JS_OBFUSCAT.SMB
Publish Date: 09 Oktober 2012
Plattform:
Windows 2000, Windows XP, Windows Server 2003
Risikobewertung (gesamt):
Schadenspotenzial::
Verteilungspotenzial::
reportedInfection:
Niedrig
Mittel
Hoch
Kritisch
Malware-Typ:
Trojan
Zerstrerisch?:
Nein
Verschlsselt?:
In the wild::
Ja
Überblick
Dies ist die Erkennung von Trend Micro für Webseiten, die durch das Einfügen eines Wenn ein Benutzer eine betroffene Webseite besucht, wird ein verborgenes IFRAME durch dieses HTML-Skript gestartet, das eine Verbindung zu einem bösartigen URL aufbaut. Leitet Browser zu bestimmten Websites um.
Technische Details
Dateigröße: Variiert
Dateityp: HTML, HTM, JS
Speicherresiden: Nein
Erste Muster erhalten am: 28 April 2011
Schadteil: Connects to URLs/IPs
Andere Details
Dies ist die Erkennung von Trend Micro für Webseiten, die durch das Einfügen eines
Wenn ein Benutzer eine betroffene Webseite besucht, wird ein verborgenes IFRAME durch dieses HTML-Skript gestartet, das eine Verbindung zu einem bösartigen URL aufbaut.
Leitet Browser zu folgenden Websites um:
- http://{random domains}.{random characters}.dev.aero4.cn/main-hosting.cn