Analisado por: Jasen Sumalapao   

 

Trojan-Downloader.JS.Agent.fxs, Trojan-Downloader.JS.Agent.fxs (Kaspersky), [00000c4d.js]:JS/Exploit-Blacole.cr (NAI), Mal/Iframe-W (Sophos), Trojan.JS.Obfuscator.aa (v) (Sunbelt), Exp/JS.ddd (Antivir), JS/Crypted.NW.gen (Authentium), JS/Iframe.W!tr (Fortinet), JS/Crypted.NW.gen (exact) (Fprot), Exploit.HTML.IframeRef (Ikarus)

 Plataforma:

Windows 2000, Windows XP, Windows Server 2003

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribui??o:
 infec??o relatada:
Baixo
Medium
Alto
°ä°ù¨ª³Ù¾±³¦´Ç

  • Tipo de grayware:
    Trojan

  • Destrutivo:
    N?o

  • Criptografado:
     

  • In the Wild:
    Sim

  Vis?o geral

Befindet sich m?glicherweise auf einer Website und wird ausgef¨¹hrt, wenn ein Benutzer auf diese Website zugreift.

Zum Zeitpunkt der Fertigstellung dieses Dokuments sind die erw?hnten Sites jedoch nicht zug?nglich.

Dies ist die Erkennung von live casino online f¨¹r Webseiten, die durch das Einf¨¹gen eines Wenn ein Benutzer eine betroffene Webseite besucht, wird ein verborgenes IFRAME durch dieses HTML-Skript gestartet, das eine Verbindung zu einem b?sartigen URL aufbaut.

  Detalhes t¨¦cnicos

Tipo de compacta??o: 5,545 bytes
Tipo de arquivo: HTML, HTM, JS
Data de recebimento das amostras iniciais: 13 agosto 2012

?bertragungsdetails

Befindet sich m?glicherweise auf einer Website und wird ausgef¨¹hrt, wenn ein Benutzer auf diese Website zugreift.

Download-Routine

Zum Zeitpunkt der Fertigstellung dieses Dokuments sind die erw?hnten Sites jedoch nicht zug?nglich.

Andere Details

Dies ist die Erkennung von live casino online f¨¹r Webseiten, die durch das Einf¨¹gen eines

Wenn ein Benutzer eine betroffene Webseite besucht, wird ein verborgenes IFRAME durch dieses HTML-Skript gestartet, das eine Verbindung zu einem b?sartigen URL aufbaut.