Author: Jasen Sumalapao   

 

Trojan-Downloader.JS.Agent.fxs, Trojan-Downloader.JS.Agent.fxs (Kaspersky), [00000c4d.js]:JS/Exploit-Blacole.cr (NAI), Mal/Iframe-W (Sophos), Trojan.JS.Obfuscator.aa (v) (Sunbelt), Exp/JS.ddd (Antivir), JS/Crypted.NW.gen (Authentium), JS/Iframe.W!tr (Fortinet), JS/Crypted.NW.gen (exact) (Fprot), Exploit.HTML.IframeRef (Ikarus)

 PLATFORM:

Windows 2000, Windows XP, Windows Server 2003

 OVER ALL RISK RATING:
 DAMAGE POTENTIAL::
 DISTRIBUTION POTENTIAL::
 REPORTED INFECTION:
Low
Medium
High
Critical

  • Threat Type:
    Trojan

  • Destructiveness:
    No

  • Encrypted:
     

  • In the wild::
    Yes

  OVERVIEW

Este malware se puede alojar en un sitio Web y ejecutar cuando un usuario accede a dicho sitio Web.

No obstante, de este modo no se podr¨¢ acceder a los sitios mencionados.

?sta es la detecci¨®n de live casino online para p¨¢ginas atacadas por la inserci¨®n de scripts maliciosos. Una vez que un usuario visita una p¨¢gina Web afectada, el script HTML lanza un IFRAME oculto que conecta con una URL maliciosa.

  TECHNICAL DETAILS

File size: 5,545 bytes
File type: HTML, HTM, JS
INITIAL SAMPLES RECEIVED DATE: 13 §Ñ§Ó§Ô§å§ã§ä§Ñ 2012

Detalles de entrada

Este malware se puede alojar en un sitio Web y ejecutar cuando un usuario accede a dicho sitio Web.

Rutina de descarga

No obstante, de este modo no se podr¨¢ acceder a los sitios mencionados.

Otros detalles

?sta es la detecci¨®n de live casino online para p¨¢ginas atacadas por la inserci¨®n de scripts maliciosos.

Una vez que un usuario visita una p¨¢gina Web afectada, el script HTML lanza un IFRAME oculto que conecta con una URL maliciosa.