TROJ_GENERIC.ZA
Publish date: 11 de marzo de 2013
Alias
Trojan.WinREG.LowZones.H (Bitdefender), Malware.JS.Generic (Sunbelt)
Plataforma:
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
Riesgo general:
Potencial de destrucción:
Potencial de distribución:
Infección divulgada:
Bajo
Medio
High
Crítico
Tipo de malware
Trojan
Destructivo?
No
Cifrado
In the Wild:
Sí
Resumen y descripción
Llega como componente integrado en paquetes de malware/grayware/spyware. Este malware se puede alojar en un sitio Web y ejecutar cuando un usuario accede a dicho sitio Web.
Redirige los navegadores a determinados sitios.
Detalles técnicos
Tamaño del archivo Varía
Tipo de archivo Script
Fecha de recepción de las muestras iniciales 22 Dec 2011
Detalles de entrada
Llega como componente integrado en paquetes de malware/grayware/spyware.
Este malware se puede alojar en un sitio Web y ejecutar cuando un usuario accede a dicho sitio Web.
Otros detalles
Redirige los navegadores a los siguientes sitios:
- http://{BLOCKED}t.{BLOCKED}ash.com/js/a376ab73/a178af72.js
- http://{BLOCKED}t.{BLOCKED}ash.com/js/a372a171/a178ac7b.js
- http://{BLOCKED}e.com/ist/scripts/prompt.php?retry=2&loadfirst=0&delayload=20&account_id=159080&recurrence=always&adid=a1128234476&event_type=onload
- http://{BLOCKED}e.com/ist/scripts/prompt.php?retry=2&loadfirst=0&delayload=10&account_id=158634&recurrence=always&adid=a1128233772&event_type=onload&signature=adult
- http://www.{BLOCKED}b.com/ist/scripts/ysb_prompt.php?retry=2&loadfirst=0&delayload=5&software_id=10&account_id=1004115&recurrence=always&adid=a1128233582&event_type=onload&user_level=3