木马下载者,试图利用漏洞来下载并执行木马病毒等程序。
黑客精心构造的利用各种漏洞的网页木马,当用户打开该网页时即被执行。网页木马被执行后,如果用户系统上有漏洞就会在后台自动下载木马病毒等程序运行。Trojan-Downloader.JS.Confusion家族的网页木马使用了Javascript脚本中的一些加密方法,试图变换编码、变形等手法来来逃过杀毒软件的查杀。
Trojan-Downloader.JS.Confusion家族包括:
Trojan-Downloader.JS.Confusion.a
Trojan-Downloader.JS.Confusion.b
Trojan-Downloader.JS.Confusion.c
Trojan-Downloader.JS.Confusion.e
Trojan-Downloader.JS.Confusion.f
Trojan-Downloader.JS.Confusion.g
Trojan-Downloader.JS.Confusion.h
Trojan-Downloader.JS.Confusion.i
Trojan-Downloader.JS.Confusion.j
Trojan-Downloader.JS.Confusion.k
Trojan-Downloader.JS.Confusion.l