Het installeren van spyware en Trojaanse paarden via lekken in Internet Explorer is inmiddels zo lucratief dat websites er zelfs mee adverteren. Personen en bedrijven die meedoen met www.iframedollars.biz krijgen namelijk 0,61 dollarcent voor elk geinfecteerd werkstation. Het enige dat partners hoeven te doen is het infecteren van hun bezoekers. De exploits worden via honderden unieke URLs op de iframedollar.biz website gehost. Het gaat hier onder andere om de (MS03-014) MHTML (.chm) exploit, (MS03-011) Java ByteVerify exploit, (MS05-002) MS ANI exploit en een Mhtredir Trojaans paard die misbruik maakt van MS04-013. Succesvolle exploitatie van een browser leidt tot de installatie van tenminste negen stuks malware, waaronder backdoors, Trojaanse paarden en spy/adware, zo waarschuwt het Internet Storm Center.
Deze posting is gelocked. Reageren is niet meer mogelijk.