
疑いを持たないユーザーのメールボックスに届くこのようなメッセージは、次のようになります。

リンクをクリックすると、被害者になる可能性のあるユーザーは動画閲覧ページに移動しますが、このページには、ユーザーをRedkitエクスプロイトスイートページにリダイレクトする悪質なIFRAMEも含まれています。

上記のスクリーンショットで言及したIFRAMEは、Redkitエクスプロイトセットを使用して、ユーザーのコンピューターにWin32 / Kelihosマルウェアをインストールします。


AV製品で新しいURLをブロックすることにより、Kelihosボットネットを厳密に監視しています。 Win32 / Kelihosファミリーの悪意のあるオブジェクトも、弊社の研究室によってすぐにアンチウイルスデータベースに追加されます。