JS_SHELLCODE.YY
Windows 2000, XP, Server 2003
Threat Type:
Trojan
Destructiveness:
No
Encrypted:
In the wild::
Yes
OVERVIEW
Para obtener una visi¨®n integral del comportamiento de este Trojan, consulte el diagrama de amenazas que se muestra a continuaci¨®n.

Puede haberlo descargado inadvertidamente un usuario mientras visitaba sitios Web maliciosos. Este malware se puede alojar en un sitio Web y ejecutar cuando un usuario accede a dicho sitio Web.
TECHNICAL DETAILS
Detalles de entrada
Puede haberlo descargado inadvertidamente un usuario mientras visitaba sitios Web maliciosos.
Este malware se puede alojar en un sitio Web y ejecutar cuando un usuario accede a dicho sitio Web.
Rutina de descarga
Se aprovecha de las siguientes vulnerabilidades de software para descargar archivos potencialmente maliciosos:
Despu¨¦s de explotar con ¨¦xito la vulnerabilidad mencionada, este malware se conecta con las siguientes URL para descargar otros archivos potencialmente maliciosos:
- http://d.{BLOCKED}inrt.us/s.exe
live casino online detecta el archivo descargado como:
- TROJ_SASFIS.VR
Otros detalles
Explota una vulnerabilidad de d¨ªa cero en:
- Internet Explorer 6 & 7
SOLUTION
Step 1
Los usuarios de Windows ME y XP, antes de llevar a cabo cualquier exploraci¨®n, deben comprobar que tienen desactivada la opci¨®n Restaurar sistema para permitir la exploraci¨®n completa del equipo.
Step 2
Cierre todas las ventanas abiertas del explorador.
Step 3
Elimine los archivos de malware que se han introducido/descargado mediante JS_SHELLCODE.YY
- ?
Did this description help? Tell us how we did.