Trend Micro Security

JS_IFRAME.ZT

2012年10月9日
 解析者: Jasen Sumalapao   

 プラットフォーム:

Windows 2000, Windows XP, Windows Server 2003

 危険度:
 ダメージ度:
 感染力:
 感染確認数:


  • マルウェアタイプ: トロイの木馬型
  • 破壊活動の有無: なし
  • 暗号化:  
  • 感染報告の有無: はい

  概要


これは、トレンドマイクロの製品では、特定の不正スクリプトが挿入されたWebサイトの検出名です。 ユーザが感染したWebサイトを閲覧すると、このマルウェアは、非表示で iframe を起動し不正URLにリダイレクトします。 ただし、情報公開日現在、このWebサイトにはアクセスできません。


  詳細

ファイルサイズ 不定
タイプ JS, HTML, HTM
発見日 2008年5月17日

その他

これは、トレンドマイクロの製品では、特定の不正スクリプトが挿入されたWebサイトの検出名です。

マルウェアは、Webページに以下の iframeコードを挿入します。

  • http://{BLOCKED}z.com/stat.php
  • http://{BLOCKED}0.51yes.com/sa.aspx
  • http://{BLOCKED}gji123.com/g1.aspx
  • http://{BLOCKED}z.com/stat.php
  • http://{BLOCKED}s.51.la/1672557.js
  • http://{BLOCKED}z.com/stat.php
  • http://{BLOCKED}hi88.com/ai/Yes.htm
  • http://{BLOCKED}e520.com/wangma/n.htm
  • http://{BLOCKED}z.cn/web.htm
  • http://www.{BLOCKED}1.cn/428/index.htm
  • http://www.{BLOCKED}.cn/61.htm

ユーザが感染したWebサイトを閲覧すると、このマルウェアは、非表示で iframe を起動し不正URLにリダイレクトします。

ただし、情報公開日現在、このWebサイトにはアクセスできません。