An¨¢lisis realizado por : Jasen Sumalapao   

 Alias

Trojan-Downloader.JS.Agent.fxs, Trojan-Downloader.JS.Agent.fxs (Kaspersky), [00000c4d.js]:JS/Exploit-Blacole.cr (NAI), Mal/Iframe-W (Sophos), Trojan.JS.Obfuscator.aa (v) (Sunbelt), Exp/JS.ddd (Antivir), JS/Crypted.NW.gen (Authentium), JS/Iframe.W!tr (Fortinet), JS/Crypted.NW.gen (exact) (Fprot), Exploit.HTML.IframeRef (Ikarus)

 Plataforma:

Windows 2000, Windows XP, Windows Server 2003

 Riesgo general:
 Potencial de destrucci¨®n:
 Potencial de distribuci¨®n:
 Infecci¨®n divulgada:
Bajo
Medio
High
°ä°ù¨ª³Ù¾±³¦´Ç

  • Tipo de malware
    Trojan

  • Destructivo?
    No

  • Cifrado
     

  • In the Wild:
    ³§¨ª

  Resumen y descripci¨®n

Este malware se puede alojar en un sitio Web y ejecutar cuando un usuario accede a dicho sitio Web.

No obstante, de este modo no se podr¨¢ acceder a los sitios mencionados.

?sta es la detecci¨®n de live casino online para p¨¢ginas atacadas por la inserci¨®n de scripts maliciosos. Una vez que un usuario visita una p¨¢gina Web afectada, el script HTML lanza un IFRAME oculto que conecta con una URL maliciosa.

  Detalles t¨¦cnicos

Tama?o del archivo 5,545 bytes
Tipo de archivo HTML, HTM, JS
Fecha de recepci¨®n de las muestras iniciales 13 de agosto de 2012

Detalles de entrada

Este malware se puede alojar en un sitio Web y ejecutar cuando un usuario accede a dicho sitio Web.

Rutina de descarga

No obstante, de este modo no se podr¨¢ acceder a los sitios mencionados.

Otros detalles

?sta es la detecci¨®n de live casino online para p¨¢ginas atacadas por la inserci¨®n de scripts maliciosos.

Una vez que un usuario visita una p¨¢gina Web afectada, el script HTML lanza un IFRAME oculto que conecta con una URL maliciosa.