JS_BLACOLE.JDKK
Data de publicação: 09 outubro 2012
Trojan:JS/BlacoleRef.BO (Microsoft), Trojan-Downloader.JS.Iframe.cyt (Kaspersky), JS/Exploit-Blacole.eu (McAfee)
Plataforma:
Windows 2000, Windows XP, Windows Server 2003
Classificao do risco total:
Potencial de dano:
Potencial de distribuição:
infecção relatada:
Baixo
Medium
Alto
Crítico
Tipo de grayware:
Trojan
Destrutivo:
Não
Criptografado:
Não
In the Wild:
Sim
Visão geral
Befindet sich möglicherweise auf einer Website und wird ausgeführt, wenn ein Benutzer auf diese Website zugreift.
Fügt ein IFRAME-Tag ein, das die Benutzer auf bestimmte URLs umleitet.
Detalhes técnicos
Tipo de compactação: Varía
Tipo de arquivo: JS
Data de recebimento das amostras iniciais: 07 agosto 2012
Übertragungsdetails
Befindet sich möglicherweise auf einer Website und wird ausgeführt, wenn ein Benutzer auf diese Website zugreift.
Andere Details
Fügt ein IFRAME-Tag ein, durch das Benutzer auf folgende URLs umgeleitet werden:
- http://{pseudorandom string}.ru/{BLOCKED}orestrun?sid=cx