JS_VMLFILL.A
Data de publicação: 08 outubro 2012
VirTool:JS/Obfuscator.H (Microsoft), JS/Downloader-AUD (McAfee), Mal/ObfJS-A (Sophos), Trojan.JS.Obfuscator.h (Sunbelt), JS/WebAttacker!exploit (Fortinet), JS/Dccrypt.A.gen (FProt)
Plataforma:
Windows 2000, XP, Server 2003
Classificao do risco total:
Potencial de dano:
Potencial de distribuição:
infecção relatada:
Baixo
Medium
Alto
Crítico
Tipo de grayware:
Trojan
Destrutivo:
Não
Criptografado:
Sim
In the Wild:
Sim
Visão geral
Wird ausgeführt, wenn ein Benutzer auf bestimmte Websites zugreift, auf denen sie gespeichert ist.
Fügt ein IFRAME-Tag ein, das die Benutzer auf bestimmte URLs umleitet.
Detalhes técnicos
Tipo de compactação: Varía
Tipo de arquivo: HTML, HTM
Residente na memória: Não
Data de recebimento das amostras iniciais: 11 maio 2007
Carga útil: Connects to URLs/Ips
Übertragungsdetails
Wird ausgeführt, wenn ein Benutzer auf bestimmte Websites zugreift, auf denen sie gespeichert ist.
Andere Details
Fügt ein IFRAME-Tag ein, durch das Benutzer auf folgende URLs umgeleitet werden:
- http://{BLOCKED}r.com/css/start.php?id=vlnd
Solução
Mecanismo de varredura mínima: 8.900