JS_BLACOLE.JDKK
Publish Date: 09 de октября de 2012
Trojan:JS/BlacoleRef.BO (Microsoft), Trojan-Downloader.JS.Iframe.cyt (Kaspersky), JS/Exploit-Blacole.eu (McAfee)
PLATFORM:
Windows 2000, Windows XP, Windows Server 2003
OVER ALL RISK RATING:
DAMAGE POTENTIAL::
DISTRIBUTION POTENTIAL::
REPORTED INFECTION:
Low
Medium
High
Critical
Threat Type:
Trojan
Destructiveness:
No
Encrypted:
No
In the wild::
Yes
OVERVIEW
Este malware se puede alojar en un sitio Web y ejecutar cuando un usuario accede a dicho sitio Web.
Inserta una etiqueta de IFRAME que redirige a los usuarios a determinadas direcciones URL.
TECHNICAL DETAILS
File size: меняется
File type: JS
INITIAL SAMPLES RECEIVED DATE: 07 августа 2012
Detalles de entrada
Este malware se puede alojar en un sitio Web y ejecutar cuando un usuario accede a dicho sitio Web.
Otros detalles
Inserta una etiqueta de IFRAME que redirige a los usuarios a las siguientes direcciones URL:
- http://{pseudorandom string}.ru/{BLOCKED}orestrun?sid=cx