Analizzato da: Christopher Daniel So   

 

VirTool:JS/Obfuscator.V (Microsoft), Trojan.Malscript!html (Symantec), JS/Redirector.v (McAfee), JS.Crypt.2 (DrWeb), JS.Agent-84 (ClamAV), JS/Obfuscated (AVG)

 Piattaforma:

Windows 2000, XP, Server 2003

 Valutazione del rischio complessivo:
 Potenziale dannoso: :
 Potenziale di distribuzione: :
 Reported Infection:
Basso
Medio
Alto
Critico

  • Tipo di minaccia informatica:
    Trojan

  • Distruttivo?:
    No

  • Crittografato?:

  • In the wild::

  Panoramica e descrizione

Este malware se puede alojar en un sitio Web y ejecutar cuando un usuario accede a dicho sitio Web.

Inserta una etiqueta de IFRAME que redirige a los usuarios a determinadas direcciones URL.

  Dettagli tecnici

Dimensione file: Varia
Tipo di file: Script
Residente in memoria: No
Data di ricezione campioni iniziali: 17 settembre 2010

Detalles de entrada

Este malware se puede alojar en un sitio Web y ejecutar cuando un usuario accede a dicho sitio Web.

Otros detalles

Inserta una etiqueta de IFRAME que redirige a los usuarios a las siguientes direcciones URL:

  • http://{BLOCKED}others.com/articles/styles.php?s=uXKc3WOX3&id={random number}

  Soluzioni

Motore di scansione minimo: 8.900
VSAPI Pattern File: 7.610.01
Data di pubblicazione del pattern VSAPI: 10 novembre 2010
Data di pubblicazione del pattern VSAPI: 11/10/2010 12:00:00 AM
Primo file di pattern VSAPI: 7.470.05
Data di pubblicazione del primo pattern VSAPI: 18 settembre 2010
Sondaggio