Author: Rhena Inocencio   

 

Trojan.WinREG.LowZones.H (Bitdefender), Malware.JS.Generic (Sunbelt)

 PLATFORM:

Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)

 OVER ALL RISK RATING:
 DAMAGE POTENTIAL::
 DISTRIBUTION POTENTIAL::
 REPORTED INFECTION:
Low
Medium
High
Critical

  • Threat Type:
    Trojan

  • Destructiveness:
    No

  • Encrypted:
     

  • In the wild::
    Yes

  OVERVIEW

Llega como componente integrado en paquetes de malware/grayware/spyware. Este malware se puede alojar en un sitio Web y ejecutar cuando un usuario accede a dicho sitio Web.

Redirige los navegadores a determinados sitios.

  TECHNICAL DETAILS

File size: меняется
File type: Script
INITIAL SAMPLES RECEIVED DATE: 22 декабря 2011

Detalles de entrada

Llega como componente integrado en paquetes de malware/grayware/spyware.

Este malware se puede alojar en un sitio Web y ejecutar cuando un usuario accede a dicho sitio Web.

Otros detalles

Redirige los navegadores a los siguientes sitios:

  • http://{BLOCKED}t.{BLOCKED}ash.com/js/a376ab73/a178af72.js
  • http://{BLOCKED}t.{BLOCKED}ash.com/js/a372a171/a178ac7b.js
  • http://{BLOCKED}e.com/ist/scripts/prompt.php?retry=2&loadfirst=0&delayload=20&account_id=159080&recurrence=always&adid=a1128234476&event_type=onload
  • http://{BLOCKED}e.com/ist/scripts/prompt.php?retry=2&loadfirst=0&delayload=10&account_id=158634&recurrence=always&adid=a1128233772&event_type=onload&signature=adult
  • http://www.{BLOCKED}b.com/ist/scripts/ysb_prompt.php?retry=2&loadfirst=0&delayload=5&software_id=10&account_id=1004115&recurrence=always&adid=a1128233582&event_type=onload&user_level=3