・JS/Redirector.abは乗っ取られたWebサイトに埋め込まれている可能性のある難読化されたJavaScriptです。ユーザを悪質なWebサイトにリダイレクトしてマルウェアをダウンロードさせたり、ブラウザエクスプロイトを実行したりします。Mozilla Firefoxでの検索をリダイレクトします。
・JS/Redirector.abは「overlay.xul」という名前のファイルをドロップ(作成)/変更して、検索を別のサイトにリダイレクトする可能性があります。ただし、overlay.xulというファイルがあるからといって、必ずしも感染しているという訳ではありません。
・このファイルにはJavaScriptコードが埋め込まれています。URLバーが「google」、「yahoo」、「ask.com」、「bing.com」、「aol」などと一致する場合、ユーザを悪質なサイトにリダイレクトして、マルウェアをダウンロードしたり、ブラウザのエクスプロイトを実行したりする可能性があります。
・現時点では、悪質なoverlay.xulコードがどこから生じているのかは不明ですが、別のJavaScriptドロッパコードによって作成されている可能性が高いです。JS/Redirector.abでは小さなJavaスクリプトである「je.js」、「jq.js」が使われています。攻撃者はこの機能を利用してユーザを悪質なサイトにリダイレクトします。
注:「overlay.xul」ファイルは「Hiloti.gen.f」のドロップ(作成)されたコンテンツです。