・JS/Exploit-Blacole.cuはIframeをリモートサイトに向けさせる難読化されたJavaScriptです。
・JS/Exploit-Blacole.cuは乗っ取られたWebサイトに埋め込まれている難読化されたJavaScriptです。ユーザを悪質なWebサイトにリダイレクトしてマルウェアをダウンロードさせたり、ブラウザエクスプロイトを実行したりします。
・実行時、Iexplorer.exeを開き、Javaアプレットをロードし、乗っ取ったシステムのShockwave Flash Playerのバージョン、PDFのバージョンなど、ブラウザプラグイン(/components)を確認し、Iframeを利用して以下のURLにリダイレクトしようとします。
http://rl
[削除]ad.com/images.php?t=81118