[en] TrafficHolder Urausy Malvertising (FakeCodec)

An other Malvertising for the ransomware Urausy from TrafficHolder :

http://uniquetube.com/category/Amateur/ctr/1/ (198.50.130.112) http://fc3a334ba2.xrstats.com/counter.js (198.27.75.11) http://xrstats.com/v/cl.php?r=1&slyun=1KaxreDWrJ6uVZundHDS1Ojm2YWt2K5kZ20ideHV6ujK1%2BfH2WGWom0irt%2BzrJ%2BF1tThlJyhX2nXjrTcn5arnqxupm03OpXh7NjXwtvJlm6cbTIyqKfsrZaTrIfmmJmYcmXly%2BLXh57bn61sbGg1O%2BamsK2HxuHa4qelrCI75qarrYepxIevpm1kMTqV3t7XztXXyOiopZ8iO%2Bamq6qfhdrZ6KNtYi945d%2Ft1NnWoMjjoGKpL2Pfmunb1YWt2K5sbVVvcNja3uXa1d6Hr6ZtZDk6ldTt59WdoZTspaanYXTmmtzi0pKUoOdtam0ictjS3uXK1ZSg521qYzoi2%2BDt45%2BSodzrqmGmZXjn4dvYnZygyOOgYqZtad%2FV59qKldbG5pSVnGMlpdDb1MfIl5fYlZ2SdmnX0eikmZOpnaphm6dtbJWn9g%3D%3D (198.27.75.11) http://xrstats.com/v/?o=1&slyun=1KaxreDWrJ6uVZundHDS1Ojm2YWt2K5kZ20ideHV6ujK1%2BfH2WGWom0irt%2BzrJ%2BF1tThlJyhX2nXjrTcn5arnqxupm03OpXh7NjXwtvJlm6cbTIyqKfsrZaTrIfmmJmYcmXly%2BLXh57bn61sbGg1O%2BamsK2HxuHa4qelrCI75qarrYepxIevpm1kMTqV3t7XztXXyOiopZ8iO%2Bamq6qfhdrZ6KNtYi945d%2Ft1NnWoMjjoGKpL2Pfmunb1YWt2K5sbVVvcNja3uXa1d6Hr6ZtZDk6ldTt59WdoZTspaanYXTmmtzi0pKUoOdtam0ictjS3uXK1ZSg521qYzoi2%2BDt45%2BSodzrqmGmZXjn4dvYnZygyOOgYqZtad%2FV59qKldbG5pSVnGMlpdDb1MfIl5fYlZ2SdmnX0eikmZOpnaphm6dtbJWn9g%3D%3D http://0b9451f3fe.com/?id=03 TrafficHolder_Urausy_Malvertising

TrafficHolder_Urausy_Malvertising

TrafficHolder_Urausy_Malvertising

TrafficHolder_Urausy_Malvertising

Redirect to a fake codec – Alreadu talked about it there : http://www.malekal.com/2013/04/15/urausy-et-faux-codec-site-de-streaming-pornographiques/

TrafficHolder_Urausy_Malvertising

http://malwaredb.malekal.com/index.php?hash=6a2c9abaf59b5e314b3412f944d4b741
https://www.virustotal.com/fr/file/497c516c5549200ae5d87e9bb313e14fd4f5cd29ba2048a4f8d942f4c4a77b91/analysis/1375811140/

SHA256: 497c516c5549200ae5d87e9bb313e14fd4f5cd29ba2048a4f8d942f4c4a77b91
Nom du fichier : video_hd.exe Ratio de détection : 1 / 46 Date d’analyse : 2013-08-06 17:45:40 UTC
(il y a 0 minute)
McAfee-GW-Edition      Heuristic.LooksLike.Win32.Suspicious.J!83      20130806

Gonna ping TrafficHolder abuse, they gonna remove it fast.

Comment lire d'autres tutoriels de malekal.com ?

Si le site vous a aidé, svp, débloquez les bloqueurs de publicités, n'hésitez pas non plus à partager l'article ou le site sur les réseaux sociaux.

Pour pouvoir lire plus d'articles et tutoriels, utilisez le menu en haut du site. Plein d'articles et tutos utiles vous attendent !

Besoin d'aide ?

Posez votre question ou soumettez votre problème sur le forum malekal.com pour obtenir une aide efficace : Aller sur le forum malekal.com
(Visited 18 times, 1 visits today)

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *