Author: kathleenno   

 PLATFORM:

Windows 2000, Windows XP, Windows Server 2003

 OVER ALL RISK RATING:
 DAMAGE POTENTIAL::
 DISTRIBUTION POTENTIAL::
 REPORTED INFECTION:
Low
Medium
High
Critical

  • Threat Type:
    Trojan

  • Destructiveness:
    No

  • Encrypted:
    No

  • In the wild::
    Yes

  OVERVIEW

Este malware se puede alojar en un sitio Web y ejecutar cuando un usuario accede a dicho sitio Web.

  TECHNICAL DETAILS

File size: r¨®?ni si?
File type: HTML, HTM
Memory resident: No
INITIAL SAMPLES RECEIVED DATE: 21 czerwca 2011

Detalles de entrada

Este malware se puede alojar en un sitio Web y ejecutar cuando un usuario accede a dicho sitio Web.

Puede haberse descargado desde los sitios remotos siguientes:

  • http://{BLOCKED}.{BLOCKED}.62.20/1.htm
  • http://{BLOCKED}oft.co.kr/html/tmp/out.htm
  • http://{BLOCKED}e.hit.edu.cn/admin/plugin/s.htm
  • http://{BLOCKED}r.nccu.edu.tw/cscap/ENG/script/groupdown/sergroup.htm
  • http://www.{BLOCKED}a.info/down/nb.htm
  • http://www.{BLOCKED}oft.co.kr/html/tmp/out.htm
  • http://www.{BLOCKED}ecn.com/css/css.htm
  • http://www.{BLOCKED}me.com/img/top.html

  SOLUTION

Minimum scan engine: 8.900
First VSAPI Pattern File: 8.238.11
First VSAPI Pattern Release Date: 21 czerwca 2011

Step 1

Los usuarios de Windows ME y XP, antes de llevar a cabo cualquier exploraci¨®n, deben comprobar que tienen desactivada la opci¨®n Restaurar sistema para permitir la exploraci¨®n completa del equipo.

Step 2

Cierre todas las ventanas abiertas del explorador.

Step 3

Explorar el equipo con su producto de live casino online para eliminar los archivos detectados como JS_EXPLOIT.SMAD En caso de que el producto de live casino online ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no ser¨¢n necesarios m¨¢s pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta para obtener m¨¢s informaci¨®n.


Did this description help? Tell us how we did.