クライムウェアなウイルス作成ツールCitadel由来のマルウェアZeuS...
 
日本国内のネットバンキングをターゲットとしたドライブバイ・ダウンロード攻撃によるマルウェアの配信キャンペーン?

日本向けリダイレクター

{178.218.210.188}
http://jpfabio.wen9.com/
http://japantt.tep.su/
http://mediam.puz.su/
http://japan.zat.su/
http://jp.hak.su/
http://jp.kan.su/
http://jp.fiz.su/

使用されたエクスプロイトキット

Nuclear Pack v3.0
Neutrino

マルウェアの例 (MD5)

5c2f8316ef47d11a71df4bb3c285175c
f7f55983fa3a49aa74c8a7b760a2b727
db728565134c76dcb48bb2edf8f526b9
85bfc30efcc09ab9b7b2c1a58eca71f3
2a4e223feca086244cd41297fc3bdedd
3628657aa1827507e65afdd015a4f198
fe5624f81bed6b7fab6a076b9845648f
365d47e4d064d2cd322552864db9f0a5
ff51db71f986e4663e09ec1c50dbe6bb
f3d2aad9dcb27dcfa4fc882f0bf00f2c