PCの修理が必要ですか?
専門家に頼む
ウイルスJS/Redirector.SB
発見日:19/12/2012
タイプHTML
感染報告有りいいえ
感染報告
感染の可能性
ダメージ・ポテンシャル
スタティック・ファイルいいえ
VDFファージョン:7.11.54.86 - 2012年12月19日水曜日
IVDFファージョン:7.11.54.86 - 2012年12月19日水曜日

 一般情報 感染方法
   • Eメール


別名
   •  Bitdefender: JS:Trojan.Script.AAR
   •  Norman: JS/Blackhole.GAK

同じような検出:
   •  EXP/Pidief.zar
   •  TR/Obisty.A


プラットフォーム/OS:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7
   • Linux(リナックス)
   • Unix(ユニックス)
   • OS/2
   • Mac(マック、マッキントッシュ)


副作用
   • 感染している Web サイトにリダイレクト

 Eメール それ自身に伝染する能力はありませんが、メールを通して感染します。特徴は以下の通りです:


送信者
送信者のアドレスは改変されています(spoof)。
メールの送信者は以下の通りです:
   • LinkedIn Connections <connections@linkedin.com>
   • LinkedIn Password <password@linkedin.com>


本文
– HTMLコードを含みます。
メールの本文は以下の通りです:

   • LinkedIn
     
     %replacement 1% has indicated you are a Friend
     
     I'd like to add you to my professional network on LinkedIn.
     
     - %replacement 1%
     
     Accept View invitation from %replacement 1%
     
     
     WHY MIGHT CONNECTING WITH %replacement 1% BE A GOOD IDEA?
     
     %replacement 1%'s connections could be useful to you
     
     After accepting %replacement 1%'s invitation, check%replacement 1%'s connections to see who else you may know and who you might want an introduction to. Building these connections can create opportunities in the future.
     
      2012, LinkedIn Corporation



メールは以下のようなものです:


 その他 インターネット リソースへのアクセス :
   • http://apensiona.ru:8080/**********/links/column.php
      (EXP/Pidief.zar)

 ファイルの詳細 プログラム言語:
 • JavaScript

説明の挿入者 Andrei Gherman の 2012年12月19日水曜日
説明の更新者 Andrei Gherman の 2012年12月19日水曜日

戻る . . . .
https:// このウィンドウは暗号化されています。