HTML_PHISH.YTUCV
2016年9月28日
別名:
TrojanSpy:JS/Phish.O (Microsoft), Trojan.HTML.Phishing (Ikarus)
プラットフォーム:
Windows
危険度:
ダメージ度:
感染力:
感染確認数:
情報漏えい:
マルウェアタイプ:
トロイの木馬型
破壊活動の有無:
なし
暗号化:
感染報告の有無 :
はい
概要
マルウェアは、Webサイトに組み込まれており、ユーザがアクセスすると実行されます。
詳細
ファイルサイズ 48,092 bytes
タイプ HTML, HTM
メモリ常駐 なし
発見日 2016年9月22日
ペイロード 情報収集
侵入方法
マルウェアは、Webサイトに組み込まれており、ユーザがアクセスすると実行されます。
その他
マルウェアは、以下の不正なWebサイトにアクセスします。
- http://www.{BLOCKED}linescomedyschool.com/nse.reft/bnc/cin.mrbs/continue.php
- http://www.{BLOCKED}linescomedyschool.com/nse.reft/bnc/cin.mrbs/continue2.php
- http://www.{BLOCKED}linescomedyschool.com/nse.reft/bnc/cin.mrbs/continue3.php
- http://www.{BLOCKED}linescomedyschool.com/nse.reft/bnc/cin.mrbs/continue4.php
- http://www.{BLOCKED}linescomedyschool.com/nse.reft/bnc/cin.mrbs/continue5.php