・JS/Obfuscated.dは難読化された悪質なスクリプトファイルです。システムの未修正の脆弱性を利用し、バックドアとして機能したり、他のマルウェアをダウンロードしようとします。
・JS/Obfuscated.dはパスワードを盗み出すbotの感染と関係があります。
・実行されると、バックグラウンドプロセスとしてInternet Explorerを実行し、以下のドメインに接続します。
- up002.cn
- eigbox.com
- information.com
- domainsponsor.com
- ewebguru.com
・マルウェアをC:\Documents and Settings\All Users\_qbothomeにダウンロードします。このマルウェアはPWS-Banker!dfc、Bredolab.gen.h、W32/Akbot.gen.a、W32/Pinkslipbot!dllなどの名前で検出されます。