解析者: Cris Nowell Pantanilla   

 別名:

TrojanSpy:JS/Phish.O (Microsoft), Trojan.HTML.Phishing (Ikarus)

 プラットフォーム:

Windows

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 情報漏えい:

  • マルウェアタイプ:
    トロイの木馬型

  • 破壊活動の有無:
    なし

  • 暗号化:
     

  • 感染報告の有無 :
    はい

  概要

マルウェアは、Webサイトに組み込まれており、ユーザがアクセスすると実行されます。

  詳細

ファイルサイズ 48,092 bytes
タイプ HTML, HTM
メモリ常駐 なし
発見日 2016年9月22日
ペイロード 情報収集

侵入方法

マルウェアは、Webサイトに組み込まれており、ユーザがアクセスすると実行されます。

その他

マルウェアは、以下の不正なWebサイトにアクセスします。

  • http://www.{BLOCKED}linescomedyschool.com/nse.reft/bnc/cin.mrbs/continue.php
  • http://www.{BLOCKED}linescomedyschool.com/nse.reft/bnc/cin.mrbs/continue2.php
  • http://www.{BLOCKED}linescomedyschool.com/nse.reft/bnc/cin.mrbs/continue3.php
  • http://www.{BLOCKED}linescomedyschool.com/nse.reft/bnc/cin.mrbs/continue4.php
  • http://www.{BLOCKED}linescomedyschool.com/nse.reft/bnc/cin.mrbs/continue5.php