JS_OBFUSCA.ACE
Publish Date: 31 de października de 2012
Microsoft (Trojan:JS/Blacole.IZ); Symantec (JS/Exploit-Blacole.gc !!)
PLATFORM:
Windows 2000, Windows XP, Windows Server 2003
OVER ALL RISK RATING:
DAMAGE POTENTIAL::
DISTRIBUTION POTENTIAL::
REPORTED INFECTION:
Low
Medium
High
Critical
Threat Type:
Trojan
Destructiveness:
No
Encrypted:
No
In the wild::
Yes
OVERVIEW
Este malware se puede alojar en un sitio Web y ejecutar cuando un usuario accede a dicho sitio Web.
Inserta una etiqueta de IFRAME que redirige a los usuarios a determinadas direcciones URL.
TECHNICAL DETAILS
File size: 6,856 bytes
File type: JS
Memory resident: No
INITIAL SAMPLES RECEIVED DATE: 24 października 2012
Detalles de entrada
Este malware se puede alojar en un sitio Web y ejecutar cuando un usuario accede a dicho sitio Web.
Otros detalles
Inserta una etiqueta de IFRAME que redirige a los usuarios a las siguientes direcciones URL:
- http://{BLOCKED}zdia.myfw.us/t/vc.php?go=2
- http://uvnnwg.{BLOCKED}w.info/counter/main.php