TROJ_GENERIC.ZA
Publish Date: 11 mars 2013
Trojan.WinREG.LowZones.H (Bitdefender), Malware.JS.Generic (Sunbelt)
Plate-forme:
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
Overall Risk:
Dommages potentiels: :
Distribution potentielle: :
reportedInfection:
Faible
Medium
Élevé
Critique
Type de grayware:
Trojan
Destructif:
Non
Chiffrement:
In the wild::
Oui
Overview
Wird als eine Komponente eines Malware-/Grayware-/Spyware-Pakets übertragen. Befindet sich möglicherweise auf einer Website und wird ausgeführt, wenn ein Benutzer auf diese Website zugreift.
Leitet Browser zu bestimmten Websites um.
Détails techniques
File size: Varie
File type: Script
Date de réception des premiers échantillons: 22 décembre 2011
Übertragungsdetails
Wird als eine Komponente eines Malware-/Grayware-/Spyware-Pakets übertragen.
Befindet sich möglicherweise auf einer Website und wird ausgeführt, wenn ein Benutzer auf diese Website zugreift.
Andere Details
Leitet Browser zu folgenden Websites um:
- http://{BLOCKED}t.{BLOCKED}ash.com/js/a376ab73/a178af72.js
- http://{BLOCKED}t.{BLOCKED}ash.com/js/a372a171/a178ac7b.js
- http://{BLOCKED}e.com/ist/scripts/prompt.php?retry=2&loadfirst=0&delayload=20&account_id=159080&recurrence=always&adid=a1128234476&event_type=onload
- http://{BLOCKED}e.com/ist/scripts/prompt.php?retry=2&loadfirst=0&delayload=10&account_id=158634&recurrence=always&adid=a1128233772&event_type=onload&signature=adult
- http://www.{BLOCKED}b.com/ist/scripts/ysb_prompt.php?retry=2&loadfirst=0&delayload=5&software_id=10&account_id=1004115&recurrence=always&adid=a1128233582&event_type=onload&user_level=3