Analisado por: Rhena Inocencio   

 

Trojan.WinREG.LowZones.H (Bitdefender), Malware.JS.Generic (Sunbelt)

 Plataforma:

Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribuição:
 infecção relatada:
Baixo
Medium
Alto
Crítico

  • Tipo de grayware:
    Trojan

  • Destrutivo:
    Não

  • Criptografado:
     

  • In the Wild:
    Sim

  Visão geral

Wird als eine Komponente eines Malware-/Grayware-/Spyware-Pakets übertragen. Befindet sich möglicherweise auf einer Website und wird ausgeführt, wenn ein Benutzer auf diese Website zugreift.

Leitet Browser zu bestimmten Websites um.

  Detalhes técnicos

Tipo de compactação: Varía
Tipo de arquivo: Script
Data de recebimento das amostras iniciais: 22 dezembro 2011

Übertragungsdetails

Wird als eine Komponente eines Malware-/Grayware-/Spyware-Pakets übertragen.

Befindet sich möglicherweise auf einer Website und wird ausgeführt, wenn ein Benutzer auf diese Website zugreift.

Andere Details

Leitet Browser zu folgenden Websites um:

  • http://{BLOCKED}t.{BLOCKED}ash.com/js/a376ab73/a178af72.js
  • http://{BLOCKED}t.{BLOCKED}ash.com/js/a372a171/a178ac7b.js
  • http://{BLOCKED}e.com/ist/scripts/prompt.php?retry=2&loadfirst=0&delayload=20&account_id=159080&recurrence=always&adid=a1128234476&event_type=onload
  • http://{BLOCKED}e.com/ist/scripts/prompt.php?retry=2&loadfirst=0&delayload=10&account_id=158634&recurrence=always&adid=a1128233772&event_type=onload&signature=adult
  • http://www.{BLOCKED}b.com/ist/scripts/ysb_prompt.php?retry=2&loadfirst=0&delayload=5&software_id=10&account_id=1004115&recurrence=always&adid=a1128233582&event_type=onload&user_level=3