ブラクラかもしれなくて踏めない人たち その38

このエントリーをはてなブックマークに追加
884ひよこ名無しさん
>>882
http://imslow.kr/ghost/
sha256=538dea50608568a66fdea4306137fc69f08ed5fd66d5454b34422c15b8242e44

前回調査時 >>43 とsha256が同一ですのでサイト内容も同じです
指定ページより Trojan.JS.IFrame.BJP検出/by bitdefender http://www.virustotal.com/のセキュリティソフトでは 12/47 が反応してます
https://www.virustotal.com/ja/file/ae9c8a508a62107e3aeee5e17b135ac64857a5f5ce897f063a92432851b64499/analysis/1378954957/
鑑定のたびに反応するセキュリティソフトがよく変わります、前回調査時は13個が反応していました

以前は怖い画像&悲鳴のwindowが次々開きました。
画像・音声はありませんでした。

(鑑定用ブラウザはインストール後設定変更無しで使用しています)
chrome( 29.0.1547.65)       ポップアップがブロックされます。何も表示されません
opera(12.16)           上に同じ
firefox(23.0.1)          上に同じ
firefox(17.0.8esr)         上に同じ

今回google chromeでポップアップを許可したところ,わりと早いスピードでブラウザが次々起動されました
親プロセスをkillして脱出しました