JS_EXPLOIT.ADD
2013年10月5日
別名:
Exploit:JS/CVE-2013-3893.A (Microsoft), Exploit-CVE2013-3893 (McAfee), Exp/20133893-B (Sophos), HTML/Shellcode.Gen (Antivir), JS/CVE3893.gen (F-Prot), JS:Exploit.CVE-2013-3893.A (Bitdefender), Win32/Exploit.CVE-2013-3893.A trojan (ESET)
プラットフォーム:
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
危険度:
ダメージ度:
感染力:
感染確認数:
情報漏えい:
- マルウェアタイプ: トロイの木馬型
- 破壊活動の有無: なし
- 暗号化: なし
- 感染報告の有無: はい
概要
感染経路 インターネットからのダウンロード
マルウェアは、Webサイトに組み込まれており、ユーザがアクセスすると実行されます。
マルウェアは、ダウンロードしたファイルを実行します。
詳細
ファイルサイズ 20,547 bytes
タイプ JS
メモリ常駐 なし
発見日 2013年10月4日
ペイロード ファイルのダウンロード
侵入方法
マルウェアは、Webサイトに組み込まれており、ユーザがアクセスすると実行されます。
ダウンロード活動
マルウェアは、以下のWebサイトにアクセスし、不正なファイルをダウンロードして実行します。
マルウェアは、以下のファイル名でダウンロードしたファイルを保存します。
マルウェアは、ダウンロードしたファイルを実行します。