![](https://habrastorage.org/storage2/3cc/d67/35b/3ccd6735b5fe42e23bfa02c10e6dbf07.png)
疑いを持たないユーザーのメールボックスに届くこのようなメッセージは、次のようになります。
![](https://habrastorage.org/storage2/c0a/d5f/cd0/c0ad5fcd090cbeeda612275e021e8dda.png)
リンクをクリックすると、被害者になる可能性のあるユーザーは動画閲覧ページに移動しますが、このページには、ユーザーをRedkitエクスプロイトスイートページにリダイレクトする悪質なIFRAMEも含まれています。
![](https://habrastorage.org/storage2/490/18c/193/49018c1938521e0164d2491a0da0b3ee.png)
上記のスクリーンショットで言及したIFRAMEは、Redkitエクスプロイトセットを使用して、ユーザーのコンピューターにWin32 / Kelihosマルウェアをインストールします。
![](https://habrastorage.org/storage2/ff1/e84/a3e/ff1e84a3e0406d713a21dcca1231c2a9.png)
![](https://habrastorage.org/storage2/318/72a/1c0/31872a1c0cf98fd28181f2caa20d0e36.png)
AV製品で新しいURLをブロックすることにより、Kelihosボットネットを厳密に監視しています。 Win32 / Kelihosファミリーの悪意のあるオブジェクトも、弊社の研究室によってすぐにアンチウイルスデータベースに追加されます。