit.PDF.vr" ] } } { _id: "SAVMail", value: { count: 0.0, total: 1.0, signatures: {} } } { _id: "SUPERAntiSpyware", value: { count: 0.0, total: 0.0, signatures: {} } } { _id: "SecureWeb-Gateway", value: { count: 0.0, total: 2.0, signatures: {} } } { _id: "Sophos", value: { count: 71.0, total: 110.0, signatures: [ "Troj/PDFJs-II", "Mal/PDFJs-P", "Mal/PDFEx-D", "Troj/PDFJs-B", "Troj/PDFJs-DB", "Mal/PdfEx-C", "Troj/PDFJs-L", "Mal/PDFJs-A", "Troj/PDFex-A", "Troj/PDFJs-FM", "Troj/PDFJs-F", "Troj/PdfEx-CG", "Troj/PDFJs-GQ", "Troj/PDFEx-DW", "Troj/SWFExp-X", "Troj/SWFDlr-V", "Troj/PdfJS-BF", "Troj/PDFJs-ND", "Troj/PDFJs-NA", "Mal/JSShell-B", "Troj/PDFJs-PT", "Troj/PDFJs-CT", "Troj/PDFJs-JS", "Troj/PDFJs-OQ", "Troj/SWFDlr-U", "Troj/PDFJs-BZ", "Troj/PDFJs-DS", "Troj/Pidief-A", "Troj/PDFJs-LZ", "Mal/PDFJs-L", "Troj/PdfJS-Y", "Troj/PDFJs-JN", "Troj/PDFJs-LA", "Troj/PDFJs-IV", "Troj/PDFEx-CB", "Troj/PDFJs-ME", "Troj/PDFJs-OY", "Troj/PDFJs-PO", "Mal/PDFJs-H", "Troj/PDFJs-IY", "Troj/PDFJS-BX", "Troj/PDFJs-NT", "Troj/PDFJs-FS", "Troj/PDFJs-LF", "Troj/PDFEx-AQ", "Troj/SWFDlr-S", "Troj/PDFJs-BG", "Troj/PDFex-BI", "Troj/ExpJS-BA", "Troj/PDFEx-BR", "Exp/APSA09-01", "Troj/ExpPPT-B", "Mal/PDFJs-B", "Troj/PDFJs-AT", "Troj/PDFJs-PN", "Troj/SWFDlr-W", "Mal/PDFJs-V", "Troj/PDFJs-CP", "Troj/PDFJs-LV", "Troj/PDFJs-IQ", "Troj/PDFJs-ML", "Troj/PDFJs-AV", "Troj/PDFJs-HW", "Troj/PDFJs-JE", "Troj/PDFEx-BP", "Troj/SWFLdr-V", "Troj/PDFJs-LP", "Troj/PDFJs-BM", "Troj/PDFJs-NR", "Troj/PDFJs-LH", "Troj/PdfJS-IX" ] } } { _id: "Sunbelt", value: { count: 11.0, total: 15.0, signatures: [ "Trojan.PDF.Pidief.dcd (v)", "Exploit.PDF-JS.Gen (v)", "Exploit.PDF.Pidief.am (v)", "Exploit.AdobeReader.gen (v)", "Exploit.PDF.Pidief (v)", "Exploit.JS.Pdfka.cop (v)", "Exploit.PDF.Pidief.bsw (v)", "Exploit.PDF.CVE-2010-0806 (v)", "Exploit.PDF.Pdfjsc.ge (v)", "Trojan.PDF.Pidief.b (v)", "Trojan.PDF.Pidief.byh (v)" ] } } { _id: "Symantec", value: { count: 34.0, total: 71.0, signatures: [ "Trojan.Pidief", "Downloader", "Bloodhound.Exploit.196", "Trojan Horse", "Trojan.Pidief.A", "Bloodhound.PDF.3", "Bloodhound.Exploit.213", "Trojan.Gen", "Bloodhound.Pdexe", "Bloodhound.PDF!gen", "Bloodhound.Exploit.357", "Trojan.Pidief.H", "Trojan.Pidief.G", "Bloodhound.Exploit.290", "Bloodhound.Exploit.370", "Bloodhound.Exploit.288", "Bloodhound.PDF.20", "Bloodhound.PDF.8", "Trojan.Gen.2", "Trojan.Pidief.C", "Trojan.Pidief.I", "Bloodhound.PDF.4", "Bloodhound.PDF!gen1", "Bloodhound.Exploit.235", "Trojan.Pidief.F", "Bloodhound.Exploit.351", "Bloodhound.Exploit.280", "Trojan.Pidief.D", "Trojan.Pidief.J", "Bloodhound.PDF.9", "Trojan.PPDropper", "Bloodhound.Exploit.231", "Trojan.Pidief.E", "Bloodhound.PDF.6" ] } } { _id: "TheHacker", value: { count: 0.0, total: 0.0, signatures: {} } } { _id: "TrendMicro", value: { count: 95.0, total: 120.0, signatures: [ "TROJ_PIDIEF.WLA", "TROJ_PIDIEF.SMIG", "TROJ_PIDIEF.ZBK", "TROJ_PIDIEF.OT", "TROJ_PIDIEF.SMB", "JS_PIDIEF.SMC", "TROJ_PIDIEF.MU", "TROJ_PIDIEF.MI", "JS_UTOTI.OB", "EXPL_EXECOD.A", "EXPL_PIDIEF.B", "TROJ_PIDIEF.SMZX", "EXPL_PIDIEF.CJ", "JS_PIDIEF.SMRT", "TROJ_PDFJSC.PP", "TROJ_PIDIEF.ACU", "Expl_ShellCodeSM", "TROJ_PIDIEF.TAN", "TROJ_PIDIEF.SEP", "TROJ_PDFKA.AK", "TROJ_COOLTYPE.O", "TROJ_PIDIEF.EQW", "TROJ_PIDIEF.SMQQ", "TROJ_PIDIEF.SMZA", "TROJ_PIDIEF.AID", "TROJ_PIDIEF.SMP", "TROJ_PDFKA.ZZ", "JS_PIDIEF.SMR", "TROJ_PIDIEF.KAN", "TROJ_PIDIEF.ANI", "TROJ_PIDIEF.ANJ", "TROJ_PDFJSC.AR", "JS_SHELLCODE.SM", "TROJ_PIDIEF.TAW", "TROJ_PIDIEF.GW", "TROJ_PIDIEF.ACL", "TROJ_PIDIEF.AGC", "TROJ_PIDIEF.AAL", "TROJ_PIDIEF.SMKB", "TROJ_Generic.DIT", "JS_PIDIEF.WLB", "TROJ_PIDIEF.AFE", "SWF_DLOADR.SMZ", "TROJ_SHELLCOD.GI", "TROJ_PIDIEF.SMCM", "TROJ_MALWARE.VTG", "JS_UTOTI.LK", "TROJ_PIDIEF.SMIO", "TROJ_PIDIEF.SAK", "TROJ_PIDIEF.SMZB", "TROJ_PIDIEF.SMHA", "TROJ_PIDIEF.WSP", "TROJ_PIDIEF.SMOS", "TROJ_PIDIEF.PTA", "TROJ_PIDIEF.JA", "TROJ_PIDIEF.VP", "JS_PIDIEF.SMX", "TROJ_PIDIEF.PGS", "TROJ_PIDIEF.UO", "TROJ_PIDIEF.SMJF", "TROJ_PIDIEF.OE", "TROJ_PIDIEF.EGD", "TROJ_PIDIEF.WX", "TROJ_PIDIEF.EGA", "TROJ_PIDIEF.MOM", "TROJ_PIDIEF.SMZE", "EXPL_IFRAMEBO.A", "JS_UTOTI.LS", "TROJ_PPDROP.AB", "TROJ_PDFKA.AR", "TROJ_PIDIEF.VTG", "JS_CRYPTED.CV", "JS_SHELLCODE.SMW", "SWF_DROPPER.WJX", "TROJ_PIDIEF.SMAH", "TROJ_PIDIEF.WK", "TROJ_PDFEX.E", "TROJ_PDFJSC.OY", "TROJ_PIDIEF.CB", "TROJ_PIDIEF.BQ", "TROJ_PIDIEF.ZZ", "TROJ_PIDIEF.KAX", "TROJ_PDFKA.AA", "TROJ_PIDIEF.AFQ", "TROJ_PDFJS.BI", "TROJ_PDFSWF.C", "TROJ_PIDIEF.EHL", "TROJ_PIDIEF.JU", "TROJ_PIDIEF.ADI", "TROJ_PIDIEF.RY", "TROJ_PIDIEF.WM", "TROJ_PIDIEF.GAT", "TROJ_PIDIEF.TAA", "TROJ_PIDIEF.VY", "TROJ_PIDIEF.SHC" ] } } { _id: "TrendMicro-HouseCall", value: { count: 64.0, total: 83.0, signatures: [ "TROJ_PIDIEF.WLA", "TROJ_PIDIEF.SMIG", "TROJ_PIDIEF.ZBK", "TROJ_PIDIEF.SMB", "JS_PIDIEF.SMC", "JS_UTOTI.OB", "EXPL_EXECOD.A", "Expl_ShellCodeSM", "JS_PIDIEF.SMRT", "TROJ_PDFJSC.PP", "TROJ_PIDIEF.ACU", "TROJ_PIDIEF.TAN", "TROJ_PIDIEF.SEP", "TROJ_COOLTYPE.O", "TROJ_PIDIEF.EQW", "TROJ_PIDIEF.SMQQ", "TROJ_PIDIEF.SMZA", "TROJ_PDFKA.ZZ", "JS_PIDIEF.SMR", "TROJ_PIDIEF.KAN", "TROJ_PIDIEF.ANI", "TROJ_PDFJSC.AR", "JS_SHELLCODE.SM", "TROJ_PIDIEF.TAW", "TROJ_PIDIEF.ACL", "TROJ_PIDIEF.AAL", "TROJ_PIDIEF.SMKB", "TROJ_Generic.DIT", "JS_PIDIEF.WLB", "SWF_DLOADR.SMZ", "TROJ_PIDIEF.SMCM", "TROJ_MALWARE.VTG", "JS_UTOTI.LK", "TROJ_PIDIEF.SMIO", "TROJ_PIDIEF.SMZB", "TROJ_PIDIEF.WSP", "TROJ_PIDIEF.SMOS", "TROJ_PIDIEF.PTA", "TROJ_PIDIEF.VP", "JS_PIDIEF.SMX", "TROJ_PIDIEF.PGS", "TROJ_PIDIEF.UO", "TROJ_PIDIEF.SMJF", "TROJ_PIDIEF.EGD", "TROJ_PIDIEF.WX", "TROJ_PIDIEF.MOM", "TROJ_PIDIEF.SMZE", "EXPL_IFRAMEBO.A", "JS_UTOTI.LS", "TROJ_PPDROP.AB", "TROJ_PIDIEF.VTG", "JS_CRYPTED.CV", "JS_SHELLCODE.SMW", "SWF_DROPPER.WJX", "TROJ_PIDIEF.SMAH", "TROJ_PIDIEF.WK", "TROJ_PDFJSC.OY", "TROJ_PIDIEF.CB", "TROJ_PIDIEF.ZZ", "TROJ_PIDIEF.AFQ", "TROJ_PDFSWF.C", "TROJ_PIDIEF.WM", "TROJ_PIDIEF.GAT", "TROJ_PIDIEF.SHC" ] } } { _id: "VBA32", value: { count: 54.0, total: 60.0, signatures: [ "Exploit.Win32.Pidief.dci", "Exploit.JS.Pdfka.bzr", "Exploit.JS.Pdfka.ava", "Exploit.Win32.Pidief.apd", "Exploit.Win32.Pidief.brj", "Exploit.JS.Pdfka.cil", "Exploit.JS.Pdfka.vn", "Exploit.Win32.PDF-URI.b", "Exploit.Win32.Pidief.nm", "Exploit.JS.Pdfka.ceg", "Exploit.Win32.CVE-2010-2883.a", "Exploit.JS.Agent.baw", "Exploit.JS.Pdfka.cys", "Exploit.JS.Pdfka.adn", "Exploit.JS.Pdfka.ara", "Exploit.Win32.Pidief.bfz", "Exploit.Win32.Pidief.cln", "Exploit.JS.Pdfka.cht", "Exploit.Win32.Pidief.dck", "Exploit.Win32.CVE-2010-3654.a", "Exploit.JS.Pdfka.bhp", "Exploit.JS.Pdfka.atq", "PDF.Exploit.Gen", "Exploit.iPhoneOS.Pidief.A", "Exploit.JS.Pdfka.bui", "Exploit.JS.Pdfka.cop", "Exploit.Win32.Pidief.jq", "Exploit.JS.PDF.K", "Exploit.JS.Pdfka.ckt", "Exploit.JS.Pdfka.rm", "Exploit.JS.Pdfka.cqy", "Exploit.Win32.Pidief.asz", "Exploit.JS.Pdfka.crs", "Exploit.JS.Pdfka.crj", "JS.Exploit.Pdfka.OEJ", "Exploit.SWF.CVE-2010-1297.a", "Exploit.JS.Pdfka.cqv", "Exploit.PDF.2.CVE-2008-2992", "Exploit.PDF.CVE-2008-2992", "Exploit.JS.Pdfka.aar", "Exploit.JS.Pdfka.adw", "Exploit.JS.Pdfka.cmu", "Exploit.JS.Pdfka.cri", "Exploit.JS.Pdfka.cni", "Exploit.JS.Pdfka.byb", "Exploit.JS.Pdfka.abb", "Exploit.JS.Pdfka.bto", "Exploit.Win32.Pidief.dcc", "HTML.Exploit.IframeBof", "Exploit.Win32.Pdfjsc.HQ", "Exploit.JS.Pdfka.cmm", "Exploit.PDF-JS.Gen", "Exploit.JS.Pdfka.cnv", "Exploit.JS.Pdfka.cas" ] } } { _id: "VIPRE", value: { count: 13.0, total: 24.0, signatures: [ "Trojan.PDF.Pidief.dcd (v)", "Exploit.PDF-JS.Gen (v)", "Exploit.PDF.Pidief (v)", "Exploit.PDF.Pidief.bsw (v)", "Exploit.PDF.Pidief.am (v)", "Exploit.Win32.Pidief.AZ (v)", "Exploit.PDF.CVE-2009-3459 (v)", "Exploit.PDF.CVE-2010-0806 (v)", "Exploit.PDF.Pdfjsc.ge (v)", "Exploit.AdobeReader.gen (v)", "Trojan-Dropper.MSPPoint.Apptom.b (v)", "Exploit.PDF-JS.Gen.1 (v)", "Trojan.PDF.Pidief.b (v)" ] } } { _id: "ViRobot", value: { count: 49.0, total: 52.0, signatures: [ "JS.S.EX-Pdfka.3062", "PDF.Exploit.3034", "PDF.Exploit.3068", "JS.Pdfka.2996", "Pidief.Exploit.277302", "PDF.Exploit.75836", "PDF.S.Exploit.172952", "JS.S.EX-Pdfka.1928", "CVE-2010-2883.S.Exploit.374508", "JS.S.EX-Pdfka.8768", "Trojan.Win32.S.EX-Pidief.232743", "JS.S.EX-Pdfka.278987", "PDF.Exploit.113886", "Trojan.Win32.S.EX-Pidief.2616", "PDF.S.EX-CVE-2010-2883.46977", "JS.EX-Pdfka.11657", "JS.S.EX-Pdfka.235475", "JS.S.EX-Pdfka.2012.A", "PDF.S.Exploit.220944", "Trojan.Win32.S.EX-Pidief.119239", "JS.S.EX-Pdfka.435947", "CVE-2010-2883.S.Exploit.344218", "PDF.Exploit.400918", "Backdoor.Win32.S.Agent.289515", "JS.S.Pdfka.80199", "PDF.S.Exploit.10665", "PDF.S.Script.400918", "PDF.Exploit.117049", "PDF.Exploit.15054", "JS.S.Pdfka.35055", "Backdoor.Win32.S.Hupigon.4288", "PDF.S.Exploit.106855", "JS.S.EX-Pdfka.23542", "Exploit.JS.169287", "JS.S.EX-Pdfka.268333.A", "PDF.S.Exploit.124874", "JS.S.EX-Pdfka.149706", "JS.S.Pdfka.168331", "Trojan.Win32.S.EX-Pidief.12823", "JS.S.EX-Pdfka.80065.C", "PDF.Exploit.17643", "JS.S.Pdfka.80199.B", "PDF.S.Exploit.241679", "JS.S.EX-Pdfka.80065", "Trojan.Win32.EX-Pidief.37869", "JS.S.Pdfka.1982.A", "PDF.S.CVE2010-2883.763188", "JS.S.EX-Pdfka.10433", "JS.S.EX-Pdfka.33680" ] } } { _id: "VirusBuster", value: { count: 18.0, total: 29.0, signatures: [ "JS.BOFExploit.Gen", "JS.Pdfka.Gen.28", "JS.Shellcode.Gen", "Exploit.PDF.Gen", "Exploit.Pdfka.H", "Exploit.Pidief.BT", "Exploit.JS.Pdfka.T", "JS.Crypt.UQBF", "JS.Crypt.AOB", "Exploit.CVE-2010-0188", "Exploit.Pidief.BE", "JS.Pdfka.W", "JS.Pdfka.Gen.11", "JS.Setslice.B", "JS.Pdfka.Gen.26", "JS.Crypt.Gen.2", "JS.Obfuscated.ECKQ", "JS.Pdfka.Gen.24" ] } } { _id: "Webwasher-Gateway", value: { count: 1.0, total: 1.0, signatures: [ "Exploit.PDF.ZoneBac.gen (suspicious)" ] } } { _id: "a-squared", value: { count: 17.0, total: 30.0, signatures: [ "Exploit.PDF-JS!IK", "Virus.JS.Pdfka!IK", "Exploit.JS.Pdfka!IK", "Exploit.Win32.Pidief!IK", "Exploit.Win32.PDF-URI.b!IK", "Trojan.Script!IK", "Virus.Exploit.Win32.Pidief!IK", "Exploit.Win32.Pdfjsc!IK", "Backdoor.Win32.PoisonIvy!IK", "Exploit.PDF-Name!IK", "HTML.Malicious!IK", "Exploit.SWF.Agent!IK", "Exploit.JS.Pdfupf!IK", "HTML.Agent!IK", "Exploit.Win32.ShellCode!IK", "Exploit.SWF.CVE-2010-1297!IK", "Exploit.PDF-EXE!IK" ] } } { _id: "eSafe", value: { count: 20.0, total: 35.0, signatures: [ "PDF.Exploit", "PDF.Exploit.1", "PDF Exploit-CVE-2007-5020", "Win32.Pidief", "Win32.Pidief.G", "PDF.Exploit.2", "PDF.Exploit.4", "Win32.Pidief.C", "Win32.Trojan", "Win32.Pidief.I", "Win32.Pidief.F", "Win32.Pidief.D", "Win32.Pidief.J", "Win32.Exploit.Pdf", "PDF Exploit CVE-2009-0658", "PDF exploit CVE-2009-0658", "Exploit.PDF.f", "PDF.Exploit.5", "Win32.TrojanHorse", "Win32.Pidief.H" ] } } { _id: "eTrust-Vet", value: { count: 51.0, total: 73.0, signatures: [ "PDF/CVE-2010-0188!exploit", "PDF/Pidief.QQ!exploit", "PDF/Pidief!generic", "PDF/Pidief.QP!exploit", "PDF/Pidief.H!generic", "PDF/Pidief.FB", "PDF/Pidief.KD", "PDF/Pidief.FC", "PDF/Pidief.TD", "PDF/Pidief.ML", "PDF/CVE-2007-5020!exploit", "PDF/CVE-2010-1297.B!exploit", "PDF/CVE-2010-2883.A!exploit", "SWF/CVE-2010-1297.A!exploit", "PDF/Pidief.G!generic", "PDF/Pidief.ABF", "PDF/Pidief.LH", "PDF/Pidief.RV", "PDF/Pidief.OI", "PDF/Pidief.QS", "PDF/Pidief.CW", "PDF/Pidief.PF", "PDF/Pidief.QC", "PDF/Pidief.NQ", "PDF/Pidief.PU", "PDF/Pidief.DB", "PDF/Pidief.PR", "PDF/Pidief.SS", "PDF/Pidief.JE", "PDF/Pidief.ES", "PDF/Pidief.RP", "PDF/Pidief.PH", "PDF/Pidief.SR", "PDF/Pidief.EI", "PDF/Pidief.OY", "PDF/Pidief.EL", "PDF/Pidief.MP", "PDF/Pidief.ZL", "PDF/Pidief.L!generic", "PDF/Pidief.AAT", "PDF/Utilf.A", "PDF/Pidief.SL", "PDF/Pidief.IX", "PDF/CVE-2010-3654!exploit", "PDF/Utild.A", "PDF/Pidief.II", "PDF/Pidief.FX", "JS/SillyDlScript.GI", "PDF/Pidief.UH", "PDF/CVE-2010-2883!exploit", "PDF/Pidief.RS" ] } } { _id: "nProtect", value: { count: 34.0, total: 44.0, signatures: [ "Exploit.PDF-Payload.Gen", "Exploit.PDF-Name.Gen", "Trojan-Exploit/W32.Pidief.3062.MR", "Exploit.PDF-JS.Gen", "Trojan-Exploit/W32.(null).3850", "Trojan.Script.255578", "Exploit.PDF-JS.Gen.C02", "Trojan-Exploit/W32.Pidief.374508.HG", "Trojan.Script.471966", "Trojan.Agent.ALHM", "Trojan-Exploit/W32.CVE-2010-3654.384271.ZL", "Trojan-Exploit/W32.Pidief.221345.FT", "Trojan-Exploit/W32.Pidief.37238.IF", "Trojan-Exploit/W32.Pidief.344218.HS", "Trojan-Exploit/W32.Pdfka.400918.I", "Exploit.PDF-CFF.Gen", "Trojan-Exploit/W32.Pdfka.80199.N", "Trojan-Exploit/W32.Pidief.400918.EK", "Trojan-Exploit/W32.Pidief.117049.EC", "Trojan-Exploit/W32.Pidief.15054.AC", "Trojan-Exploit/W32.Pidief.268333.EY", "Exploit.PDF-JS.Gen.C03", "Exploit.PPT.Gen", "Trojan.Script.400873", "Trojan-Exploit/W32.Pidief.268333.FC", "Exploit.PDF-JS.Gen.C05", "Exploit.PDF.A", "Trojan.Script.449717", "Trojan.Script.207840", "Trojan-Exploit/W32.Pidief.241679.HM", "Trojan.Script.216037", "Trojan.Script.239951", "Trojan-Exploit/W32.Pidief.763188.GQ", "Trojan-Exploit/W32.Pidief.33680.IK" ] } } Thu Mar 24 16:41:54 59 objects found