Computercriminelen hebben talloze e-mailberichten verspreid om gebruikers naar geinfecteerde websites te lokken. De e-mails bevatten een gedeelte van een echt BBC nieuwsbericht en bevat een link naar het volledige artikel. Gebruikers die de link openen eindigen op een gespoofte BBC website, zo meldt Websense.
De site installeert via het createTextRange lek in Internet Explorer een keylogger, die activiteiten op verschillende financiele websites monitort en terugstuurt naar de aanvaller. Hieronder de website in kwestie:
Deze posting is gelocked. Reageren is niet meer mogelijk.