Analisado por: Michael Cabel   

 

Microsoft (Trojan:JS/Blacole.IZ); Symantec (JS/Exploit-Blacole.gc !!)

 Plataforma:

Windows 2000, Windows XP, Windows Server 2003

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribuição:
 infecção relatada:
Baixo
Medium
Alto
Crítico

  • Tipo de grayware:
    Trojan

  • Destrutivo:
    Não

  • Criptografado:
    Não

  • In the Wild:
    Sim

  Visão geral

Befindet sich möglicherweise auf einer Website und wird ausgeführt, wenn ein Benutzer auf diese Website zugreift.

Fügt ein IFRAME-Tag ein, das die Benutzer auf bestimmte URLs umleitet.

  Detalhes técnicos

Tipo de compactação: 6,856 bytes
Tipo de arquivo: JS
Residente na memória: Não
Data de recebimento das amostras iniciais: 24 outubro 2012

Übertragungsdetails

Befindet sich möglicherweise auf einer Website und wird ausgeführt, wenn ein Benutzer auf diese Website zugreift.

Andere Details

Fügt ein IFRAME-Tag ein, durch das Benutzer auf folgende URLs umgeleitet werden:

  • http://{BLOCKED}zdia.myfw.us/t/vc.php?go=2
  • http://uvnnwg.{BLOCKED}w.info/counter/main.php