Analizzato da: Rhena Inocencio   

 

Trojan.WinREG.LowZones.H (Bitdefender), Malware.JS.Generic (Sunbelt)

 Piattaforma:

Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)

 Valutazione del rischio complessivo:
 Potenziale dannoso: :
 Potenziale di distribuzione: :
 Reported Infection:
Basso
Medio
Alto
Critico

  • Tipo di minaccia informatica:
    Trojan

  • Distruttivo?:
    No

  • Crittografato?:
     

  • In the wild::

  Panoramica e descrizione

Llega como componente integrado en paquetes de malware/grayware/spyware. Este malware se puede alojar en un sitio Web y ejecutar cuando un usuario accede a dicho sitio Web.

Redirige los navegadores a determinados sitios.

  Dettagli tecnici

Dimensione file: Varia
Tipo di file: Script
Data di ricezione campioni iniziali: 22 dicembre 2011

Detalles de entrada

Llega como componente integrado en paquetes de malware/grayware/spyware.

Este malware se puede alojar en un sitio Web y ejecutar cuando un usuario accede a dicho sitio Web.

Otros detalles

Redirige los navegadores a los siguientes sitios:

  • http://{BLOCKED}t.{BLOCKED}ash.com/js/a376ab73/a178af72.js
  • http://{BLOCKED}t.{BLOCKED}ash.com/js/a372a171/a178ac7b.js
  • http://{BLOCKED}e.com/ist/scripts/prompt.php?retry=2&loadfirst=0&delayload=20&account_id=159080&recurrence=always&adid=a1128234476&event_type=onload
  • http://{BLOCKED}e.com/ist/scripts/prompt.php?retry=2&loadfirst=0&delayload=10&account_id=158634&recurrence=always&adid=a1128233772&event_type=onload&signature=adult
  • http://www.{BLOCKED}b.com/ist/scripts/ysb_prompt.php?retry=2&loadfirst=0&delayload=5&software_id=10&account_id=1004115&recurrence=always&adid=a1128233582&event_type=onload&user_level=3