Analysé par: Jaime Benigno Reyes   

 

JS/Exploit-Blacole.gg !! (McAfee), Exploit.JS.Blacole (Ikarus), JS/Redir.JP (exact) (Fprot), JS/Kryptik.ABA trojan (Nod32)

 Plate-forme:

Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
Faible
Medium
Élevé
Critique

  • Type de grayware:
    Trojan

  • Destructif:
    Non

  • Chiffrement:
     

  • In the wild::
    Oui

  Overview

Befindet sich möglicherweise auf einer Website und wird ausgeführt, wenn ein Benutzer auf diese Website zugreift. Zum Zeitpunkt der Fertigstellung dieses Dokuments sind die erwähnten Sites jedoch nicht zugänglich.

Wenn eine kompromittierte Website besucht wird, wird der Benutzer auf eine bestimmte bösartige Website umgeleitet.

  Détails techniques

File size: 1,227 bytes
Date de réception des premiers échantillons: 06 novembre 2012

Übertragungsdetails

Befindet sich möglicherweise auf einer Website und wird ausgeführt, wenn ein Benutzer auf diese Website zugreift.

Zum Zeitpunkt der Fertigstellung dieses Dokuments sind die erwähnten Sites jedoch nicht zugänglich.

Andere Details

Wenn eine kompromittierte Website besucht wird, wird der Benutzer auf folgende bösartige Website umgeleitet:

  • http://{BLOCKED}biza.ru:8080/forum/links/column.php