-- 2009年12月18日更新 --
・以下のWebサイトで注目されたため、危険度を[低(要注意)]に変更しました。
http://isc.sans.org/diary.html?storyid=7765
--
・検出範囲が拡大され、Mozilla Firefoxブラウザでの検索をリダイレクトするトロイの木馬も検出できるようになりました。
・JS/Redirector.bは「overlay.xul」という名前のファイルをドロップ(作成)/変更して、検索を別のサイトにリダイレクトする可能性があります。ただし、overlay.xulというファイルがあるからといって、必ずしも感染しているという訳ではありません。
・悪質なoverlay.xulファイルのサイズは7,716バイト(10進数)です。
・このファイルにはJavaScriptコードが埋め込まれています。URLバーが「google」、「yahoo」、「ask.com」、「bing.com」などと一致すると、検索をin*****-dot-orgにリダイレクトしようとする可能性があります。なお、ここでは正確なコードはあえて記載しません。
・現時点では、悪質なoverlay.xulコードがどこから生じているのかは不明ですが、別のJavaScriptドロッパコードによって作成されている可能性が高いです。